来源: istio.io
44
Istio 1.28.10 是一个偏“稳态维护”的补丁版本,重点不是新功能,而是修复一个会影响长期运行稳定性的 bug:krt controller framework 在某些 过滤条件变化后,可能留下过期的反向索引条目,导致内存持续增长,并触发不必要的重新计算。 如果你的集群已经在 Istio 1.28.9 上运行,尤其是使用 waypoint、am...
来源: istio.io
49
Istio 1.28 的支持已经正式结束。这意味着从现在开始,1.28 分支不会再收到安全问题和关键缺陷的回溯修复。对于运行在生产环境里的服务网格来说,这不是一个“版本号过旧”的小问题,而是安全边界、故障恢复和合规审计都会关心的风险点。 当前官方建议升级到最新版本 Istio 1.30.2。如果你的集群还停留在 1.28,现在应该把升级从“待办事项”提...
来源: postgr.es
37
在 Kubernetes 上跑数据库 Operator,信任链不只落在 GitHub 上的源码。真正启动 Pod 的,是 Operator 拉取的容器镜像;镜像所在的 registry、镜像发布条款、镜像里打包的 PostgreSQL 构建和扩展,都会变成生产系统的一部分。Percona Operator for PostgreSQL 3.0.0 开始...
来源: cncf.io
48
数据中心在 2024 年已经占到全球用电需求的 1.5%。对运行 Kubernetes 的团队来说,能耗不再只是设施部门的账单问题,而是容量规划、成本优化和可持续性治理的一部分。Kepler 这次重新架构的核心信号很明确:提高功耗估算准确性,同时邀请更多社区成员参与验证、部署和改进。 很多团队已经能看到 CPU、内存、网络、磁盘等资源指标,但功耗指标更...
来源: cncf.io
41
Dragonfly v2.5.0 发布了。这个版本最值得关注的变化,是 Dragonfly Client 开始支持直接下载 Hugging Face 和 ModelScope 上的模型仓库。对正在做推理服务、模型微调、离线部署的团队来说,这不是一个“下载工具多了一个参数”的小事,而是把模型仓库这种越来越重的制品,纳入了更可控的分发链路。 过去我们谈 D...
来源: oschina.net
42
Grafana 13.0.3 已正式发布。这次不是一次大版本功能爆炸,而是更贴近日常运维的维护型更新:Docker 镜像底座升级到 Alpine 3.24.1,同时 Provisioning 在“新文件夹中创建仪表板”的场景上继续打磨。对已经把 Grafana 放进监控链路的团队来说,这类版本值得关注,因为它影响的是镜像供应链、自动化部署和仪表板交付稳...
来源: my.oschina.net
43
Higress 最近发布 v2.2.3,同时项目迈入 CNCF Sandbox。这个节点值得关注:它不只是一次版本号更新,主仓库有 48 项更新,Higress Console 有 8 项更新,方向也很明确——继续扩展 AI Gateway 能力,并增强对 Kubernetes Gateway API 的兼容。 对正在把大模型能力接入生产流量的团队来说...
来源: oschina.net
52
微软发布了 WSL Containers(WSLC)的首个公开预览版。它把“原生 Linux 容器”这件事直接带进 WSL:开发者可以通过 命令行工具创建、运行、启动、终止、导出、清理和检查容器,也可以用 C++、C#/WinRT SDK 把容器能力嵌进自己的工具链。 这不是又一个容器概念包装。它真正值得关注的地方在于:Windows 开发环境里,WS...
来源: infoq.com
53
在银行、制造业这类强监管行业里,PDF 不是“导出按钮”的附属品,而是合同、账单、审计记录和生产文档的最终形态。Erik Steiger 在分享中谈到的痛点很典型:传统 PDF 生成链路依赖 Puppeteer、LaTeX 这类重量级引擎,机器吃得多、冷启动慢、排障困难;一旦模板版本和业务数据对不上,合规团队很难回答“当时到底生成了什么”。 他的方向是...
来源: cncf.io
45
如果你已经在跑 OpenTelemetry pipeline,应用内部发生了什么通常不再是黑盒:请求耗时、错误、trace、runtime 指标都能进同一套观测系统。但很多团队仍然缺一块:服务之间的东西向流量。服务网格或 sidecar/proxy 能看到应用代码看不到的连接、重试、TLS、上游/下游关系,把这些 mesh-derived metric...