技术教程

PostgreSQL 触发器与变更审计(AFTER_BEFORE、Audit 表与验证)

--- title: PostgreSQL 触发器与变更审计(AFTER/BEFORE、Audit 表与验证) date: 2025-11-26 keywords: - 触发器 - 审计 - 变更日志 - plpgsql - 事务 description: 使用AFTER/BEFORE触发器记录数据变更到审计表,包含变更前后数据、操作者与时间,提供实现与一致性验证,满足合规与追踪需求。 tags:...

Cilium eBPF 网络策略与 Hubble 可视化实践(2025)

# Cilium eBPF 网络策略与 Hubble 可视化实践(2025) ## 一、网络策略与模型 - L3/L4/L7:多层策略控制;精细化白名单。 - 策略灰度:在小范围试运行策略,避免误杀。 ## 二、Hubble 与观测 - 流量图谱:端到端可视化调用路径与拒绝事件。 - 指标与告警:延迟/错误分布与异常模式告警。 ## 三、性能与治理 - eBPF 优势:内核态处理降低开销与延

PostgreSQL Row-Level Security(RLS) 与策略实践

--- title: PostgreSQL Row-Level Security(RLS) 与策略实践 keywords: RLS, ENABLE ROW LEVEL SECURITY, CREATE POLICY, USING, WITH CHECK description: 启用行级安全并为多租户数据创建策略,结合会话变量实现按租户隔离的读写控制。 tags: - CREATE POLICY ...

AWS Lambda SnapStart 与冷启动优化(2025)

# AWS Lambda SnapStart 与冷启动优化(2025) ## 一、原理与适用 - SnapStart:在部署时捕获函数初始化阶段快照,运行时快速恢复,减少 `冷启动`。 - 适用语言:Java 等需较长初始化的运行时;Node/Python 亦可采用 `预热` 与 `Provisioned Concurrency`。 ## 二、初始化与并发治理 - 并发初始化:按预计流量配置并