Kategória index

Architect

325 cikk

325 CIKK

KIEMELT JELENTÉS

A biztonsági interjúk: Nicole Darden Ford, Microsoft

A fekete nő, a fehér, férfiakra domináns informatikai világban, a Microsoftnál dolgozó Nicole Darden Ford keményen dolgozott, hogy megtalálja a helyét. Beszél a magabiztosság és önbizalom fejlesztéséről, a közösség építéséről és a megértéssel való vezetésről.

SZERZŐ
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
A biztonsági interjúk: Nicole Darden Ford, Microsoft
Az AlloyDB csoportos hitelesítést ad, hogy biztosítsa a nagyvállalatok és az AI-eszközök számára a biztonságot.
ARCHITECT

Az AlloyDB csoportos hitelesítést ad, hogy biztosítsa a nagyvállalatok és az AI-eszközök számára a biztonságot.

A Google Cloud IAM csoport-hitelesítést vezet be az AlloyDB-hoz, így a adatbázishoz való hozzáférést a Google csoportok, nem pedig az egyéni felhasználók szabályozhatják. Ez a változás csökkenti az be- és kikapcsolási akadályokat, a biztonsági kockázatokat, a szabályok eltolódását és az AI-agent hitelesítő adatok helytelen használatát, mivel lehetővé teszi a szerep-alapú, ellenőrizhető, jelszó nélküli hozzáférést. A Bilt használata csökkenti a közös hitelesítő adatok kockázatát, miközben a funkció egységesíti a Cloud SQL és AlloyDB biztonságát a zero-trust elvek alapján.

4 PERC OLVASÁS arrow_forward
Többet elérj kevesebb erőforrás segítségével: Hogyan csökkentheti a GKE a költségeket 75%-kal az egyes alkalmazottak számára
ARCHITECT

Többet elérj kevesebb erőforrás segítségével: Hogyan csökkentheti a GKE a költségeket 75%-kal az egyes alkalmazottak számára

Az AI-agensek önálló digitális munkatársakként működnek, de statikus VM-ekkel való skálázás során a CPU-t és a memóriát feleslegesen használják, mivel az agensek feladatok között ülsz. A GKE-t használva a csapatok a forrásigényes microVM-eket a GKE Agent Sandbox (gVisor) segítségével helyettesíthetik, így a nodeon 61-től 88-ra növelhetik a szilárdságot, és 30%-kal csökkenthetik az egy agens költségét. Az agensek üzemeltetésének szimulálása – üres agensek mentése és igény szerint újraindítása – lehetővé teszi a cluster-ek számára, hogy több számítási erőforrást hasznosítsanak. A “meleg pool”-okkal 133 agens működik egyetlen node-on, percekig tartó indítási idővel; az agresszív túlhasználattal 274 agens működik, miközben az indítás is 5 másodperc alatt történik. Ez a sandbox és a visszaállítható snapshots kombináció 3,5-szeres szilárdságot és akár 75%-os költségcsökkentést is elérheti, lehetővé téve a platformmérnökeinek, hogy az agens-munkaterhelést arányosan növelni ne kell.

6 PERC OLVASÁS arrow_forward
Zárd be a csomagokat: Védelmi útmutató a ellátási lánc megszerzéséhez
ARCHITECT

Zárd be a csomagokat: Védelmi útmutató a ellátási lánc megszerzéséhez

A kibertársaságok jelentik, hogy az nyílt forrású ellátási lánc támadások (2025-26) számottevően nőttek, kihasználva a tárolókat, npm, PyPI és Docker Hub-ot. A UNC6780 és a koreai aktorok által használt módszer, hogy megfertőznek a legitim csomagokat (axios, SANDCLOCK), hogy lopják a felhasználóneveket és a jelszavakat. Az OpenSSF adatai azt mutatják, hogy a rosszindulatú csomagok száma 1444%-kal nőtt. A hagyományos ellátási lánc hibák ritkák. A védelem magában foglalja az SBOM/ABOM listákat, az SDLC kockázatelemzést, az ideiglenes tokeneket, a CI/CD elszigetítást, a karantén kapukat, az OSV-Scanner-t és a beszállító-ellenőrzést, amely a SLSA, NIST, NSA és Wiz keretrendszereit követi.

7 PERC OLVASÁS arrow_forward
Az AWS Lambda-ban a saját rendszerben kezelt kód tárolása emeli a fiókot, nem pedig a függvény méretének limitját.
ARCHITECT

Az AWS Lambda-ban a saját rendszerben kezelt kód tárolása emeli a fiókot, nem pedig a függvény méretének limitját.

Az AWS Lambda most közvetlenül referencia leadott csomagokat tartalmazhat a ügyfelek által tulajdonolt S3 tartományokban, eltávolítva a region-specifikus kód tárolási korlátot és emelve a kezelt alapértéket 75 GB-ról 300 GB-ra. Az egy függvényenkénti csomagok korlátozása változat, és az UpdateFunctionCode továbbra is szükséges az objektum lecserélése után. A Terraform provider támogatása egy nyílt fejlesztési kérés. Steef-Jan Wiggers által

1 PERC OLVASÁS arrow_forward