GitHub Actions OIDC联邦云部署:临时凭证与权限最小化 通过 OIDC 联邦在云端签发短期凭证,替代长期密钥,构建最小权限与可审计的部署流程。 开源项目 2026年04月30日 0 点赞 0 评论 43 浏览
GitHub Actions OIDC身份联合到云:短期凭证与安全发布 在 CI/CD 中使用 OIDC 身份联合获取短期云凭证,替代长期密钥,提升发布安全与可审计性。 开源项目 2026年04月30日 0 点赞 0 评论 39 浏览
GitHub Actions OIDC 与 AWS ECR 无密钥推送实践 使用 OIDC 在 GitHub Actions 中无密钥获取 AWS 凭证,登录 ECR 并推送镜像,提升安全性与可维护性。 开源项目 2026年04月30日 0 点赞 0 评论 44 浏览
GitHub Actions OIDC 与跨云临时凭证最小权限(2025) # GitHub Actions OIDC 与跨云临时凭证最小权限(2025) ## 一、联邦与信任建立 - OIDC Provider:在云账户配置 GitHub OIDC 信任;限制受众与仓库。 - 策略:以 `AssumeRole`/Federation 颁发短期令牌;限定权限与时效。 ## 二、最小权限与门禁 - 策略模板:只授予需要的 API 与资源访问;分环境细分角色。 - 门禁: 开源项目 2026年04月30日 0 点赞 0 评论 55 浏览
概述 # 概述 选择合适的分支策略与提交规范是规模化协作的关键。本文对比 GitFlow 与 Trunk-Based 两种模型,给出规范与落地建议。 ## 分支模型 - GitFlow:适合版本节奏明确与发布周期较长的团队;`main`/`develop`/`feature`/`release`/`hotfix`。 - Trunk-Based:主干开发,小步快跑,短生命周期的 `feature` 技术动态 2026年04月30日 0 点赞 0 评论 28 浏览
Flink 状态后端与容错机制(2025) # Flink 状态后端与容错机制(2025) Flink 通过状态后端与 Checkpoint/Savepoint 提供一致性与容错能力。 ## 一、状态后端 - 选择与配置:基于 RocksDB/Memory 等选择适配的后端。 - 状态管理:合理拆分与压缩,优化读写性能。 ## 二、Checkpoint 与 Savepoint - Checkpoint:周期快照,支持故障恢复与一致性保 技术动态 2026年04月30日 0 点赞 0 评论 36 浏览
Feature Store 设计与离线-在线一致性(2025) # Feature Store 设计与离线-在线一致性(2025) 一致的特征是评估与线上效果的基础,需工程化保障一致与可追溯。 ## 一、定义与版本 - 统一定义:集中管理特征模式与说明与负责人。 - 版本管理:特征变更记录与兼容策略。 ## 二、一致性与校验 - 离线/在线:同源计算或可验证转换,避免语义偏差。 - 校验:抽样比对与指标监控,发现漂移与不一致。 ## 三、TTL 与回填 技术动态 2026年04月30日 0 点赞 0 评论 29 浏览
FedCM 登录实战:隐私保护的第三方账号接入 介绍 FedCM 的架构与浏览器交互流程,替代第三方 Cookie 的登录接入方式,指导网站与身份提供方在隐私保护下实现账号联登。 开源项目 2026年04月30日 0 点赞 0 评论 32 浏览
Feature Flags 服务架构(评估、分群、回滚与审计) 构建可扩展的 Feature Flags 服务,支持规则评估、用户分群、快速回滚与审计治理,并提供验证方法。 技术动态 2026年04月30日 0 点赞 0 评论 40 浏览
Feature Flags与渐进式发布实践 使用 Feature Flags 实现渐进式发布与快速回滚,覆盖服务端开关、分流与实验、审计与验证方法,降低发布风险。 技术动态 2026年04月30日 0 点赞 0 评论 30 浏览
Feature Flags 与灰度发布工程实践 通过功能开关与灰度策略实现可控发布与快速回滚,结合观测与实验平台,降低变更风险并加速试验循环。 技术动态 2026年04月30日 0 点赞 0 评论 36 浏览