【Azure Redis】中国区创建和连接 Azure Managed Redis 的两个注意事项
Azure Managed Redis 是微软基于 Redis Enterprise 构建的全托管服务,提供低延迟、高吞吐能力。相比传统 Azure Cache for Redis,它采用多分片架构,支持 Balanced、Memory/Compute Optimized 等性能层级,并原生集成向量搜索、语义缓存等 AI 能力,已演进为面向 Caching + Real-time Data + AI 的现代化数据平台。
大模型 API 涨价之后,如何把成本治理做成工程化能力
模型厂商调价、计量方式同步变化时,标价涨幅不等于真实成本涨幅。本文从数据采集、调用归因、模型路由、预算告警四个环节,给出 API 成本治理的工程化落地路径。
终端安全建设实践:企业文档资产全生命周期防护方案
多数企业安全建设长期重边界、轻终端,导致大量核心文档资产暴露在终端风险中。勒索加密、人为误删、内部违规外传、敏感资产失管,成为政企普遍存在的安全痛点。本文从风险剖析、建设思路、落地策略、场景实践四个维度,系统性讲解终端文档安全的标准化建设方案,为企业终端安全合规建设提供参考。
同城外卖系统:云上订单和结算数据怎么分开存储
本文针对同城外卖系统订单库与结算库混用导致的CPU飙升、导出卡顿等问题,提出云原生数据分层方案:分离订单热库、结算明细库、只读分析实例及OSS归档,明确部署拓扑、同步机制、备份扩容策略与权限边界,助力私有化/云上项目实现写读隔离、冷热分离与弹性伸缩。(239字)
网页CAD中对象捕捉使用和二开方法(BS架构集成使用CAD)
本文详解MxCAD中对象捕捉核心机制——OSMODE系统变量。它采用位码运算(2的幂次方编码),通过按位或/与实现多模式组合与解析,支持端点、中点、切点等14种捕捉类型,确保与AutoCAD逻辑一致,赋能精准绘图与智能交互。
开眼了!AI 应用还从零搭?11.7 万 Star awesome-llm-apps 把 Agent/RAG/MCP 模板摆成夜市
Shubhamsaboo/awesome-llm-apps 是一个可运行的 LLM 应用模板库,覆盖 Agent、RAG、MCP、Voice、Memory、Fine-tuning 等方向,适合开发者找灵感、做原型、学 AI 应用工程化。
SOA 没死,只是改了名
闺蜜小美发来她公司的架构图,问我这算什么架构。我说 SOA,她愣了:这词不是十年前的吗?这篇讲清单体、SOA、微服务的分界,以及为什么一半以上的企业现在跑的就是 SOA——只是没人这么叫它了。
从零搭建AI智能体:OpenClaw 阿里云云部署、订阅开通、对接配置百炼Coding Plan与Token Plan与排错完整指南
OpenClaw作为开源AI智能体框架,依靠灵活可扩展的技能体系、多平台消息对接、自主任务执行能力,成为个人开发者、小型团队搭建专属AI助手的主流选择。它可以自主读取本地文件、执行脚本、访问网页、拆解复杂多步骤任务,实现办公自动化、代码辅助、信息搜集等场景。计算巢服务可以把实例创建、环境依赖、应用安装全部自动化处理,不用手动处理繁琐的编译、环境配置;百炼平台的Coding Plan、Token Plan两套订阅方案,分别面向代码开发、通用多模态推理场景,为OpenClaw提供稳定的大模型算力底座。本文完整覆盖部署前准备、轻量应用服务器部署、计算巢模板一键部署、订阅开通、API密钥获取、Open
③ 约束显化:把隐含的语义假设变成显式规则
约束显化将设计师隐性判断(如"删除危险")转为 YAML 契约。AI 只消费显式输入,隐性知识必然衰减。契约通过"阻断、编译、拦截、入典"四项能力,自动译为 Prompt/Schema/Checklist/CI 四种格式,让设计意图在生成前注入,错误在出生前被机器拦截。
wordpressHPA
本方案基于Kubernetes部署高可用WordPress:采用NFS PV优化挂载参数(nolock/vers3/缓存策略等)提升IO性能;Secret安全管理数据库凭证;HPA实现CPU驱动的弹性伸缩(1–16副本,40%/70%阈值);Deployment配置资源限制与虚拟节点亲和;UnitedDeployment支持多可用区+ECI混合调度,保障业务稳定与成本优化。
跨层禁止:机器如何拦截非法语义绑定
跨层禁止给颜色挂禁用表,三层防线:入库查绑定、代码查引用、生成实时拦。AI越界用红色即阻断并建议换黄色。A/B验证:同一Prompt,有契约AI从红色变黄色。
医疗内网纵深防御安全体系实战方案
本文剖析医疗内网“终端失控、边界模糊、数据泄露”三大痛点,结合等保2.0与《数据安全法》要求,提出以身份为核心、数据为资产的纵深防御方案:涵盖网络准入控制、终端全生命周期管理、安全数据交换、外设精细化管控等闭环措施,兼顾业务连续性与合规达标。
公司不给你配 AI,你会自己掏钱吗?
