
云计算泥石流
冯若航 @Vonng / Pigsty
关于云计算、下云与基础设施自建的深度思考、成本分析与最佳实践。

阿里云“借鉴”Supabase:开源与云的灰色地带
国内创业可能被问到最多的问题:如果阿里这种大厂下场,你怎么办?这不,阿里云RDS上线了新品Supabase,就是一个鲜活案例。

百度云:261KB流量,收费两千万
百度BOS账单异常,一觉醒来,欠云半个亿。

AWS 故障官方复盘报告
AWS DynamoDB 故障的官方复盘来了,老冯带您一起看看,到底是什么故障带崩了半个互联网。

一次AWS DNS故障如何级联瘫痪半个互联网
AWS US-EAST-1 区域DNS解析故障带崩半个互联网,老冯带您复盘 AWS 史诗故障。

知乎挂了:证书问题还是CDN翻车?
知乎崩了俩小时,HTTP 525 到底是草台班子证书问题,还是 EdgeOne CDN 拉垮翻车?你怎么看

便宜云服务器哪家强?
比阿里云便宜十倍的好用VPS。

Gojek 搬家记:腾讯云产品团队的缺位
凌晨 4 点半,雅加达。随着割接手册最后一步完成,Gojek 全量切换到腾讯云,腾讯云的《Gojek 搬家记

接连两天,联通崩完移动崩
北京移动网络出现异常,联通崩完移动崩,压力给到电信了。

专栏:云计算泥石流
整整一代应用开发者的视野被云遮蔽,让我们用实打实的数据分析与经历,讲清公有云租赁模式的价值与陷阱。

KubeSphere:开源断供背后的信任危机
删除镜像跑路,这不是商业化闭源的问题,而是卡脖子断供问题,直接摧毁了社区多年积累的信任。

阿里云故障,CDN挂了,记得申请SLA赔付
20天不到又一场大故障,80分钟,CDN SLA跌破第一挡,赔付10%月消费代金券不要忘了申请:钱也花了,服务没到位就按SLA来呗。

Apple,Google,FB,TG 160亿登录信息泄露
超过十六十亿条登录凭据被曝光,可能源自各类信息窃取木马

带瘫全球互联网,Google云/Cloudflare全球故障
Google云/Cloudflare全面故障,带瘫全球互联网,又一起IAM引发的血案。

有史以来最大的中国数据泄露:逾40亿条支付宝微信数据
可能是中国有史以来最大的数据泄露事件,数十亿份包含财务数据、微信和支付宝信息以及其他敏感个人数据的文件被曝光。

大故障:阿里云核心域名被拖走了
阿里云aliyuncs.com被拖走了,DNS解析故障,影响对象存储等关键服务,又一场匪夷所思的大型云故障。

硬编码密码泄漏,阿里云的软件工程也太差了
昨天,阿里 Alibaba AI Spring 项目的一个开发者把自己的阿里百炼·灵积平台的API Key硬

阿里云:从上到下烂到根了
原作者受压被删了,今天去掉原文重发一遍。 最近一位群友在阿里云数据库上遇到了糟心事儿,撰文怒斥阿里云,老冯转发不嫌事大,顺便附上群友精彩讨论。

Azure和OpenAI来查水表了
一不小心炸到海外,五星红旗飘扬在 LinkedIn 大地上…引来了Azure和OpenAI查水表。

深度分析:迪奥数据泄露事件,云配置失当的锅?
迪奥/Dior数据泄漏,疑似云上配置不当导致CRM数据库被拖。

10万用户的软件,因腾讯云欠费2元灰飞烟灭?
又是一个在云上大翻车的案例,10万+用户的软件,在腾讯云上欠费两元7天后被删库了,软件下架。

云计算不能做成云算计之一:云行贿必须清理
作为桌子两边都坐过的云计算从业者,本人一直关注中国云计算的发展。相对于电信设备,智能手机,人工智能,生物医药

AWS 东京可用区故障:影响13项服务
AWS 东京可用区断电故障:影响13项服务。

DHH下云:S3晚搬一天,就多花四万
DHH 的下云已经真金白银地省下了几千万成本,如果你还在云上挥金如土,DHH 的故事很有可能会对你有所帮助。

Oracle云大翻车:传6百万用户认证数据泄漏
2025 年的最大供应链黑客攻击,史诗级一锅端式泄漏,Oracle云死鸭子嘴硬不承认,GDPR 铁拳还远吗?
阿里云“借鉴”Supabase:开源与云的灰色地带

