首页 文章 精选 留言 我的

精选列表

搜索[大型语言模型],共10000篇文章
优秀的个人博客,低调大师

AI 能读懂大型遗留代码库吗?代码理解工具实测对比

入职第一天,导师丢给你一个 Git 地址:"先把系统熟悉起来。"clone 下来一看,四十万行,前后端混在一个仓库,src 目录下同名类出现三次,README 停在三年前。你心想:都 2026 年了,这还不简单?打开 AI 工具直接问:"这个系统是怎么工作的?"得到一段教科书式的泛泛回答——"该系统采用分层架构,包含控制层、服务层与数据访问层……"全是正确的废话。你换了个问法:"订单状态在哪里变更?"它给你的文件路径根本不存在。那一刻你意识到一个残酷的事实:AI 读过全世界的代码,唯独没读过你公司的。

优秀的个人博客,低调大师

Istio 1.18 发布,大型微服务系统管理工具

Istio 最初是一个由 Google、IBM 与 Lyft 共同开发的开源项目,旨在提供一种统一化的微服务连接、安全保障、管理与监控方式。具体来说,Istio 是一个开源服务网格平台,它确保微服务在处理故障时以指定的方式相互连接。2022 年 Google 和 Istio 指导委员会已将 Istio 项目捐赠给了 CNCF。 Istio 1.18 正式发布,这是 2023 年发布的第二个 Istio 版本,也是第一个搭载 Ambient Mesh 的版本。 Ambient Mesh Istio 1.18 版本的发布标志着 Ambient Mesh 正式上线,这是一种新的 Istio 数据平面模式,旨在简化操作、扩大应用兼容性,并降低基础设施成本。 改进 Gateway API 支持 Istio 1.18 改进了对 Kubernetes Gateway API 的支持,包括对额外的 v1beta1 资源的支持和对自动化部署逻辑的改进,不再依赖 pod 注入。 Proxy Concurrency 变化 以前代理的 concurrency 设置,即配置代理运行的工作线程数,在 sidecars 和不同的网关安装机制之间配置不一致。在 Istio 1.18 中,concurrency 配置已被调整为跨部署类型的一致性。 对 istioctl 命令的改进 为 istioctl 命令增加了一些增强功能,包括对错误报告过程的增强和对 istioctl 分析命令的各种改进。 更多详情可查看:https://istio.io/latest/news/releases/1.18.x/announcing-1.18/

优秀的个人博客,低调大师

Istio 1.17 发布,大型微服务系统管理工具

Istio 最初是一个由 Google、IBM 与 Lyft 共同开发的开源项目,旨在提供一种统一化的微服务连接、安全保障、管理与监控方式。具体来说,Istio 是一个开源服务网格平台,它确保微服务在处理故障时以指定的方式相互连接。2022 年 Google 和 Istio 指导委员会已将 Istio 项目捐赠给了 CNCF。 近日 Istio 1.17 正式发布,这也是 Istio 在 2023 年发布的第一个版本。 新内容 自 1.16 版本发布以来,Istio 增加了一些重要的新功能,并将一些现有的功能标记为 Beta 版,表明它们已经可以用于生产。以下是 Istio 1.17 版本中的一些亮点: 金丝雀升级和修订标签被提升为 Beta 版 在 Istio 1.6 版本中引入了对使用修订版按照金丝雀模式升级服务网格的基本支持。使用这种方法,你可以在不影响现有部署的情况下并排运行多个控制平面,并将工作负载从旧控制平面慢慢迁移到新控制平面。在 Istio 1.10 中,引入了修订标签,作为对金丝雀升级的改进,以帮助减少操作员使用修订的次数,并安全地升级 Istio 控制平面。这是我们用户在生产中非常广泛采用和使用的功能。所有的集成测试和涵盖文档的端到端测试都已完成,该功能将升级为 Beta 版。 Helm 安装被提升为 Beta 版 Istio 的基于 Helm 的安装,首次在 Istio 0.4 中引入,现在已经提升为 Beta。它是生产中最广泛使用的安装 Istio 的方法之一。在这个版本中完成了将该功能提升为 Beta 版的所有要求,包括更新集成测试以使用 Helm 图表进行安装/升级,更新 Helm 集成测试,并在values.yaml中记录高级 Helm 图表的定制和属性。 升级了对 Kubernetes Gateway API 的支持 Istio 对 Gateway API 的实现已经转移到最新版本的 API(0.6.1),现在已经完全兼容。 Istio 双栈支持 Kubernetes 在 1.16 版本中加入了双栈模式的 IPv6 支持,并在 1.22 版本中升级为稳定版。在 Istio 中启用双栈支持的基本基础是在 Istio 1.16 版本中开始的。在 Istio 1.17 版本中,在 Istio 中实现了双栈支持。 增加了对 Istio 中使用QuickAssist Technology(QAT)PrivateKeyProvider的支持 在 SDS 中增加了对使用 QuickAssist Technology(QAT)PrivateKeyProvider的支持,并增加了相应的配置,为网关和 sidecars 选择 QAT 私钥提供者。 其他 对 RequestAuth API 的改进 增强了 istioctl 命令 …… 更多详情可查看:https://istio.io/latest/news/releases/1.17.x/announcing-1.17/

