AWS Controllers for Kubernetes 新增 CloudFront 源访问控制支持
在最新的 AWS Controllers for Kubernetes (ACK) v0.0.12 版本中,开发团队为 CloudFront 服务添加了一个重要功能——源访问控制(Origin Access Control, OAC)的支持。这一更新解决了用户无法通过 Kubernetes 原生方式管理 CloudFront 源访问控制的问题。
源访问控制是 CloudFront 中的一项关键安全功能,它允许用户精细控制哪些源(如 S3 存储桶)可以被特定的 CloudFront 分发访问。通过 OAC,管理员可以确保只有经过授权的 CloudFront 分发才能访问后端存储资源,从而有效防止直接访问源站点的潜在安全风险。
在之前的 ACK 版本中,用户虽然可以通过 Kubernetes 管理 CloudFront 分发等主要资源,但无法直接创建和管理 OAC 配置。这迫使开发团队不得不混合使用其他工具(如 Terraform)或手动通过 AWS 控制台来完成这部分配置,增加了运维复杂度和出错概率。
随着 v0.0.12 版本的发布,用户现在可以完全通过 Kubernetes 原生方式声明式地管理 CloudFront 的源访问控制。这意味着开发团队可以将整个 CloudFront 配置(包括分发、缓存行为、源设置和访问控制)统一纳入 Kubernetes 的 GitOps 工作流中,实现真正的基础设施即代码。
这一功能的实现基于 ACK 项目的标准模式:通过扩展 CloudFront 服务的控制器,添加对 OAC API 的支持。开发团队遵循了 ACK 的代码生成框架,确保新功能与现有资源管理保持一致的体验。
对于已经使用 ACK 管理 CloudFront 的用户,升级到 v0.0.12 版本后,可以立即开始使用这一新功能。配置方式与其他 ACK 资源类似,通过自定义资源定义(CRD)来声明 OAC 的期望状态,控制器将负责与 AWS API 交互以实现这一状态。
这一更新进一步巩固了 ACK 作为在 Kubernetes 上管理 AWS 服务的首选方案的地位,特别是对于那些追求统一声明式基础设施管理的团队而言。随着更多 AWS 服务功能的加入,ACK 正变得越来越全面,能够满足企业级云原生应用的各种需求。
GLM-5智谱 AI 正式发布 GLM-5,旨在应对复杂系统工程和长时域智能体任务。Jinja00
GLM-5-w4a8GLM-5-w4a8基于混合专家架构,专为复杂系统工程与长周期智能体任务设计。支持单/多节点部署,适配Atlas 800T A3,采用w4a8量化技术,结合vLLM推理优化,高效平衡性能与精度,助力智能应用开发Jinja00- QQwen3.5-397B-A17BQwen3.5 实现了重大飞跃,整合了多模态学习、架构效率、强化学习规模以及全球可访问性等方面的突破性进展,旨在为开发者和企业赋予前所未有的能力与效率。Jinja00
Kimi-K2.5Kimi K2.5 是一款开源的原生多模态智能体模型,它在 Kimi-K2-Base 的基础上,通过对约 15 万亿混合视觉和文本 tokens 进行持续预训练构建而成。该模型将视觉与语言理解、高级智能体能力、即时模式与思考模式,以及对话式与智能体范式无缝融合。Python00
MiniMax-M2.5MiniMax-M2.5开源模型,经数十万复杂环境强化训练,在代码生成、工具调用、办公自动化等经济价值任务中表现卓越。SWE-Bench Verified得分80.2%,Multi-SWE-Bench达51.3%,BrowseComp获76.3%。推理速度比M2.1快37%,与Claude Opus 4.6相当,每小时仅需0.3-1美元,成本仅为同类模型1/10-1/20,为智能应用开发提供高效经济选择。【此简介由AI生成】Python00
ruoyi-plus-soybeanRuoYi-Plus-Soybean 是一个现代化的企业级多租户管理系统,它结合了 RuoYi-Vue-Plus 的强大后端功能和 Soybean Admin 的现代化前端特性,为开发者提供了完整的企业管理解决方案。Vue06- RRing-2.5-1TRing-2.5-1T:全球首个基于混合线性注意力架构的开源万亿参数思考模型。Python00
Qwen3.5Qwen3.5 昇腾 vLLM 部署教程。Qwen3.5 是 Qwen 系列最新的旗舰多模态模型,采用 MoE(混合专家)架构,在保持强大模型能力的同时显著降低了推理成本。00