国内创业可能被问到最多的问题 :如果阿里这种大厂下场,你怎么办?这不,阿里云 RDS 上线了新品 —— Supabase,就是一个鲜活案例。 背景:Supabase Supabase 是一个开箱即用的 BaaS,在 PostgreSQL 基础上提供了数据库、用户鉴权、文件存储、实时订阅、边缘函数等一整套后端功能,可以省掉很多后端开发的工作。算是 AI 时代数据库领域的当红炸子鸡。 过去几年里,除了 PostgreSQL,老冯最看好的两个数据库产品就是 DuckDB 和 Supabase。 近年来 …
国内创业可能被问到最多的问题 :如果阿里这种大厂下场,你怎么办?这不,阿里云 RDS 上线了新品 —— Supabase,就是一个鲜活案例。 背景:Supabase Supabase 是一个开箱即用的 BaaS,在 PostgreSQL 基础上提供了数据库、用户鉴权、文件存储、实时订阅、边缘函数等一整套后端功能,可以省掉很多后端开发的工作。算是 AI 时代数据库领域的当红炸子鸡。 过去几年里,除了 PostgreSQL,老冯最看好的两个数据库产品就是 DuckDB 和 Supabase。 近年来 …
百度云:261KB流量,收费两千万

今天有群里有人分享一个有趣的 Case,有位开发者在百度云对象存储上存了几百兆数据,261.8KB 的下载流量,被收费了 20374385.48 ¥ 。 当然最滑稽的是,还有一个 “确认状态” —— “已确认”,讲真,但凡有一点儿人工 “确认” 的成分,都不至于让这么离谱的账单出现并发给用户。 而且,这个情况看起来并非个例,还有一位站长今天早上八点发了自己收到的百度云 —— 四千五百万账单,以及一条停机提醒。 “您的对象存储服务已停机,账务欠费后,数据将于 15 天后删除,删除后无法恢复”。 老 …
今天有群里有人分享一个有趣的 Case,有位开发者在百度云对象存储上存了几百兆数据,261.8KB 的下载流量,被收费了 20374385.48 ¥ 。 当然最滑稽的是,还有一个 “确认状态” —— “已确认”,讲真,但凡有一点儿人工 “确认” 的成分,都不至于让这么离谱的账单出现并发给用户。 而且,这个情况看起来并非个例,还有一位站长今天早上八点发了自己收到的百度云 —— 四千五百万账单,以及一条停机提醒。 “您的对象存储服务已停机,账务欠费后,数据将于 15 天后删除,删除后无法恢复”。 老 …
AWS 故障官方复盘报告

今天 AWS 官方发布了 10-20 日美东大故障 的事后复盘报告,细节比较丰富,算是少有的第一手现场资料。所以老冯把它翻译成了中文,并附上解读与评论,供大家参考。 故障公告:https://aws.amazon.com/cn/message/101925/ Amazon DynamoDB 服务中断总结 我们希望就2025年10月19日至20日发生在美国东部弗吉尼亚北部(us-east-1)区域的服务中断事件向您提供一些补充信息。 此次事件始于10月19日 PDT23:48,结束于10月20日 …
今天 AWS 官方发布了 10-20 日美东大故障 的事后复盘报告,细节比较丰富,算是少有的第一手现场资料。所以老冯把它翻译成了中文,并附上解读与评论,供大家参考。 故障公告:https://aws.amazon.com/cn/message/101925/ Amazon DynamoDB 服务中断总结 我们希望就2025年10月19日至20日发生在美国东部弗吉尼亚北部(us-east-1)区域的服务中断事件向您提供一些补充信息。 此次事件始于10月19日 PDT23:48,结束于10月20日 …
一次AWS DNS故障如何级联瘫痪半个互联网

2025年10月20日,AWS最关键的 us-east-1 区域发生了一场持续 15 小时的重大故障,导致全球超过 1000 家企业服务中断。 而这场故障背后的根因,竟然仅仅是一条 AWS 内部 DNS 解析失效。 从凌晨的 DNS 解析失效开始,AWS DynamoDB、EC2、Lambda 等 142 项服务相继受到影响,进而导致全球互联网的大部分功能停转。 Snapchat、Roblox、Coinbase、Signal、Reddit、Robinhood 等热门应用离线,数十亿美元在半天内蒸 …
2025年10月20日,AWS最关键的 us-east-1 区域发生了一场持续 15 小时的重大故障,导致全球超过 1000 家企业服务中断。 而这场故障背后的根因,竟然仅仅是一条 AWS 内部 DNS 解析失效。 从凌晨的 DNS 解析失效开始,AWS DynamoDB、EC2、Lambda 等 142 项服务相继受到影响,进而导致全球互联网的大部分功能停转。 Snapchat、Roblox、Coinbase、Signal、Reddit、Robinhood 等热门应用离线,数十亿美元在半天内蒸 …
知乎挂了:证书问题还是CDN翻车?