优秀的个人博客,低调大师

Istio 1.8.3 发布,大型微服务系统管理工具

Istio 1.8.3 已发布,Istio 是一个由谷歌、IBM 与 Lyft 共同开发的开源项目,旨在提供一种统一化的微服务连接、安全保障、管理与监控方式。具体来说,Istio 是一个开源服务网格平台,它确保微服务在处理故障时以指定的方式相互连接。 此版本修复了部分 bug 以提升稳定性,更新内容: 安全性 Istio 1.8.3 将不包含之前曾提到过的discuss.istio.io安全修补程序。目前还没有计划上线的日期。请放心,这是 Istio 产品安全工作组的头等大事,但是由于细节原因,我们目前无法公布更多信息。关于延迟的公告可以在这里找到。 变化 修复了 Envoy TLS 初始化过程中聚合群集的问题 (Issue #28620) 修复了导致 Istio 1.8 在使用Sidecaringress配置时错误地配置 Istio 1.7 代理的问题。 (Issue #30437) 修复了 DNS 代理预览产生格式错误的 DNS 响应的 bug。(Issue #28970) 修复了 helm values 中的 env 设置会覆盖 env K8S 设置的错误。(Issue #30079) 修复了istioctl dashboard controlz无法端口转发到 istiod pod 的错误。(Issue #30208) 修复了一个错误,该错误使IngressClass创建的Ingress资源无法更新其状态字段。(Issue #25308) 修复了TLSv2版本仅在 HTTP 端口上强制执行的问题。现在,此选项适用于所有端口。(PR #30590) 修正了在Gateway中使用httpsRedirect时导致丢失路由的问题。(Issue #27315),(Issue #27157) 更多详情可查看:https://istio.io/latest/news/releases/1.8.x/announcing-1.8.3/

优秀的个人博客,低调大师

Istio 1.7 发布,大型微服务系统管理工具

Istio 1.7现已发布。Istio 是一个由谷歌、IBM 与 Lyft 共同开发的开源项目,旨在提供一种统一化的微服务连接、安全保障、管理与监控方式。具体来说,Istio 是一个开源服务网格平台,它确保微服务在处理故障时以指定的方式相互连接。 Istio1.7版本大大地改进了 Istio 的操作体验,并扩展了其在混合云环境中的功能。更新内容包括有 control plane升级、虚拟机集成和centralIstiod。具体改进如下: 功能改进 多个 control plane升级:例如 canary 的升级,使用户能够使用持续集成和 Istio 的遥测功能验证新的 control plane。一旦一部分工作负载得到验证,就可以转移更多的工作负载,直到所有的工作负载都使用新的 Istiocontrol plane。 虚拟机集成:该版本将虚拟机集成推向了 beta 质量。Istio 1.7 中新的 WorkloadEntry API 会 VMs 将当做 Kubernetes pods 一样对待,因此用户可以使用 API​​ 管理其基础架构。同时还实现了一些新的安全性增强功能,包括令牌引导和证书轮换。 Central Istiod 在 Istio 1.7 中达到了 alpha 质量,从而允许用户将 Istio control plane与 data plane分离,以改善操作支持。此外,Central Istiod 实现了多租户的要求,这是是Istio迈向多租户之旅的第一步。 其他改进 测试和鉴定的改进。 向Envoy xDSv3 迁移。 Istio 的新容器网络接口。 IBM 方面称,"交付混合云环境的最大挑战之一是要求使用网络技术将不同环境连接在一起。IBM Cloud Satellite 使您能够在最有意义的地方运行工作负载--无论是公共云、您的数据中心还是边缘位置。" 更多详细信息可查看发布公告:https://istio.io/latest/news/releases/1.7.x/announcing-1.7/

