2026-08-03
来源: infoq.com
45
HashiCorp 发布了 Vault Kubernetes Key Management 公测版。这是一个兼容 Kubernetes KMS v2 的插件,让 API Server 把信封加密操作委托给 Vault Enterprise。变化的核心不是“再加一层加密”,而是把保护 etcd 数据的密钥加密密钥(KEK)移出 Kubernetes 集群...
2026-08-03
来源: oschina.net
40
Docker 29.7.1 是一次针对回归问题的修复版本。此次公开摘要点出了两个容易影响构建和部署流水线的问题:部分结构特殊的镜像无法拉取,以及 无法正确处理容器路径中的绝对符号链接。它们都不是新功能,却可能直接导致原本稳定的自动化任务突然失败。 第一个修复针对镜像拉取回归:当图层包含某个目录,但归档中没有为它的父目录提供明确条目时,Docker 可能...
2026-08-03
来源: oschina.net
48
DataBuff v0.1.6 正式发布。相较 v0.1.5,本版本包含 20 个提交,继续围绕云原生与微服务场景完善 AI Native OpenTelemetry APM 能力。对已经使用 SkyWalking 的团队来说,更值得关注的是:DataBuff 以 OTLP 作为接入标准,提供了一条可以逐步推进的迁移路径,而不必一次性重写所有服务的观测...
2026-08-01
来源: docker.com
47
Docker 现已支持为 GitHub Actions 配置 OpenID Connect(OIDC)连接。符合条件的 Docker Team、Docker Business 或 Docker Hardened Images 组织,可以让工作流使用按次签发的短期令牌完成认证,不再把 PAT 或 OAT 长期保存在 GitHub Secrets 中。 这...
2026-08-01
来源: cloud.google.com
36
2026 年 5 月至 7 月,Google Cloud 的 AI 基础设施更新呈现出一个清晰趋势:竞争重点已经从“能不能运行模型”转向“能否在大规模、低延迟、可观测且可控成本的条件下持续运行模型和智能体”。 这组更新覆盖存储、网络、TPU/GPU 编排、推理网关、AI 供应链安全以及智能体运行时。它们共同指向一个现实问题:Agentic AI 不只是...
2026-08-01
来源: kubernetes.io
54
Kubernetes v1.37 计划于 2026 年 8 月 26 日发布。相比单纯增加 API,这一版本更值得平台团队关注的是几项运行时约束变化:静态 Pod 不再允许引用 Secret 或 ConfigMap,kube-proxy 的 IPVS 模式进入退场周期,cgroup v1 的兼容窗口继续收窄,而 SELinux 卷挂载策略可能直接改变部...
2026-07-31
来源: cloud.google.com
59
生成式 AI 正在缩短产品开发周期,也在压缩攻击者发现漏洞、生成利用代码和扩大攻击面的时间窗口。面对自动化攻击,企业若仍依赖人工分拣告警、跨工具复制数据和逐级审批,就很难保持同等响应速度。因此,AI 威胁防御不再只是安全运营中心的技术升级,而应成为董事会衡量业务韧性和创新能力的治理基线。 过去,安全投资常被视为成本。现在,每个重要业务计划都可能包含 A...
2026-07-31
来源: cncf.io
57
在事件驱动系统里,CPU 和内存并不总能反映真实压力。一个消费者 Pod 可能只占用很少的 CPU,但 Amazon SQS 中已经堆积了数千条消息。此时如果只依赖 Kubernetes HPA 的资源指标,扩容往往发生得太晚。 KEDA 可以把 SQS 队列深度转换成 Kubernetes 扩缩容信号,让 Worker 副本数跟随待处理消息数量变化。...
2026-07-31
来源: postgr.es
48
PostgreSQL 18 新增 ,补上了扩展外置的最后一块拼图:控制文件和 SQL 脚本不再必须安装到服务器自身的 。配合已有的 ,以及 Kubernetes ImageVolume 或 Docker 的镜像挂载能力,扩展可以被打包成独立 OCI 镜像,在运行时挂进 PostgreSQL 容器。 这让“一个精简 PostgreSQL 基础镜像,加若干...
2026-07-31
来源: docker.com
59
Docker 加入 NVIDIA 的 Open Secure AI Alliance,目标是共同建设 Agentic AI 所需的安全、治理与信任框架。这件事的重要性不在于又多了一个行业联盟,而在于它直面了一个现实问题:当 AI 从“生成答案”升级为“调用工具并执行操作”,传统的应用安全边界已经不够用了。 普通聊天应用主要处理输入与输出,Agentic...