PostgreSQL 与 OOM 杀手:为何我们坚持使用严格内存超卖Ubicloud 工程师分享在生产环境为 PostgreSQL 开启严格内存超卖(Strict Memory Overcommit)的经验。这能将毁灭性的 OOM Kill 转化为优雅的错误,防止共享内存损坏导致的全库宕机。 文中详细记录了一次排查过程:发现 Linux 6.5 内核存在一个由 Linus 修复的单字符 Bug,导致 Committed_AS 计数虚高,引发误判的内存不足。最后给出了具体的配置公式。 评论点赞收藏43 天前
ClickHouse 携手 Ubicloud:基于本地 NVMe 的高性能托管 Postgres 服务Ubicloud 宣布与 ClickHouse 合作,为其云平台提供基于本地 NVMe 的托管 Postgres 服务。该方案旨在将 Postgres 的事务处理与 ClickHouse 的分析能力结合,实现统一数据栈。 Ubicloud 强调其 Postgres 在性能上的优势,并提到双方团队在开源项目上有深度合作。这对需要同时处理交易和分析数据的 AI 应用开发者可能有一定参考价值。 评论点赞收藏190 天前
PostgreSQL 性能实测:本地 NVMe 与云网络存储的较量Ubicloud 工程师对比了本地 NVMe SSD 与云网络存储(如 AWS RDS/Aurora)在 PostgreSQL 上的性能。基准测试显示,本地 NVMe 在事务处理和分析查询上显著优于传统云存储方案。 文章认为现代硬件已改变云数据库架构权衡,本地存储凭借低延迟和高吞吐量成为更具性价比的选择,挑战了长期依赖网络附加存储的行业惯例。 评论点赞收藏199 天前
硬件触摸验证:打造更安全的 SSH 连接Ubicloud CTO 介绍如何通过硬件触摸验证(如 YubiKey 或 Mac Touch ID)增强 SSH 密钥安全性,防止恶意软件窃取或滥用密钥。文章详细对比了传统软件代理的弱点,并提供了在 macOS 和其他平台上的具体配置步骤。 作者分享了在团队中管理多把安全密钥、审计密钥归属以及平衡开发便利性与生产环境安全的实战经验。 评论点赞收藏237 天前
使用开源方案虚拟化 NVIDIA HGX B200 GPUUbicloud 工程师分享在 NVIDIA HGX B200 服务器上实现开源 GPU 虚拟化的实战经验。文章详细解析了 B200 的 NVLink/NVSwitch 硬件架构,对比了直通、共享 NVSwitch 和 vGPU 三种虚拟化模式,并解释了为何选择共享 NVSwitch 多租户模式以兼顾性能与灵活性。 文中深入探讨了两个关键踩坑点:一是 Cloud Hypervisor 无法模拟正确的 PCIe 拓扑导致 CUDA 初始化失败,需切换至 QEMU 并手动构建 PCIe 根端口结构;二是 B200 巨大的 BAR 内存映射导致虚拟机启动极慢,通过升级 QEMU 或使用 x-no-mmap 参数解决。这是一篇针对高性能计算基础设施开发者的硬核技术指南。 评论点赞收藏240 天前
利用 Ruby 自动化保持文档截图更新Ubicloud 团队分享如何利用 Ruby 和 Cuprite 自动化生成文档截图,解决文档配图过时的问题。 文章详细讲解了配置 Cuprite 驱动、处理多线程服务器同步以及共享数据库连接的具体实现代码。 评论点赞收藏253 天前
通过自动生成截图保持文档更新Ubicloud 团队分享如何通过自动化工具保持文档截图的更新。他们利用 Ruby 的 Cuprite 库驱动真实浏览器,模拟用户操作来批量生成截图,替代了手动维护。 文章详细记录了在多线程环境下,如何解决数据库连接共享与事务回滚的技术难题,确保截图生成的稳定性与数据一致性。 评论点赞收藏256 天前
端到端 OCR:利用视觉语言模型重构文档识别流程Ubicloud 介绍利用视觉语言模型(VLM)简化传统 OCR 流程,实现从图像直接提取结构化数据。 文章展示了使用 Qwen3-VL 模型的代码示例,并通过微调 8B 小模型,使其在特定任务上达到与 30 倍大模型相当的精度,同时降低成本和隐私风险。 评论点赞收藏275 天前
SSH安全:为什么你应该使用物理触摸验证Ubicloud创始人详解为何要在开发环境中使用带物理触摸验证的SSH密钥(如YubiKey或Mac Touch ID),以防御日益猖獗的针对程序员的恶意软件攻击。文章列举了招聘陷阱、供应链投毒等真实案例,指出传统ssh-agent存在密钥被盗用的风险。作者分享了在macOS和Linux上配置Ed25519-SK密钥的具体步骤,包括如何管理密钥、禁用OTP模式以及通过Git仓库审计密钥权限的工程实践。 评论点赞收藏310 天前
AI 编程工具冷静评测:从实测看 Windsurf 与 Cursor 的优劣Ubicloud 工程师分享使用 Windsurf、Cursor、Claude Code 等 AI 编程工具的实测体验。他认为 Windsurf 适合日常开发,Claude Code 擅长复杂原型构建,而自建推理成本过高。 文章指出开源工具进步迅速,但在处理复杂代码和调试时仍需人工介入,AI 目前更多是高效助手而非替代者。 评论点赞收藏332 天前