优秀的个人博客,低调大师

Istio 1.6.5 发布,大型微服务系统管理工具

Istio 1.6.5 发布了。Istio 是一个由谷歌、IBM 与 Lyft 共同开发的开源项目,旨在提供一种统一化的微服务连接、安全保障、管理与监控方式。具体来说,Istio 是一个开源服务网格平台,它确保微服务在处理故障时以指定的方式相互连接。 更新内容: Security update CVE-2020-15104:验证 TLS 证书时,Envoy 错误地允许通配符 DNS 使用者备用名称应用于多个子域。例如,对于 SAN 为*.example.com的情况,Envoy 错误地允许nested.subdomain.example.com,而它其实应仅允许subdomain.example.com。 Changes 修复了如果多个 Pod 具有相同的 IP,在 Mixer 通过 IP 查找之后,返回正确的源名称的问题 改进 istioctl 验证以禁止未包含在 Open API 规范中的未知字段 将 Envoy 的 bootstrap文件中的 stsPort 更改为 sts_port 保留现有的 WASM 状态架构,以供状态对象以后根据需要引用它 将 targetUri 添加到 stackdriver_grpc_service 更新了 WASM 状态以记录访问日志服务 默认协议检测超时从 100 ms 增加到 5 s 从 Istiod 移除 UDP 端口 53 允许将 status.sidecar.istio.io/port 设置为零 修复了不带标签选择器或标签选择器为空的子集的 EDS 端点选择 修复了设置 ECC_SIGNATURE_ALGORITHM 时 istio-agent 创建椭圆曲线 CSR 的问题 改进了 gRPC 状态代码到 HTTP 域的映射,以进行遥测 修复了 Istiod 在 Horizo​​ntalPodAutoscaler 中为 scaleTargetRef 命名的问题 更新说明:https://istio.io/latest/news/releases/1.6.x/announcing-1.6.5/

优秀的个人博客,低调大师

Istio 1.6.4 发布,大型微服务系统管理工具

Istio 1.6.4 发布了。Istio 是一个由谷歌、IBM 与 Lyft 共同开发的开源项目,旨在提供一种统一化的微服务连接、安全保障、管理与监控方式。具体来说,Istio 是一个开源服务网格平台,它确保微服务在处理故障时以指定的方式相互连接。 更新内容: Security update CVE-2020-12603:通过发送特制数据包,攻击者可能会导致 Envoy 在代理 HTTP/2 请求或响应时消耗过多的内存。 CVSS Score: 7.0AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2020-12605:在处理特制 HTTP/1.1 数据包时,攻击者可能导致 Envoy 消耗过多的内存。 CVSS Score: 7.0AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2020-8663:攻击者可能会在接受太多连接时使 Envoy 耗尽文件描述符。 CVSS Score: 7.0AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2020-12604:处理特制数据包时,攻击者可能导致内存使用增加。 CVSS Score: 5.3AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L 更新说明:https://istio.io/latest/news/releases/1.6.x/announcing-1.6.4/

优秀的个人博客,低调大师

Istio 1.4.10 发布,大型微服务系统管理工具

Istio 1.4.10 发布了。Istio 是一个由谷歌、IBM 与 Lyft 共同开发的开源项目,旨在提供一种统一化的微服务连接、安全保障、管理与监控方式。具体来说,Istio 是一个开源服务网格平台,它确保微服务在处理故障时以指定的方式相互连接。 这是 Istio 1.4 的最后一个版本,带来了一些漏洞修复。 Security update ISTIO-SECURITY-2020-006处理带有过多参数的 HTTP/2 SETTINGS 帧时 CPU 使用率过高,有可能导致拒绝服务。 CVE-2020-11080:通过发送特制的数据包,攻击者可能导致 CPU 尖峰达到 100%。 Bug fixes 修复了在 Google Kubernetes Engine 上运行时启用 COS_CONTAINERD 和 Istio CNI 时 istio-cni-node 崩溃的问题。 修复了 Istio CNI 导致 pod 初始化在 DNS 无法访问时在启动时经历 30-40 秒的延迟 更新说明:https://istio.io/latest/news/releases/1.4.x/announcing-1.4.10/

优秀的个人博客,低调大师

Istio 1.6.3 发布,大型微服务系统管理工具

Istio 1.6.3 发布了。Istio 是一个由谷歌、IBM 与 Lyft 共同开发的开源项目,旨在提供一种统一化的微服务连接、安全保障、管理与监控方式。具体来说,Istio 是一个开源服务网格平台,它确保微服务在处理故障时以指定的方式相互连接。 更新内容: 修复了监视资源被删除后,操作员无法重新创建的问题 修复了Istio因消息崩溃的问题:proto.Message is *client.QuotaSpecBinding, not *client.QuotaSpecBinding 添加了对 k8s.v1.cni.cncf.io/networks 注释的支持 更新了SidecarInjectionSpec以从.Values.global读取imagePullSecret 更新了水平分割以跳过解析主机名的网关 修复了istioctl experimental metrics,仅将错误响应代码标记为 erros 更新了istioctl analyze以对输出格式进行排序 更新了网关以使用proxyMetadata 更新了 Prometheus Sidecar 以使用proxyMetadata 启用 gateway.runAsRoot 时从 PodSecurityContext 中删除了无效的配置 更新说明:https://istio.io/latest/news/releases/1.6.x/announcing-1.6.3/

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册