AI正成为新时代的“办公软件”,开发者每月自费数百元订阅Claude、Cursor、Copilot等工具,实为工作刚需。公司尚未建立报销机制,但先行投入者已悄然积累不可替代的AI能力——这并非倒贴,而是抢占效率高地的聪明投资。
【Azure APIM】通过 API Management 公开API为 MCP Server 的试验 (二)
本文详解如何将 Azure API 管理(APIM)中已有的 REST API(如 Echo API)快速配置为 MCP 服务器,涵盖创建步骤、VS Code 配置、常见连接错误(如 SSE 流终止)及关键规避方案——禁用全局响应日志有效负载记录,并建议仅暴露单个 GET 操作以确保稳定。
免费送 10 张三天通票!邀你共赴 ApacheCon 2026
Community Over Code 是 Apache 软件基金会(ASF)官方全球系列大会,今年,Community Over Code Asia 2026 将于 8 月 7-9 日在北京市海淀区中关村国家自主创新示范区会议中心举行,覆盖 AI、云原生、大数据、开源社区治理等热点领域。阿里云云原生应用平台团队将携手开源社区贡献者和用户们,在消息、微服务、Web 应用与框架三大领域带来 11 个议题,欢迎大家报名参加。关注阿里云云原生公众号,在本文章评论区留言回复 ASFC+你想听的议题,前 10 名参与互动的用户将获得大会三天通票一张(价值 999 元)。
从“看得见”到“自己治”:畅捷通可观测与智能运维实践
畅捷通基于阿里云云监控 2.0 与 STAROps 推进智能运维改造,通过五层一体化可观测体系与 UModel 运维数字孪生构建数据底座,叠加智能巡检、故障自愈与容量预测三大 AI 场景闭环,使运维模式实现由"以人为主"向"AI 为主、人工审核"的范式转换。
RocketMQ 高可用创新论文入选 ACM FSE:无需复制业务数据,实现有状态服务秒级接管
面向云上有状态服务高可用,提出无需额外业务数据复制的秒级故障接管机制,在不牺牲成本和稳态性能的前提下,实现云上有状态消息服务的快速恢复。
国内首批,阿里云 STAROps 通过《智能原生软件工程》系列标准认证
STAROps 已在吉利汽车、畅捷通、精臣智慧等多家企业的生产环境中承担 7×24 小时智能运维职责,覆盖从基础设施到业务链路的全栈观测与诊断。
强制国标18个月倒计时:企业AI安全的六大关口怎么过
6月27日,国标委发布《智能体应用安全基本要求》强制性国标(2026年41号),设六道安全关:资产盘点、身份权限、数据管控、多模态防护、全链路审计、应急熔断。本文不复述条文,而是逐关解析落地难点与工程解法——从流量侧自动盘点AI资产,到Agent身份映射、PII实时拦截、多模态越狱防御、结构化审计溯源,再到凭证级秒级熔断,助力企业高效合规。
C++11 auto 详细解析:好用,但绝不能无脑乱用
本文深度解析C++11 `auto`:阐明其类型推导原理与模板规则,系统梳理“何时该用”(如迭代器、lambda、复杂模板)与“为何慎用”(如隐藏类型、意外拷贝、vector<bool>陷阱)。强调`auto`应消除机械冗余,而非牺牲语义清晰性——好用,但绝不能无脑乱用。(239字)
RocketMQ-A2A 创新论文入选 ACM FSE,定义 AI Agent 可靠协作新范式
面向 AI Agent 协作,提出会话级可重放事件流,让多智能体协作具备会话级隔离、重放恢复与审计能力,推动 Agent 通信从“语义互通”走向生产可靠。
一个多 Agent 零人工运维系统的设计复盘:4 个 Agent、7 个 Skill 与 9 条工程判断
190 万奖金,2026 世界人工智能开源大赛·Agent Infra 赛道火热报名中!