就在刚刚,知乎崩了,大量网友反馈打不开网页端。疑似因为 HTTPS 证书问题导致 CDN 回源失败。 报错信息显示,来知乎用的是腾讯 EdgeOne CDN,错误码 525 。 EdgeOne 自定义 525 错误码的解释是:EdgeOne 自定义的状态码。若回源协议为 HTTPS,则节点回源时需要与源站进行 SSL 握手,若握手失败,则节点响应客户端 525 状态码。 参考来源:《EdgeOne 4XX/5XX 状态码排障指南 …
就在刚刚,知乎崩了,大量网友反馈打不开网页端。疑似因为 HTTPS 证书问题导致 CDN 回源失败。 报错信息显示,来知乎用的是腾讯 EdgeOne CDN,错误码 525 。 EdgeOne 自定义 525 错误码的解释是:EdgeOne 自定义的状态码。若回源协议为 HTTPS,则节点回源时需要与源站进行 SSL 握手,若握手失败,则节点响应客户端 525 状态码。 参考来源:《EdgeOne 4XX/5XX 状态码排障指南 …
便宜云服务器哪家强?

最近老冯想做一套 PostgreSQL 教程,用实战的方式来上手 PostgreSQL。那么,当然是少不了一台 Linux 服务器,来安装 Pigsty。要是搁以前呢,老冯可能会说你去拿个 Vagrant 笔记本上拉起个虚拟机用就行了。 不过现在我觉得最好的方式还是搞一台境外云服务器来学习。因为对于初学者来说,这能节省大量会浪费在科学上网上的时间。 教程地址:https://pg36g.vonng.com/ 所以啊,老冯就弄了个教程,选的是 ClawCloud,还有一个在 Cloudflare …
最近老冯想做一套 PostgreSQL 教程,用实战的方式来上手 PostgreSQL。那么,当然是少不了一台 Linux 服务器,来安装 Pigsty。要是搁以前呢,老冯可能会说你去拿个 Vagrant 笔记本上拉起个虚拟机用就行了。 不过现在我觉得最好的方式还是搞一台境外云服务器来学习。因为对于初学者来说,这能节省大量会浪费在科学上网上的时间。 教程地址:https://pg36g.vonng.com/ 所以啊,老冯就弄了个教程,选的是 ClawCloud,还有一个在 Cloudflare …
Gojek 搬家记:腾讯云产品团队的缺位

原作者:瑞典马工 · 微信公众号转载页 凌晨 4 点半,雅加达。 随着割接手册最后一步完成,Gojek 全量切换到腾讯云,腾讯云的《Gojek 搬家记:7000公里的跨云之旅》称这是“东南亚史上最复杂的跨云迁移”。三十多名工程师在现场,深圳总部百人远程支持,五轮演练,数千步操作,二十多套应急预案,场面紧张得像火箭发射。 如果单看项目,这是一次值得喝彩的胜利,但是换一个视角看,这个案例里,腾讯云的产品团队彻底隐身了。 产品化缺位,外包化交付 原文的过程很直白——“线下紧密沟通→梳理 …
原作者:瑞典马工 · 微信公众号转载页 凌晨 4 点半,雅加达。 随着割接手册最后一步完成,Gojek 全量切换到腾讯云,腾讯云的《Gojek 搬家记:7000公里的跨云之旅》称这是“东南亚史上最复杂的跨云迁移”。三十多名工程师在现场,深圳总部百人远程支持,五轮演练,数千步操作,二十多套应急预案,场面紧张得像火箭发射。 如果单看项目,这是一次值得喝彩的胜利,但是换一个视角看,这个案例里,腾讯云的产品团队彻底隐身了。 产品化缺位,外包化交付 原文的过程很直白——“线下紧密沟通→梳理 …
接连两天,联通崩完移动崩