主频还重要吗?游戏级 CPU 在云基础设施中的实战表现Ubicloud 对比了 AMD EPYC 数据中心 CPU 与 Ryzen 游戏级 CPU 在虚拟机中的表现。实测显示 Ryzen 单核性能更强,在 CI/CD 和数据库任务中速度提升显著。 研究发现,由于存储加密机制依赖 CPU 算力,更快的单核不仅加速计算,还大幅提升了磁盘 I/O 效率,使短任务性能增益甚至超过基准测试预期。 评论点赞收藏358 天前
vLLM V1 推理请求的一生:大模型如何高效规模化服务Ubicloud 工程师详解 vLLM V1 架构中推理请求的完整生命周期。从 API 接收、异步进程通信到调度器的连续批处理机制,深入解析了引擎核心如何协调 GPU 执行前向传播。 文章重点介绍了 PagedAttention 和 KV Cache 管理在最大化 GPU 利用率中的作用,并结合 DeepSeek R1 模型展示了具体的执行时间线,适合希望优化 LLM 部署性能的技术人员。 评论点赞收藏413 天前
重新思考PostgreSQL的云存储架构:本地NVMe SSD的崛起Ubicloud工程师认为现代NVMe SSD性能强劲且成本低廉,挑战了云数据库长期依赖网络附加存储的传统架构。 文章对比了本地SSD与网络存储的优劣,指出前者在速度和价格上优势明显。 通过TPC-C和TPC-H基准测试,Ubicloud使用本地NVMe的PostgreSQL在吞吐量和延迟上大幅优于AWS RDS和Aurora,证明本地存储是更具性价比的未来方向。 评论点赞收藏440 天前
是时候重新思考 PostgreSQL 的存储架构了Ubicloud 工程师认为现代 NVMe SSD 性能已超越传统云网络存储,主张 PostgreSQL 应回归本地存储架构。文章对比了三种架构的优劣,并指出本地存储在速度和成本上的显著优势。 通过 TPC-C 和 TPC-H 基准测试数据,Ubicloud 的本地 NVMe 方案在事务处理和复杂查询上均大幅领先于 Amazon Aurora 和 RDS,延迟更低且表现更稳定。 评论点赞收藏442 天前
构建可突发虚拟机:使用 cgroups 进行 CPU 切片Ubicloud 利用 Linux cgroups v2 实现了可突发(burstable)虚拟机,允许实例在共享 CPU 资源池中进行短期性能爆发。文章详细解释了 cpuset 和 cpu 控制器的配置方法,以及通过 systemd slice 管理资源的具体实现。 测试数据显示,在负载合理且无邻居争抢时,突发性能可提升约 30%。同时指出了 cgroups v2 的局限性:突发积分仅限微秒级积累,无法跨长时间段累积。 评论点赞收藏470 天前
Ubicloud 的“瘦客户端”命令行接口设计思路Ubicloud 提出了一种“瘦客户端”CLI 设计,将参数解析和逻辑处理移至服务端网关,而非本地客户端。 这种方式实现了零更新体验,简化了客户端代码,并提升了安全性与执行效率,但也带来了一定的延迟。 评论点赞收藏488 天前
Dewey.py:用开源模型重建深度研究Ubicloud 工程师分享如何用开源模型构建名为 Dewey 的深度研究 Agent。文章详细拆解了从网页搜索、内容提取、LLM 摘要到推理建模和报告生成的完整代码实现。 作者指出,虽然简单实现能生成结构良好的报告,但要消除幻觉并具备真正实用价值,需要大量的提示词工程和迭代优化。 评论点赞收藏499 天前
调试 Hetzner:利用 powerstat、传感器和 dmidecode 揭示故障根源Ubicloud 工程师排查 Hetzner AX162 服务器高频崩溃问题,发现主板批次缺陷及疑似功耗限制导致硬件加速老化。 通过 powerstat 和传感器数据对比,最终推动厂商更换主板版本解决故障,并分享了早期采用新硬件的风险控制经验。 评论点赞收藏542 天前
云虚拟化底层架构深度解析:Red Hat、AWS Firecracker 与 Ubicloud 的技术取舍Ubicloud 联合创始人 Ozgun Erdogan 深入解析了四种主流云虚拟化架构:Red Hat (KVM/QEMU/libvirt)、AWS Firecracker、Ubicloud (Cloud Hypervisor) 和 AWS Nitro。文章对比了它们在操作隔离、安全隔离及性能优化上的设计取舍。 重点分析了从传统全虚拟化向轻量级微虚拟机及硬件卸载演进的历程,特别强调了 Rust 编写的 Firecracker 和 Cloud Hypervisor 如何通过减少攻击面提升安全性,以及 Nitro 卡如何移除宿主机 VMM 以换取极致性能。 评论点赞收藏568 天前
十三年Ruby基础设施控制平面构建实录Ubicloud创始人Daniel Farina分享了他13年来在Heroku和Ubicloud使用Ruby构建基础设施控制平面的经验。 他认为Ruby在语言稳定性、关键库质量、严格测试、REPL操作效率以及代码块语法等方面具有独特优势。 文章反驳了Ruby仅适合Web开发的刻板印象,主张其在系统软件领域同样高效,能降低维护成本并减少人员需求。 评论点赞收藏719 天前