2026-09-10
来源: cloud.google.com
27
对印度超级联赛(IPL)这样的超大规模体育赛事来说,直播体验没有“差不多就行”。观众会在决胜局同时涌入,任何丢包、卡顿或起播延迟都可能被放大成一次大规模故障。IPL 2026 期间,Airtel 与 Google Cloud 合作,通过 Media CDN、本地化边缘交付和比赛日主动监控,支撑了 74 场比赛的高并发视频分发。 整个赛季产生了数百 PB...
2026-09-09
来源: aws.amazon.com
28
TorchServe 已不再维护,继续使用它意味着团队需要自行承担推理服务、GPU 运行时、依赖版本和故障排查的全部责任。对于已经运行在 Amazon EKS 上的团队,AWS Ray Serve Deep Learning Container(DLC)提供了一条更稳妥的迁移路径:把框架、GPU 驱动相关运行时和服务层预先组装在受支持、经过测试的容器中...
2026-09-09
来源: cncf.io
29
GPU 往往是基础设施账单中最醒目的一项,但“集群用了多少 GPU”和“这些 GPU 分别归谁、是否真正被使用”是两类完全不同的问题。在多租户 Kubernetes 环境里,仅有一张全局利用率图表并不能回答成本评审中的关键问题:哪个团队申请了资源、哪个工作负载占用了设备、利用率如何,以及租户是否只能看到自己的数据。 要回答这些问题,需要同时处理指标采集...
2026-09-09
来源: infoq.com
37
AI Agent、代码解释器和模型生成任务正在把基础设施推向一个极端场景:每个请求都可能需要独立执行环境,但这些环境往往只运行几秒,甚至大部分时间处于空闲状态。传统虚拟机的启动速度和内存开销太高,普通容器又未必能提供足够强的多租户隔离。 Felipe Huici 介绍的 Unikraft 路线试图同时解决这几个矛盾:通过极小的运行时、毫秒级冷启动、快照...
2026-09-09
来源: cncf.io
27
“销售在写代码”过去常被当作笑话的铺垫,设计师也往往要等工程师把原型变成产品。生成式 AI 正在改变这条边界:业务人员可以描述需求、生成原型,设计师可以直接验证交互,工程师则把更多精力放到架构、约束和质量上。 这并不意味着专业开发者不再重要,也不是用一个聊天窗口替换 Kubernetes。更准确地说,云原生解决了软件如何可靠地构建、交付和运行;AI 原...
2026-09-09
来源: istio.io
34
Istio 1.29 的支持将在 2026 年 10 月 12 日结束。届时,维护团队将不再把安全修复和关键缺陷修复回移到 1.29 分支。集群不会在这一天突然停止工作,但继续运行 1.29,会让团队在下一次严重漏洞出现时陷入被迫紧急升级的局面。 Istio 的次要版本支持周期持续到 N+2 版本发布后的六周。对 1.29 来说,N+2 是 1.31;...
2026-09-09
来源: docker.com
31
沙箱环境的价值,不只是“再启动一个容器”,而是为不完全可信、变化频繁或资源消耗不可预测的任务划出明确边界。Docker Sandboxes 强调的正是这类边界:隔离执行环境、声明式控制权限、谨慎注入凭据,并让环境能够快速创建和销毁。 这类能力尤其适合运行 AI Agent 生成的代码、CI 测试、第三方插件、用户脚本和临时数据处理任务。不过,容器隔离并...
2026-09-09
来源: kubernetes.io
41
AI 训练、分布式推理和复杂批处理任务很难用“每个 Pod 独立调度”的模型表达。一个包含 8 个 worker 和 1 个 driver 的训练任务,即使先启动了 3 个 worker,通常也无法产生有效进展,反而会长期占用 GPU、网络和 DRA 资源。 Kubernetes v1.37 继续推进 Workload-Aware Scheduling...
2026-09-08
来源: cloud.google.com
39
生成式 AI 对攻击者的价值正在发生变化:它不再只是编写邮件、翻译诱饵或生成脚本的聊天工具,而开始成为能够编排扫描器、处理错误、轮换基础设施并整理凭据的自动化控制层。 GTIG 对 2026 年第二季度活动的观察显示,一次云资源失陷后,攻击者在不到六小时内完成了代理化凭据收集活动的规划、构建与执行。真正值得防守方警惕的不是“AI 会不会生成恶意代码”,...
2026-09-08
来源: cncf.io
39
网络、存储和监控经常出现在 Kubernetes 集群的 day-zero 清单里,身份接入却容易被拖到上线之后。托管 Kubernetes 通常已经连接云 IAM 或企业 SSO,而自建集群如果继续依赖共享 kubeconfig、长期客户端证书或静态 Token,不仅离职回收困难,审计也很难回答“谁在什么时间操作了集群”。 通过 OIDC 把 Kub...