2025 年 08 月 13 日 0:44,阿里云监测发现北京移动网络访问阿里云云服务出现异常,初步确认异常与运营商有关,已紧急向运营商报障处理。 10:03 分通告:经过紧急处理受影响服务已全部恢复。 无独有偶,就在昨天,多地联通用户(以北京为主),也反馈联通网络出现崩溃,部分网站和 APP 无法访问。(网传联通 DNS 把许多网站的域名解析到 127.0.0.2 本地地址去了)。 这世上没有不崩的神话,联通崩完移动崩,这下压力给到电信了。 PS:友情提醒,阿里云六月份两次大故障 SLA 赔付 …
2025 年 08 月 13 日 0:44,阿里云监测发现北京移动网络访问阿里云云服务出现异常,初步确认异常与运营商有关,已紧急向运营商报障处理。 10:03 分通告:经过紧急处理受影响服务已全部恢复。 无独有偶,就在昨天,多地联通用户(以北京为主),也反馈联通网络出现崩溃,部分网站和 APP 无法访问。(网传联通 DNS 把许多网站的域名解析到 127.0.0.2 本地地址去了)。 这世上没有不崩的神话,联通崩完移动崩,这下压力给到电信了。 PS:友情提醒,阿里云六月份两次大故障 SLA 赔付 …
专栏:云计算泥石流

世人常道云上好,托管服务烦恼少。我言云乃杀猪盘,溢价百倍实厚颜。 赛博地主搞垄断,坐地起价剥血汗。运维外包嫖开源,租赁电脑炒概念。 世人皆趋云上游,不觉开销似水流。云租天价难为持,开源自建更稳实。 下云先锋把路趟,引领潮流一肩扛。不畏浮云遮望眼,只缘身在最前线。 曾几何时,“上云“近乎成为技术圈的政治正确,整整一代应用开发者的视野被云遮蔽。就让我们用实打实的数据分析与亲身经历,讲清楚公有云租赁模式的价值与陷阱 —— 在这个降本增效的时代中,供您借鉴与参考。 下云案例篇 小红书究竟有没有下云? …
世人常道云上好,托管服务烦恼少。我言云乃杀猪盘,溢价百倍实厚颜。 赛博地主搞垄断,坐地起价剥血汗。运维外包嫖开源,租赁电脑炒概念。 世人皆趋云上游,不觉开销似水流。云租天价难为持,开源自建更稳实。 下云先锋把路趟,引领潮流一肩扛。不畏浮云遮望眼,只缘身在最前线。 曾几何时,“上云“近乎成为技术圈的政治正确,整整一代应用开发者的视野被云遮蔽。就让我们用实打实的数据分析与亲身经历,讲清楚公有云租赁模式的价值与陷阱 —— 在这个降本增效的时代中,供您借鉴与参考。 下云案例篇 小红书究竟有没有下云? …
KubeSphere:开源断供背后的信任危机

KubeSphere 突然断供:当开源信任被“拔网线” 一次震惊云原生圈的“跑路” 前天青云科技宣布 KubeSphere 开源版停止下载和支持,用户被要求转向收费商业版。这仿佛一记闷雷,炸醒了还沉浸在开源美梦中的社区。 更让人震惊的事,在没有预警,没有过渡方案的情况下,一夜之间官网文档下架、镜像仓库清空,论坛和群里哀鸿遍野。 “跑路了!这是赤裸裸的 Rug Pull(卷款跑路)!” —— 开源项目的信任被瞬间击垮。 曾经的明星项目:KubeSphere 是什么 KubeSphere 诞生于 …
KubeSphere 突然断供:当开源信任被“拔网线” 一次震惊云原生圈的“跑路” 前天青云科技宣布 KubeSphere 开源版停止下载和支持,用户被要求转向收费商业版。这仿佛一记闷雷,炸醒了还沉浸在开源美梦中的社区。 更让人震惊的事,在没有预警,没有过渡方案的情况下,一夜之间官网文档下架、镜像仓库清空,论坛和群里哀鸿遍野。 “跑路了!这是赤裸裸的 Rug Pull(卷款跑路)!” —— 开源项目的信任被瞬间击垮。 曾经的明星项目:KubeSphere 是什么 KubeSphere 诞生于 …
阿里云故障,CDN挂了,记得申请SLA赔付