凌晨告警不再慌!SysOM 巡检 Skill 一键锁定根因
凌晨两点被叫醒,还要花 40 分钟拼出根因?阿里云操作系统控制台发布的 SysOM 巡检 Skill,沉淀了内核专家的排查经验,37 秒即可生成报告,巡检发现问题后自动衔接诊断、精准定位根因。目前 SysOM 巡检 Skill 已开源,一行命令即可立即上手,欢迎体验。
专为 Managed Agents 而生的 Harness 底座:AgentScope 2.0
基于 AgentScope 2.0 的 Harness 内核与 Sandbox 隔离能力,AgentScope 可以作为 Managed Agents 的底层运行时 Runtime,为其提供稳定可靠的执行环境。
右值引用、移动构造是什么?用一个搬家故事彻底讲透
本文用生动的“搬家故事”讲解C++11核心概念:右值引用(&&)和移动构造。类比钢琴搬运——拷贝是买新琴,移动是直接搬走;左值如“家里的钢琴”,右值如“待扔的旧家具”。详解移动语义如何避免深拷贝、提升性能,并厘清std::move本质是类型转换而非实际移动。
企业文档加密管控实践:终端权限、离线办公、解密流程与移动安全能力梳理
企业文档防泄露是信息化建设重点需求。本文介绍终端文档加密管控平台多项实用能力,包含终端办公模式切换、离线办公申请、文件批量扫描解密、邮件审批解密、隐式水印溯源以及安卓移动端权限管控、图纸预览能力,适合运维、政企信息化管理人员参考。
全流程可控追溯,全方位守护终端文档安全
在真实运维中,仅靠文档加密难防截屏、外发、勒索等风险。本文提出一体化文档安全治理方案:覆盖全生命周期,融合行为审计、敏感识别、风险分析与容灾防护,实现“事前识别—事中管控—事后追溯”闭环,全面提升终端数据安全能力。(239字)
【Azure APIM】通过 API Management 公开现有 MCP Server 的试验 (一)
本文介绍如何利用Azure API Management(APIM)代理公开现有MCP Server,实现统一鉴权、限流、审计与网络管控。通过APIM暴露Microsoft Learn MCP服务,并在VS Code中配置GitHub Copilot调用,验证AI工具集成方案。
知识库资料撤回后,AI为什么还会回答旧内容?用撤回清单与版本水位控制更新
文件更新或撤回后,知识库中的旧切片、缓存和异步任务可能仍然被召回。本文提出“源版本清单+Tombstone撤回标记+索引水位”的最小控制方法,并说明如何关联OSS对象版本、函数计算和事件总线,避免旧资料悄然继续作为回答证据。
口碑好的陪玩管理系统公司有哪些开发,功能规划、架构设计与源码实现解析
做陪玩门店、公会或数字化运营系统时,最先暴露的问题通常不是“有没有订单”,而是订单链路能不能稳定跑完:自助下单和人工下单要统一入口,派单要和在线状态、技能标签联动,履约沟通要沉淀在系统里,分账结算要可追溯,营销留存还不能和主业务互相打架。只要其中一环断开,后面就会出现人工补单、消息丢失、对账困难、权限越改越乱。 这类系统看起来像一个“陪玩工具”,实际上更接近一套围绕订单履约、社交沟通、结算分账和客户留存的业务中台。真要落地,不能只画功能清单,要按领域拆服务、按状态机管订单、按消息驱动异步链路、按表职责存数据,再把风控和一致性补齐。下面按工程视角拆开讲。…
2026年8月ECS与containerd可用镜像源清单
本文整理了2026年8月适用于ECS、Kubernetes及containerd节点的9个国内镜像源清单,涵盖Docker Hub、GHCR、K8s、Quay、MCR等主流Registry,并完成端点与manifest级验证。强调需在真实worker节点实测,而非运维机模拟;提供containerd配置、逐源验证及ImagePullBackOff排查方法。(239字)
