AWS Controllers for Kubernetes 新增 CloudFront 源访问控制支持
在最新的 AWS Controllers for Kubernetes (ACK) v0.0.12 版本中,开发团队为 CloudFront 服务添加了一个重要功能——源访问控制(Origin Access Control, OAC)的支持。这一更新解决了用户无法通过 Kubernetes 原生方式管理 CloudFront 源访问控制的问题。
源访问控制是 CloudFront 中的一项关键安全功能,它允许用户精细控制哪些源(如 S3 存储桶)可以被特定的 CloudFront 分发访问。通过 OAC,管理员可以确保只有经过授权的 CloudFront 分发才能访问后端存储资源,从而有效防止直接访问源站点的潜在安全风险。
在之前的 ACK 版本中,用户虽然可以通过 Kubernetes 管理 CloudFront 分发等主要资源,但无法直接创建和管理 OAC 配置。这迫使开发团队不得不混合使用其他工具(如 Terraform)或手动通过 AWS 控制台来完成这部分配置,增加了运维复杂度和出错概率。
随着 v0.0.12 版本的发布,用户现在可以完全通过 Kubernetes 原生方式声明式地管理 CloudFront 的源访问控制。这意味着开发团队可以将整个 CloudFront 配置(包括分发、缓存行为、源设置和访问控制)统一纳入 Kubernetes 的 GitOps 工作流中,实现真正的基础设施即代码。
这一功能的实现基于 ACK 项目的标准模式:通过扩展 CloudFront 服务的控制器,添加对 OAC API 的支持。开发团队遵循了 ACK 的代码生成框架,确保新功能与现有资源管理保持一致的体验。
对于已经使用 ACK 管理 CloudFront 的用户,升级到 v0.0.12 版本后,可以立即开始使用这一新功能。配置方式与其他 ACK 资源类似,通过自定义资源定义(CRD)来声明 OAC 的期望状态,控制器将负责与 AWS API 交互以实现这一状态。
这一更新进一步巩固了 ACK 作为在 Kubernetes 上管理 AWS 服务的首选方案的地位,特别是对于那些追求统一声明式基础设施管理的团队而言。随着更多 AWS 服务功能的加入,ACK 正变得越来越全面,能够满足企业级云原生应用的各种需求。
GLM-5.1GLM-5.1是智谱迄今最智能的旗舰模型,也是目前全球最强的开源模型。GLM-5.1大大提高了代码能力,在完成长程任务方面提升尤为显著。和此前分钟级交互的模型不同,它能够在一次任务中独立、持续工作超过8小时,期间自主规划、执行、自我进化,最终交付完整的工程级成果。Jinja00
MiniMax-M2.7MiniMax-M2.7 是我们首个深度参与自身进化过程的模型。M2.7 具备构建复杂智能体应用框架的能力,能够借助智能体团队、复杂技能以及动态工具搜索,完成高度精细的生产力任务。Python00- QQwen3.5-397B-A17BQwen3.5 实现了重大飞跃,整合了多模态学习、架构效率、强化学习规模以及全球可访问性等方面的突破性进展,旨在为开发者和企业赋予前所未有的能力与效率。Jinja00
HY-Embodied-0.5这是一套专为现实世界具身智能打造的基础模型。该系列模型采用创新的混合Transformer(Mixture-of-Transformers, MoT) 架构,通过潜在令牌实现模态特异性计算,显著提升了细粒度感知能力。Jinja00
LongCat-AudioDiT-1BLongCat-AudioDiT 是一款基于扩散模型的文本转语音(TTS)模型,代表了当前该领域的最高水平(SOTA),它直接在波形潜空间中进行操作。00
ERNIE-ImageERNIE-Image 是由百度 ERNIE-Image 团队开发的开源文本到图像生成模型。它基于单流扩散 Transformer(DiT)构建,并配备了轻量级的提示增强器,可将用户的简短输入扩展为更丰富的结构化描述。凭借仅 80 亿的 DiT 参数,它在开源文本到图像模型中达到了最先进的性能。该模型的设计不仅追求强大的视觉质量,还注重实际生成场景中的可控性,在这些场景中,准确的内容呈现与美观同等重要。特别是,ERNIE-Image 在复杂指令遵循、文本渲染和结构化图像生成方面表现出色,使其非常适合商业海报、漫画、多格布局以及其他需要兼具视觉质量和精确控制的内容创作任务。它还支持广泛的视觉风格,包括写实摄影、设计导向图像以及更多风格化的美学输出。Jinja00