根据阿里云 Status Page 显示:北京时间2025年06月26日11:07,阿里云监控发现视频直播、视频点播、CDN、DCDN等产品服务出现异常,于当日11:44 异常节点已下线,受影响产品陆续恢复中。12:28 受影响云产品已全部恢复。 根据阿里云 CDN SLA https://help.aliyun.com/zh/cdn/support/alibaba-cloud-cdn-sla 页面的说明,本次故障持续时间 81 分钟,占月度总时长 43200 的 0.18% ,也就是当月 …
根据阿里云 Status Page 显示:北京时间2025年06月26日11:07,阿里云监控发现视频直播、视频点播、CDN、DCDN等产品服务出现异常,于当日11:44 异常节点已下线,受影响产品陆续恢复中。12:28 受影响云产品已全部恢复。 根据阿里云 CDN SLA https://help.aliyun.com/zh/cdn/support/alibaba-cloud-cdn-sla 页面的说明,本次故障持续时间 81 分钟,占月度总时长 43200 的 0.18% ,也就是当月 …
Apple,Google,FB,TG 160亿登录信息泄露

早上起来,老冯的 iPhone 突然提示我的账号被锁定了,要求我修改密码。然后就看到了这篇新闻。于是重新把主流平台的密码都修改了一遍。在这个泄漏已经不算新闻的时代,还是要注意基本的网络卫生,不要被扒光了再追悔莫及。 深度分析:迪奥数据泄露事件,云配置失当的锅? 某平台CVV泄露:你的信用卡被盗刷了吗? Oracle云大翻车:传6百万用户认证数据泄漏 Vilius Petkauskas, Cybernews …
早上起来,老冯的 iPhone 突然提示我的账号被锁定了,要求我修改密码。然后就看到了这篇新闻。于是重新把主流平台的密码都修改了一遍。在这个泄漏已经不算新闻的时代,还是要注意基本的网络卫生,不要被扒光了再追悔莫及。 深度分析:迪奥数据泄露事件,云配置失当的锅? 某平台CVV泄露:你的信用卡被盗刷了吗? Oracle云大翻车:传6百万用户认证数据泄漏 Vilius Petkauskas, Cybernews …
带瘫全球互联网,Google云/Cloudflare全球故障

就是现在,根据 DownDetector 故障检测器的报告,几乎你能想到的主要互联网服务供应商都出现了显著故障与错误。背后的线索全部指向 Google 云平台 GCP 上的一场全局性大故障。 GCP 疑似因为核心的身份和访问管理(IAM)服务(内部名为 Chemist)出现全球地域,全局性的服务不可用。这场故障的原因几乎与前年 阿里云史诗故障 如出一辙。 GCP 的故障影响到 Cloudflare 的关键服务,进一步导致承载了全球互联网 20% 的流量的云平台 Cloudflare 出现故障 …
就是现在,根据 DownDetector 故障检测器的报告,几乎你能想到的主要互联网服务供应商都出现了显著故障与错误。背后的线索全部指向 Google 云平台 GCP 上的一场全局性大故障。 GCP 疑似因为核心的身份和访问管理(IAM)服务(内部名为 Chemist)出现全球地域,全局性的服务不可用。这场故障的原因几乎与前年 阿里云史诗故障 如出一辙。 GCP 的故障影响到 Cloudflare 的关键服务,进一步导致承载了全球互联网 20% 的流量的云平台 Cloudflare 出现故障 …
有史以来最大的中国数据泄露:逾40亿条支付宝微信数据

微信原页已失效;正文从明确署名的公开镜像恢复:https://cn-sec.com/archives/4145266.html。 2025 年 6 月 6 日 Vilius Petkauskas 英文原文:https://cybernews.com/security/chinese-data-leak-billiones-records-exposed/ 老冯评论:看上去这次爆炸的是一个 MongoDB…… 在很可能是迄今为止侵袭中国最严重的数据泄露事件中,数十亿份包含财务数据、微信与支付宝信 …
微信原页已失效;正文从明确署名的公开镜像恢复:https://cn-sec.com/archives/4145266.html。 2025 年 6 月 6 日 Vilius Petkauskas 英文原文:https://cybernews.com/security/chinese-data-leak-billiones-records-exposed/ 老冯评论:看上去这次爆炸的是一个 MongoDB…… 在很可能是迄今为止侵袭中国最严重的数据泄露事件中,数十亿份包含财务数据、微信与支付宝信 …
大故障:阿里云核心域名被拖走了

