技术教程
GitLab CI Runner 自动伸缩与缓存策略(2025)
# GitLab CI Runner 自动伸缩与缓存策略(2025)
## 一、并发与队列
- 并发:按项目/队列设置并发与优先级。
- 队列治理:限制排队时长与失败重试策略。
## 二、自动伸缩与执行器
- 执行器:Docker/Kubernetes 按需选型与隔离。
- 伸缩:按队列长度与耗时自动增加/回收 Runner。
## 三、缓存与产物
- 缓存策略:依赖与构建缓存;哈希与过期控
PostgreSQL Autovacuum 与膨胀治理(VACUUM、Freeze 与统计)
---
title: PostgreSQL Autovacuum 与膨胀治理(VACUUM、Freeze 与统计)
keywords:
- Autovacuum
- 膨胀
- Freeze
- VACUUM
- 统计
description: 配置 Autovacuum 与 Freeze 策略,监控表膨胀与垃圾元组,设计维护窗口与参数调优,保障性能与存储稳定。
date: 2025-11-26
t...
PostgreSQL 行级安全 RLS 深入(策略、current_setting 与性能)
---
title: PostgreSQL 行级安全 RLS 深入(策略、current_setting 与性能)
keywords:
- RLS
- 策略
- current_setting
- 性能
- 索引
description: 深入解析 PostgreSQL RLS 的策略编写与上下文注入(current_setting),评估性能与索引协同,并提供验证方法。
date: 2025-1...
PostgreSQL 触发器与变更审计(AFTER_BEFORE、Audit 表与验证)
---
title: PostgreSQL 触发器与变更审计(AFTER/BEFORE、Audit 表与验证)
date: 2025-11-26
keywords:
- 触发器
- 审计
- 变更日志
- plpgsql
- 事务
description: 使用AFTER/BEFORE触发器记录数据变更到审计表,包含变更前后数据、操作者与时间,提供实现与一致性验证,满足合规与追踪需求。
tags:...
AI 安全与评估体系(2025)
# AI 安全与评估体系(2025)
AI 系统的安全与质量需要制度化治理。本文从指标、攻防与审计三个方面展开。
## 一、评估指标
- 准确性与一致性:针对任务定义标注集与评分标准。
- 幻觉控制:回答需可追溯来源;无法回答时明确退路。
- 鲁棒性:对对抗样本与异常输入进行压力评估。
## 二、数据泄露与防护
- 最小权限:隔离敏感数据,严格访问控制与审计。
- 输出检测:对潜在泄露与敏感
CSV注入防护与数据导出治理(公式转义/长度限制)最佳实践
通过导出前公式转义与长度限制、字段白名单与统一编码,系统性防止CSV注入导致的命令执行与数据泄露风险。
Cloudflare Durable Objects 与 D1 组合实践
引言
- Durable Objects 提供单写者一致性与有状态边缘能力;与 D1 的 SQL 数据库结合,可在边缘实现事务与热点数据的低延迟访问。
能力与组合(已验证)
- Durable Objects:以对象为中心的状态与一致性,提供路由到单实例的能力,适用于房间/会话/计数器等。来源:Cloudflare 官方文档与博客。
- D1 数据库:无服务器 SQL 数据库,提供结构化数据
Cloudflare Workers KV vs Durable Objects 选型与对比
引言
- KV 适合低一致性与大规模读的配置/缓存场景;Durable Objects 提供单写者一致性与有状态边缘能力,适合会话与房间等逻辑。
核心对比(已验证)
- Workers KV:全球分布的键值存储,读快但写传播需时间;适合配置、缓存、低一致性数据。来源:Cloudflare Docs KV。
- Durable Objects:对象路由到单实例,提供强一致的写与有状态能力;适合
EdgeDB 迁移与类型安全查询(2025)
# EdgeDB 迁移与类型安全查询(2025)
## 一、模式与迁移
- Schema:定义类型/链接/属性与约束,避免隐式关系。
- 迁移:生成与应用迁移脚本;在环境中按序升级,保持一致性。
- 兼容变更:优先非破坏性变更(增加可空字段/默认值)。
## 二、类型安全查询
- 查询语言:EdgeQL 提供强类型;编译期校验减少运行时错误。
- 绑定:客户端 SDK 提供类型绑定与推断,简化
Elasticsearch通配符与正则查询性能治理
规范 `wildcard/regexp` 查询在高性能场景的使用,优化字段与索引策略,避免扫描与资源消耗。
Pod Security Admission:命名空间安全治理
---
title: Pod Security Admission:命名空间安全治理
keywords:
- Pod Security Admission
- Kubernetes
- Baseline/Restricted
- 命名空间策略
- 准入控制
description: 使用 Pod Security Admission 在命名空间粒度实施基线/受限策略,替代已废弃的 PSP,实现安全...
PostgreSQL pglogical 插件与跨数据库逻辑复制实战
---
title: PostgreSQL pglogical 插件与跨数据库逻辑复制实战
keywords: pglogical, create_subscription, wal_level, replication_set, logical replication,
PostgreSQL
description: 使用 pglogical 在不同数据库间建立逻辑复制,配置前置参数与复制集...
PostgreSQL postgres_fdw 跨库查询与推下谓词实践
---
title: PostgreSQL postgres_fdw 跨库查询与推下谓词实践
keywords: postgres_fdw, CREATE SERVER, USER MAPPING, IMPORT FOREIGN SCHEMA, pushdown
description: 使用 postgres_fdw 配置跨库访问,导入外部模式与表,验证查询谓词推下与性能改进。
tags:
- ...
