标签

云原生

让 Agent 默认安全:从加固基础到建立信任边界

来源: docker.com 52
当团队里出现一个“什么都能找到、什么都敢使用”的新成员时,真正的风险并不只在于它会不会写代码,而在于它是否知道哪些内容值得信任。对 Agent 来说,这个问题更加突出:它可能读取仓库、调用工具、安装依赖、访问环境变量,还可能根据不可靠的指令继续行动。 “Secure by default is your only way forward”给出的方向很明...

OpenTelemetry 正式毕业之后,团队下一步该做什么?

来源: cncf.io 38
OpenTelemetry(OTel)正式成为 CNCF 毕业项目,和 Kubernetes、Prometheus 等成熟开源项目站在了同一行列。这不是“所有团队明天都必须迁移”的信号,而是一个更清晰的判断依据:OTel 的标准、生态和治理已经足够成熟,值得被纳入长期可观测性规划。 真正的问题因此从“要不要关注 OTel”变成了“如何把它落到现有服务、...

Kubernetes 可观测性:别只收集指标,要还原一次请求发生了什么

来源: cncf.io 30
Kubernetes 让基础设施更容易编排、扩缩容和自愈,却也改变了故障的形态:Pod 会漂移,副本会频繁替换,服务依赖持续增长,一次用户请求可能依次穿过 Ingress、多个 Service、消息队列、存储系统和后台任务。此时,单张 CPU 曲线只能告诉你“某处变忙了”,无法解释用户为什么超时。 真正有用的可观测性,不是把更多数据塞进仪表盘,而是把指...

DataBuff v0.1.8:让日志详情与 GenAI Trace 更容易读懂和定位

来源: oschina.net 35
在云原生和微服务系统里,排查一次请求往往要在日志、Trace、指标和模型调用记录之间来回切换。DataBuff v0.1.8 这次更新,重点落在两个很具体的体验上:日志详情钉住 ,以及让 GenAI Trace 更具可读性。 DataBuff 是面向云原生与微服务场景的开源 AI Native OpenTelemetry APM,使用 OTLP 标准接...

Istio 1.31.0 发布:从 Ambient 灰度到区域感知流量治理

来源: istio.io 30
Istio 1.31.0 已正式发布。这个版本的重点不只是新增几个 API,而是把生产环境里最容易出问题的几类操作做得更可控:Ambient 模式支持 waypoint 金丝雀流量分配,多集群稳定性得到改进,Envoy 可以进行可用区感知负载均衡,同时还补上了外部域名动态转发、FIPS 140-3 合规和更灵活的指标采集能力。 升级前需要注意两件事:I...

Istio 1.31.0:从 Gateway API 诊断到 Ambient Waypoint 灰度的关键变化

来源: istio.io 25
Istio 1.31.0 的变化集中在几个运维痛点:旧版 Gateway API CRD 不再悄悄影响流量处理,ambient 模式的 XDS 推送范围更精准,waypoint 支持按权重进行金丝雀发布,同时补齐了多集群、CNI、TLS、负载均衡和安全配置中的一批边界问题。升级时,不能只替换控制面镜像,还应同步检查 CRD、节点 nftables、远程...

Cloudflare Workers 开始接收入站 TCP:gRPC 成为首个上层协议

来源: infoq.com 43
Cloudflare Workers 的网络边界正在发生变化:通过新的 处理器,并经由 Spectrum 路由,Workers 可以接收入站 TCP 连接。这个变化结束了持续八年的“只能处理 HTTP”限制,也让容器能够运行全双工 gRPC 服务。 目前这些能力都处于私有测试阶段,因此生产环境还不能直接依赖具体 API 细节。不过,从架构上看,Clou...