今天早上许多群里出现网站故障的讨论,比如 cnblogs 全国访问一片红,一看原来是阿里云又出故障了。 根据阿里云健康看板状态页,北京时间凌晨 02:57 阿里云发现故障,早上 8:11 分确认解析异常修复。 https://status.aliyun.com/#/eventDetail?eventId=27 这次爆炸的是 aliyuncs.com 域名,用过阿里云服务的朋友们都知道,像对象存储这种核心服务使用的域名都是 aliyuncs.com 的子域名。那么域名解析故障的影响范围可想而知。 …
今天早上许多群里出现网站故障的讨论,比如 cnblogs 全国访问一片红,一看原来是阿里云又出故障了。 根据阿里云健康看板状态页,北京时间凌晨 02:57 阿里云发现故障,早上 8:11 分确认解析异常修复。 https://status.aliyun.com/#/eventDetail?eventId=27 这次爆炸的是 aliyuncs.com 域名,用过阿里云服务的朋友们都知道,像对象存储这种核心服务使用的域名都是 aliyuncs.com 的子域名。那么域名解析故障的影响范围可想而知。 …
硬编码密码泄漏,阿里云的软件工程也太差了

原作者:瑞典马工 · 微信公众号转载页 昨天,阿里 Alibaba AI Spring 项目的一个开发者把自己的阿里百炼·灵积平台的API Key硬编码进去,并且提交到github上。 不出所料,开发者社区又群嘲了一把阿里云[1]。 阿里云员工第一时间澄清[2]: chickenlj[3] 大家好,我是 Spring AI Alibaba PMC 成员。 首先,非常感谢大家对我们项目的关注和善意提醒,这次确实是我们在开源流程中的一次疏忽。还好发现得及时,没有给 Aias00 造成实际的财务损失 …
原作者:瑞典马工 · 微信公众号转载页 昨天,阿里 Alibaba AI Spring 项目的一个开发者把自己的阿里百炼·灵积平台的API Key硬编码进去,并且提交到github上。 不出所料,开发者社区又群嘲了一把阿里云[1]。 阿里云员工第一时间澄清[2]: chickenlj[3] 大家好,我是 Spring AI Alibaba PMC 成员。 首先,非常感谢大家对我们项目的关注和善意提醒,这次确实是我们在开源流程中的一次疏忽。还好发现得及时,没有给 Aias00 造成实际的财务损失 …
阿里云:从上到下烂到根了

最近老冯的一位群友在阿里云数据库上遇到了糟心事儿,气的写了篇文章怒斥阿里云,让我帮忙转发下。我看了下,嗨,这是阿里云常规表现嘛。我觉得他对阿里云有一些不切实际的期待,期待落空之后落差太过明显。阿里云搞数据库的很多都是老冯的熟人,所以我已经很久没有对他们开炮了(更可能是比较无聊了)。但用户怒斥阿里云这种节目,老冯还是喜闻乐见的,受邀转发,不嫌事大。顺便点评一下,附上群友精彩评论。 原文:阿里云:从上到下烂到根了 (已无)但可惜的是,原作者受到各种压力被删除了,并请求老冯也一并删除。引用作者来了,老 …
最近老冯的一位群友在阿里云数据库上遇到了糟心事儿,气的写了篇文章怒斥阿里云,让我帮忙转发下。我看了下,嗨,这是阿里云常规表现嘛。我觉得他对阿里云有一些不切实际的期待,期待落空之后落差太过明显。阿里云搞数据库的很多都是老冯的熟人,所以我已经很久没有对他们开炮了(更可能是比较无聊了)。但用户怒斥阿里云这种节目,老冯还是喜闻乐见的,受邀转发,不嫌事大。顺便点评一下,附上群友精彩评论。 原文:阿里云:从上到下烂到根了 (已无)但可惜的是,原作者受到各种压力被删除了,并请求老冯也一并删除。引用作者来了,老 …
Azure和OpenAI来查水表了

周一的时候老冯写了篇文章《 OpenAI:将PostgreSQL伸缩至新阶段》,有网友给翻译搬运到外网,还有网友发了 HackerNews,结果一下炸了。我还在纳闷发生了什么,Azure 和 OpenAI 的人就跑来找老冯了。主要是想要更正一下里面的表述,说 俺们 Azure 的托管 PostgreSQL 服务不叫 RDS 。 然后 OpenAI 的朋友也紧接着找了过来,也建议我把一些数字藏起来,把 RDS 的表述换掉,以及把涉及精确数字模糊处理。老冯有点无语,怎么 Azure 和 OpenAI …
周一的时候老冯写了篇文章《 OpenAI:将PostgreSQL伸缩至新阶段》,有网友给翻译搬运到外网,还有网友发了 HackerNews,结果一下炸了。我还在纳闷发生了什么,Azure 和 OpenAI 的人就跑来找老冯了。主要是想要更正一下里面的表述,说 俺们 Azure 的托管 PostgreSQL 服务不叫 RDS 。 然后 OpenAI 的朋友也紧接着找了过来,也建议我把一些数字藏起来,把 RDS 的表述换掉,以及把涉及精确数字模糊处理。老冯有点无语,怎么 Azure 和 OpenAI …
深度分析:迪奥数据泄露事件,云配置失当的锅?

