标签

云原生

别等流量打爆 GPU:Kubernetes 预测式自动扩缩容实践

来源: cncf.io 30
GPU 工作负载的扩容,往往不是把副本数从 2 调到 10 那么简单。节点启动、GPU 资源调度、镜像拉取和模型加载都需要时间。如果等队列已经堆积、GPU 利用率已经飙高,扩容动作可能已经来不及了。 一次生产事故很能说明问题:服务不是逐渐变慢,而是在流量上升后直接崩溃;大量 Pod 处于 Pending,用户错误率达到 15%~20%。这类事故的关键通...

从“Postgres 很糟”到 PostgreSQL 深处:一名 DBA 的二十年进化路径

来源: postgr.es 33
一个数据库人的技术路线,往往不是从“我喜欢这项技术”开始,而是从一次故障、一次磁盘告急,或一场无法解释的生产事故开始。Shaun Thomas 与 PostgreSQL 的关系就是如此:早期因为膨胀、清理和升级问题而嫌弃它,后来却在真实生产环境中不断修复、自动化和扩展,最终成为 PostgreSQL 社区的长期贡献者。 这段经历最有价值的地方,不是某个...

你的 Kubernetes 能跑容器,但已经准备好承载 AI 了吗?

来源: cncf.io 39
Kubernetes 已经为平台团队提供了一套统一的容器部署、扩缩容和运维方式。现在,越来越多团队又被要求把 AI 工作负载放进同一套平台。问题在于:能稳定运行 Web 服务的 Kubernetes 集群,并不一定已经具备运行训练、推理和 GPU 密集型任务的条件。 AI 转型不只是给现有 Deployment 加一块 GPU。平台团队还需要重新审视资...

pg_dump 的数据恢复为何会“自己弄坏自己”

来源: postgr.es 38
把 PostgreSQL 的 data-only dump 恢复到一个刚创建、完全空白的同结构数据库,看起来应该是最安全的场景:没有旧数据,不会发生主键冲突,外键也有机会按依赖顺序加载。然而,恢复仍可能在某张表的 中途失败。 一个容易被忽略的原因是: 会在数据真正开始加载前,把当前会话的 固定为空字符串。只要触发器函数内部使用了未限定的表名,触发器就可...

Kubernetes 1.37 将 Metrics API 升级为稳定版:迁移到 metrics.k8s.io/v1

来源: kubernetes.io 36
Kubernetes v1.37 将资源指标 API 正式提升为稳定版本:。这意味着节点与 Pod 的 CPU、内存使用量查询接口获得了稳定 API 的兼容性承诺。对日常使用 、依赖资源指标的自动扩缩容,以及直接调用聚合 API 的平台团队而言,重点不在于理解一套新指标,而在于完成一次明确的 API 版本迁移。 需要特别澄清的是:这次升级没有改变指标的...

Deepgram 在 SageMaker 中把语音 AI 的账单、用量与 GPU 指标送进 CloudWatch

来源: aws.amazon.com 50
自托管语音 AI 的难点不只在部署模型,还在于运营数据的归属。推理服务虽然运行在自己的 Amazon SageMaker AI 环境中,但容量规划、成本核算所需的账单、调用量和单卡 GPU 指标,往往封闭在供应商容器内。Deepgram 针对 SageMaker AI 提供的 Enhanced Metrics,目标正是把这些数据直接落到用户自己的 Am...

在 Kubernetes 上搭建 AI 工厂:让 GPU 资源服务多个团队

来源: cncf.io 44
AI 工厂不只是一个模型,也不只是一个 Kubernetes 集群。它更像一条共享生产线:一组 GPU 同时被多个团队使用,有人进行微调,有人提供在线推理,有人运行评测,还有人提交临时实验。真正的难点不在于把一个 Pod 调度到 GPU 节点,而在于让这组昂贵资源能够被隔离、排队、观测和持续交付。 Kubernetes 提供了统一的资源编排基础,但 G...

Istio 安全公告 ISTIO-SECURITY-2026-006:升级 Envoy、修复授权绕过与控制面 DoS

来源: istio.io 38
Istio 发布的 同时涉及捆绑的 Envoy 代理、Istiod 控制面以及 。问题覆盖 HTTP/2、HTTP/3、QUIC、、RBAC、路径匹配和管理端统计页面等组件,最高 CVSS 评分为 7.7。运行 Istio 至 或 至 的集群,应把升级作为优先安全维护事项。 本次公告列出了 14 个 Envoy 相关 CVE,风险类型包括: HTTP/...

Istio 1.30.4:一次需要优先安排的 Envoy 与控制面安全修复升级

来源: istio.io 29
Istio 1.30.4 是从 1.30.3 升级而来的安全修订版本。它集中修复了 Envoy 中多项 HTTP/2、HTTP/3、RBAC、 与响应处理漏洞,同时补上 Istio 控制面、注入模板、JWKS 拉取和多集群同步中的安全与稳定性问题。对于运行公网入口、跨集群流量、Gateway API 或细粒度授权策略的团队,这不是适合长期搁置的补丁版本...

Istio 1.29.7 发布:安全修复之外,升级还要关注 CNI、JWKS 与 XDS 鉴权

来源: istio.io 31
Istio 1.29.7 是一次以安全修复为核心的补丁版本,主要针对 Envoy、istiod、istio-cni、Gateway API 和 ambient mode 做了加固与稳定性修复。对于运行生产集群的团队,这次升级不应只理解为替换镜像,还需要同步检查节点 nftables、Webhook 就绪状态、JWKS 拉取策略以及 XDS 访问控制。 ...