行业资讯

GitHub Actions OIDC 与跨云临时凭证最小权限(2025)

# GitHub Actions OIDC 与跨云临时凭证最小权限(2025) ## 一、联邦与信任建立 - OIDC Provider:在云账户配置 GitHub OIDC 信任;限制受众与仓库。 - 策略:以 `AssumeRole`/Federation 颁发短期令牌;限定权限与时效。 ## 二、最小权限与门禁 - 策略模板:只授予需要的 API 与资源访问;分环境细分角色。 - 门禁:

Apollo Federation 2 迁移与网关升级指南

引言 - 为让 Federation 1 超级图支持 Federation 2,官方提供了兼容的网关升级路径,并建议同步升级到 Apollo Server 4。 迁移路径(已验证) - 网关选择:升级网关到 GraphOS Router 或 `@apollo/gateway v2.x`,两者均支持 Federation 1;可直接升级无须对现有超级图进行其他更改。来源:Apollo 中文文档

Apollo Server 4 迁移指南与包合并说明

引言 - Apollo Server 4 为当前可用的最新稳定版本;官方建议尽快从 2/3 版本升级以获得支持与改进。 官方说明(已验证) - 版本弃用:Apollo Server 3 于 2024-10-22 停止更新;2 于 2023-10-22 停止更新。来源:Apollo 中文文档“早期版本”。 - 包合并:2/3 分布在多个 npm 包(`apollo-server`、`apoll

Deno 工作区与 Monorepo:npm-JSR 混合仓库实战

引言 - Deno 在 2024/2025 加强了工作区与 monorepo 支持,理解 npm 工作区并支持发布到 JSR,便于跨运行时共享与协作。 核心能力(已验证) - npm/JSR 兼容:Deno 可从 npm 或 JSR 安装依赖,提供 `deno install/add/remove/outdated` 子命令;在冷/热缓存下安装速度具备优势。来源:Deno 中文博客。 - 工

Apache Iceberg 快照与维护策略(2025)

# Apache Iceberg 快照与维护策略(2025) Iceberg 通过快照与元数据表管理数据版本,需定期维护以保障性能与成本。 ## 一、快照与过期 - 快照过期:清理无用快照与孤儿文件,控制存储。 - 时间旅行:在保留期内支持审计与回溯。 ## 二、文件维护 - 重写数据文件:合并小文件,提升扫描效率。 - 压缩与布局:优化数据页与分区布局,降低 IO。 ## 三、元数据与监