2025年5月,法国著名奢侈品牌迪奥(Dior)遭遇了一场严重的客户数据泄露事件,中韩等地的受影响用户都收到了短信通知。老冯判断,这极有可能是一起引云上配置失当导致的重大数据安全事故。(啥,竟然又和阿里云扯上关系啦?) 这场事故再次提醒我们:上云并非什么都不管的运维外包魔法,企业仍需注意在云上运营可能遇到的各种安全隐患。与此同时,数据安全已然成为衡量品牌价值的新标尺,再光鲜的奢侈品牌也无法只靠光环免疫攻击,唯有踏实做好安全防范,才能在数字时代基业长青。 摘要 事件简要:法国奢侈品品牌迪奥 …
2025年5月,法国著名奢侈品牌迪奥(Dior)遭遇了一场严重的客户数据泄露事件,中韩等地的受影响用户都收到了短信通知。老冯判断,这极有可能是一起引云上配置失当导致的重大数据安全事故。(啥,竟然又和阿里云扯上关系啦?) 这场事故再次提醒我们:上云并非什么都不管的运维外包魔法,企业仍需注意在云上运营可能遇到的各种安全隐患。与此同时,数据安全已然成为衡量品牌价值的新标尺,再光鲜的奢侈品牌也无法只靠光环免疫攻击,唯有踏实做好安全防范,才能在数字时代基业长青。 摘要 事件简要:法国奢侈品品牌迪奥 …
10万用户的软件,因腾讯云欠费2元灰飞烟灭?

昨天,(卖正版软件的)数码荔枝老板在 X 上发了一个 Thread,说他们平台上有个软件开发者找他们下架软件,原因大致为: 他们把所有的代码 + 数据库都托管在腾讯云上。腾讯云欠费 2 元 后发通知,但开发者手机开了免干扰没注意。约 7 天后,腾讯云将他们的数据都删除,且无法恢复开发者没做数据备份,现在连用户是谁都不知道了。 一个 10 万+用户的产品就此无了。 这条推引起了很大的反响,已经七十多万阅读了,同时下面还有许多的评论。各种群里有不少朋友 @我,问老冯怎么看。那么今天我们就来聊聊这件事 …
昨天,(卖正版软件的)数码荔枝老板在 X 上发了一个 Thread,说他们平台上有个软件开发者找他们下架软件,原因大致为: 他们把所有的代码 + 数据库都托管在腾讯云上。腾讯云欠费 2 元 后发通知,但开发者手机开了免干扰没注意。约 7 天后,腾讯云将他们的数据都删除,且无法恢复开发者没做数据备份,现在连用户是谁都不知道了。 一个 10 万+用户的产品就此无了。 这条推引起了很大的反响,已经七十多万阅读了,同时下面还有许多的评论。各种群里有不少朋友 @我,问老冯怎么看。那么今天我们就来聊聊这件事 …
云计算不能做成云算计之一:云行贿必须清理

原作者:瑞典马工 · 微信公众号转载页 作为桌子两边都坐过的云计算从业者,本人一直关注中国云计算的发展。相对于电信设备,智能手机,人工智能,生物医药,新能源汽车,电池等兄弟行业的突飞猛进,中国云计算的产品质量一直和国际同行保持稳定的较大差距,国际竞争力保持为零。这一点可以从美国政府这几年的制裁名单看出:美国政府连小米手机都制裁过,但是从来都懒得制裁中国云厂商(不要抬杠,华为云被制裁是因为集团的缘故)。 都是工程行业,为什么中国云计算行业发展就这么落后呢?我相信各位读者都有很多观点,但是目前为止 …
原作者:瑞典马工 · 微信公众号转载页 作为桌子两边都坐过的云计算从业者,本人一直关注中国云计算的发展。相对于电信设备,智能手机,人工智能,生物医药,新能源汽车,电池等兄弟行业的突飞猛进,中国云计算的产品质量一直和国际同行保持稳定的较大差距,国际竞争力保持为零。这一点可以从美国政府这几年的制裁名单看出:美国政府连小米手机都制裁过,但是从来都懒得制裁中国云厂商(不要抬杠,华为云被制裁是因为集团的缘故)。 都是工程行业,为什么中国云计算行业发展就这么落后呢?我相信各位读者都有很多观点,但是目前为止 …
AWS 东京可用区故障:影响13项服务