Web端视频流解码方案全景对比
梳理五种主流Web视频解码方案:MSE依赖原生硬解但延迟难压700ms且iOS受限;纯JS软解兼容强但性能极低;WASM兼顾性能与兼容,难用GPU硬解且易花屏;WebRTC延迟低至毫秒级、支持硬解与自适应,是实时云渲染首选;WebTransport+WebCodecs潜力大但兼容性极差,暂难商用。各方案在延迟、性能、兼容性上差异显著,需按场景取舍。
文档内外流转权限管控落地实践:企业内网文档分发全链路安全方案
企业内部部门资料共享、对外合作交付文档,是日常办公高频场景。无约束的文件传输极易引发资料随意转发、无限次传阅、私自打印、截图录屏泄密等安全隐患。基于多年内网终端安全运维实操经验,本文完整拆解面向外部交付的外发包、面向内部流转的内发包两套管控体系,详述审批流程、设备绑定、频次时效限制、屏幕水印、打印拦截、访问密码等多层防护策略,内容偏向落地实操,适合企业运维、信息安全从业者参考搭建文档安全流转体系。
AI工作流结果已保存、下游事件却没发出去怎么办?用Outbox模式补上事务边界
AI任务审核完成后,数据库状态与下游事件可能出现不一致。本文用SQLite演示Outbox模式:在同一事务中写入业务状态与待投递事件,再映射到EventBridge规则和函数计算投递链路,说明重试、幂等与观测边界。
零信任架构落地指南:企业网络安全边界重构与实践
随着网络边界模糊化,传统“边界防御”已失效。零信任架构摒弃“内网可信”假设,以“永不信任、始终验证”为核心,聚焦身份、设备、行为与环境的持续认证和最小权限访问,通过微分段、SDP、IAM等技术重构安全体系,是数字化时代企业安全演进的必然方向。
EDAS + Spring Cloud 实战:企业级应用平台从0到1的完整搭建
20 个微服务散落在不同 ECS 上,发布靠手动 SSH,配置靠 Excel——这是我们团队 2024 年的真实写照。引入阿里云 EDAS 后,20 个服务统一纳管,一键发布替代手动部署,配置版本化让变更可追溯,故障 30 秒定位取代 2 小时盲猜。本文以一个中型物流平台的微服务治理为案例,从痛点剖析、EDAS 架构设计、环境搭建、六大核心能力实战(应用生命周期 / 服务注册发现 / 配置管理 / 灰度发布 / 限流熔断 / 分布式事务)、Spring Cloud 接入、CI/CD 集成到 5 个生产踩坑实录,完整呈现企业级应用平台从 0 到 1 的搭建路径。
网页CAD开发包后台处理DWG图纸(在线预览CAD图纸)
MxServiceCode 是云图开发包中基于 Node.js 的轻量级 CAD 后端服务,封装 DWG 处理能力,依托 MxFun 引擎、C++ 原生模块与 mxcad 模型,支持格式转换、图框裁剪、图层分析、参数绘图及图纸合并等命令式批量处理,输出标准化 JSON 结果。
AI临时文件越积越多怎么办?用OSS对象标签、保留状态和生命周期规则建立清理边界
本文从AI工作流的临时文件、审核版本和正式结果出发,建立temporary、review、published和hold四种保留状态,使用本地Dry Run验证过期、归档与保留决策,并映射到OSS前缀、对象标签、生命周期和版本控制。
当你的客户在俄罗斯:跨境支付系统如何应对结算通道限制与卢布波动的双重挑战
俄罗斯支付系统受制裁影响SWIFT不可用,讨论订单级汇率快照、支付通道分层降级、配置中心热加载、物流成本区间预估等技术方案
云原生
阿里云拥有国内全面的云原生产品技术以及大规模的云原生应用实践,通过全面容器化、核心技术互联网化、应用 Serverless 化三大范式,助力制造业企业高效上云,实现系统稳定、应用敏捷智能。拥抱云原生,让创新无处不在。