AWS 的 gateway endpoint 和 interface endpoint 怎么选
两种 VPC endpoint 只有在 S3 和 DynamoDB 上才有得选,其余服务只有 interface 一种。一个靠路由表里的 prefix list 生效,一个靠子网里的 ENI 和私有 DNS,分界在请求来源和客户端连的名字上。
两种 VPC endpoint 只有在 S3 和 DynamoDB 上才有得选,其余服务只有 interface 一种。一个靠路由表里的 prefix list 生效,一个靠子网里的 ENI 和私有 DNS,分界在请求来源和客户端连的名字上。
私有子网的默认路由指向 NAT 之后,钱会从三个地方漏出去:没人用的网关一直计小时费,S3 和 ECR 镜像层绕公网按 GB 收费,SaaS 的公网域名让 peering 闲着。三笔各自的成因、对应解法和回本点。
一个 producer 八小时没写进消息,根因是有人给同一个 service account 加了一条 DENY。Confluent Cloud 上 API Key 只做认证,ACL 认的是账号,一次权限改动的作用面是账号名下所有 key。
静态站没有后端,也能用 document.modelContext.registerTool 把搜索索引挂成浏览器里的 agent 能直接调的工具。代价是一张 origin trial token 和 2026-11-17 的到期日,好处落在访客那边。
Kubernetes 1.37 在 2026-08-26 发布,67 项 enhancement 里真正影响升级的不多:四条 ACTION REQUIRED、一批默认值翻开的 Beta gate、三条带版本期限的弃用。