行业资讯
GitHub Actions OIDC 与 AWS ECR 无密钥推送实践
使用 OIDC 在 GitHub Actions 中无密钥获取 AWS 凭证,登录 ECR 并推送镜像,提升安全性与可维护性。
GitHub Actions可复用工作流与环境矩阵实践
通过可复用工作流与环境矩阵提升CI/CD效率,提供可验证的YAML配置与执行日志检查方法。
GitHub Actions复用Workflow与Composite Actions治理
通过复用工作流与组合动作提升流水线复用与维护性,规范版本、权限与输入输出治理。
GitHub Actions环境保护与并发队列治理(environment-approval-concurrency)最佳实践
使用环境保护与并发队列治理工作流的部署窗口与排他性,避免并发冲突与未审批部署风险。
GitHub Release资产签名与校验治理(Checksum-签名-时间窗)最佳实践
对 GitHub Release 资产执行 `SHA-256` 摘要与签名校验、时间窗口治理,保障下载制品的完整与可信。
Git标签签名与发布版本治理(annotated-tag-GPG-保护)最佳实践
采用具备注释的标签与GPG签名进行版本发布治理,校验签名与时间窗口,保护版本不被篡改。
Go 1.23 新特性:range-over-func 与标准库迭代器
总结 Go 1.23 的语言与工具更新,重点说明 range‑over‑func 的迭代能力、标准库新包与 go 命令增强,面向可读性与工程效率。
Go Prometheus Exporter 快速接入 metrics 实战
在 Go 服务中引入 Prometheus Exporter,提供 /metrics 端点与示例计数器,快速集成监控。
Gradle依赖锁定与校验和治理(version lock-校验)最佳实践
通过依赖锁定与校验和校验、仓库白名单与版本对齐,治理Gradle依赖的完整性与一致性。
Grafana Loki 3.0 特性解读:Bloom 过滤与原生 OTel
概述 Loki 3.0 的核心更新,包含 Bloom 过滤加速查询、原生 OpenTelemetry 支持、默认 v13 schema 与
GraphQL 2025 年 9 月规范更新要点
引言
- 这是自 2021 年以来的首次完整规范更新,聚焦开发者体验与工具生态的可编程性提升。
核心更新(已验证)
- OneOf 输入对象(输入联合):通过 `@oneOf` 指令表达互斥输入,简化入口同时保持类型安全。来源:GraphQL 官方博客 2025 年 9 月版公告;Apollo 博客大会回顾。
- Schema Coordinates:标准化引用 schema 各部分的坐标体
GraphQL 持久化查询与CDN缓存(Persisted Queries、Cache 与验证)
通过持久化查询将查询映射为哈希并使用GET请求与CDN缓存,降低带宽与提升性能,提供客户端与服务端实现与验证方法。