AWS 东京可用区故障:影响13项服务 就在刚刚,AWS 东京可用区出现故障,开始于 4 月 15 日 16:15 分(北京时间),宣告结束于 16:51 分,EC2 实例断电,主备电源同时断电。影响13项服务。目前已经通告解决:剩余的少数实例托管在受断电不利影响的硬件上。 故障通知 4月15日凌晨1:51(太平洋 夏令时间)凌晨12:40至凌晨1:43之间,我们在AP-NORTHEAST-1区域的单个可用区 (apne1-az4) 中遇到了与部分 EC2 实例的连接问题。这是由于受影响 EC2 …
AWS 东京可用区故障:影响13项服务 就在刚刚,AWS 东京可用区出现故障,开始于 4 月 15 日 16:15 分(北京时间),宣告结束于 16:51 分,EC2 实例断电,主备电源同时断电。影响13项服务。目前已经通告解决:剩余的少数实例托管在受断电不利影响的硬件上。 故障通知 4月15日凌晨1:51(太平洋 夏令时间)凌晨12:40至凌晨1:43之间,我们在AP-NORTHEAST-1区域的单个可用区 (apne1-az4) 中遇到了与部分 EC2 实例的连接问题。这是由于受影响 EC2 …
DHH下云:S3晚搬一天,就多花四万

DHH 的下云已经真金白银地省下了几千万成本,在维持运营团队规模不变的前提下,用更低的成本获得了更好的效能。现在,最后一批S3即将下线,整个下云的史诗历程即将结束。如果你还在云上挥金如土,DHH 的故事很有可能会对你有所帮助。 如果错过S3下云窗口,每天要多掏四万块钱! 我们现在每年在 AWS S3 上的花费接近 150 万美元,用来存放 Basecamp、HEY 以及其他所有业务的文件。之所以能把价钱压得这么低,就是因为我们当初签了个四年的长约。可这份合约今夏 6 月 30 日就到期了——届时 …
DHH 的下云已经真金白银地省下了几千万成本,在维持运营团队规模不变的前提下,用更低的成本获得了更好的效能。现在,最后一批S3即将下线,整个下云的史诗历程即将结束。如果你还在云上挥金如土,DHH 的故事很有可能会对你有所帮助。 如果错过S3下云窗口,每天要多掏四万块钱! 我们现在每年在 AWS S3 上的花费接近 150 万美元,用来存放 Basecamp、HEY 以及其他所有业务的文件。之所以能把价钱压得这么低,就是因为我们当初签了个四年的长约。可这份合约今夏 6 月 30 日就到期了——届时 …
Oracle云大翻车:传6百万用户认证数据泄漏

2025 年的最大供应链黑客攻击:媒体曝光 600 万条记录从 Oracle Cloud 泄露。Oracle 对此矢口否认,但已经有客户验证了公开样本的真实性。 黑客 Rose87168 在 BreachForm 上叫卖这份数据。包括 600 万用户的身份认证数据与加密密码,涉及到 14 万个域名。并且还在服务器上留下到此一游的文本文件。 距离数据发布在暗网论坛上已经过去一周了,根据欧盟 GDPR 的规定,数据泄漏的 72 小时如果没有及时披露与通知,可能面临年营收百分比的巨额罚款。 GPT 估 …
2025 年的最大供应链黑客攻击:媒体曝光 600 万条记录从 Oracle Cloud 泄露。Oracle 对此矢口否认,但已经有客户验证了公开样本的真实性。 黑客 Rose87168 在 BreachForm 上叫卖这份数据。包括 600 万用户的身份认证数据与加密密码,涉及到 14 万个域名。并且还在服务器上留下到此一游的文本文件。 距离数据发布在暗网论坛上已经过去一周了,根据欧盟 GDPR 的规定,数据泄漏的 72 小时如果没有及时披露与通知,可能面临年营收百分比的巨额罚款。 GPT 估 …
