标签

云原生

ingress-nginx 退役倒计时:把入口控制器迁移当成一次生产变更来做

来源: cncf.io 24
Kubernetes SIG Network 的 ingress-nginx controller 将在 2026 年 3 月退役。这个变化的重点不是“项目不再时髦”,而是它会直接改变生产集群的风险模型:继续停留在退役控制器上,意味着后续 CVE 可能没有补丁,新特性也会停止进入这条路线。对负责平台和业务稳定性的团队来说,现在该把入口层迁移放进路线图,...

Kubernetes 给 AI 辅助维护立规矩:效率可以交给工具,责任必须留给人

来源: infoq.com 25
Kubernetes 社区正在把 AI 引入开源维护流程,但它没有把“自动化”当成免责任通行证。新的框架强调:AI 可以帮助维护者整理信息、加速检查、辅助生成草稿,但代码质量、合并判断和项目治理责任仍然落在人类维护者身上。 这件事对所有开源项目都有参考价值。越是核心基础设施,越不能只问“AI 能不能做”,还要问“出了问题谁负责、如何审计、如何让贡献者说...

云原生 AI 的数据存储瓶颈:从训练集到检查点该怎么设计

来源: cncf.io 36
把 AI/ML 工作负载搬进云原生基础设施,真正难的往往不是把容器跑起来,而是让数据持续、稳定、高吞吐地喂给计算资源。CNCF 关于云原生 AI 数据存储的白皮书聚焦的正是这个问题:AI/ML 是数据密集、强状态的工作负载,规模化部署时很容易被存储、网络和数据生命周期管理拖住。 传统无状态服务通常关心请求延迟、弹性扩缩容和故障恢复。AI/ML 工作负载...

Airbnb 如何用 Sitar-agent 给 Kubernetes Pod 动态下发配置

来源: infoq.com 42
Airbnb 披露了 Sitar-agent 的架构:它是运行在 Kubernetes 服务旁边的 sidecar,用来把动态配置稳定地下发到数以万计的 Pod。这个系统每分钟要处理多次配置更新,核心挑战不是“能不能推送配置”,而是当规模、启动风暴、网络抖动和存储故障同时出现时,应用还能不能拿到可用配置。 这次重构的几个关键词很明确:Java 重写、用...

当 AI Agent 在本机写代码:为什么你的笔记本正在变成生产环境

来源: docker.com 32
AI Agent 正在把软件开发从“人写代码、工具辅助”推向“模型规划、调用工具、直接改动系统”。变化不只发生在 IDE 里。一个能读文件、跑测试、访问 API、提交代码、调用云资源的 Agent,已经把你的笔记本变成了一个高权限运行时。它不再只是开发环境,而是一个会执行真实动作的生产入口。 这也是“运行时治理”开始重要的原因:问题不再只是提示词写得好...

etcd 3.7:RangeStream、v3store 启动与升级时真正要检查的事

来源: kubernetes.io 34
etcd v3.7.0 是一个不小的 minor release。它解决了大范围查询一次性缓冲带来的延迟和内存问题,引入 RangeStream;继续压低 Kubernetes 控制平面的 CPU 开销;同时把启动链路从遗留 v2store 中抽离出来,并完成 protobuf 依赖的大规模更新。对只运行官方镜像的团队来说,这更像一次需要认真读升级说明...

用 NGINX 和 OpenTelemetry 给 AI Agent 加一道网络边界

来源: cncf.io 36
很多团队对 AI Agent 的第一反应不是“它能做什么”,而是“我敢不敢把它放进网络里”。这个担心很现实:Agent 会读上下文、调用工具、访问内部服务,一旦边界不清,它就可能从“助手”变成一条难审计的网络路径。来源摘要提到的核心问题正是这个:我们并不总是知道 Agent 到底会做什么,所以需要在网络层给它套上可观察、可限制、可回滚的边界。 NGIN...

CNCF Open Community Groups 两个月:把线上 Meetup 平台做成开源基础设施

来源: cncf.io 35
两个月前,CNCF 推出了 Open Community Groups,简称 OCG。它不是一个周末赶出来的活动页面,而是一个酝酿了近两年的开源线上 meetup 平台。这个变化值得开发者社区关注:线上活动不再只是“找个会议链接、发个日历邀请”,而是可以被平台化、流程化,并且接受社区共同改进。 很多技术社区早期都靠一组松散工具运行:表单收集报名、日历发...

给 AI Agent 上沙箱还不够:还要管工具、网络和数据边界

来源: cncf.io 32
Agentic AI 的工程实践正在快速变化。沙箱项目能把 Agent 放进隔离环境里运行,限制文件系统、进程、网络和系统调用,这是必要的第一道门。但如果 Agent 能拿到敏感凭据、能访问内网服务、能把中间结果发到外部工具,单靠沙箱并不能构成完整安全边界。 像 agent-sandbox 这类项目的价值在于:它把容器、权限隔离、临时文件系统等基础设施...

Linux 赢在了容器这条地基上

来源: oschina.net 24
Reddit 上那句「Linux has officially won」这次没引来太多反驳,原因不是 Linux 桌面突然翻盘,也不是服务器市场又多了几个百分点,而是 Apple Container v1.0.0 和微软 WSL Containers 被放在了同一张桌面上。两个最主流的个人计算平台,都在用自己的方式把 Linux 容器能力塞进开发者的日...