发布请求: gRPC 安全更新和发布列表缓存改进
作者: LinfeiX创建于 2026年9月16日更新于 2026年9月16日
您的功能请求是否与问题有关?请描述 在最近对我们的 Dgraph 部署进行 CVE 审查时,我们的安全扫描程序标记了 Dgraph v25.4.1 中的 CVE-2026-84304。我们注意到 #9821 中的 gRPC 升级到 v1.83.1,然后 #9828 中的 gRPC 升级到 v1.83.2 已经合并,解决了受影响的依赖项。 我们还启用了禁用发布列表缓存(百分比=0,...)并希望测试 #9809 中的更改是否能改善我们工作负载的内存使用率和性能。 描述您想要的解决方案 是否可以尽快切割带有这些更改的版本标签?这将帮助我们解决 CVE 发现,并在我们的环境中测试发布列表缓存的改进。 描述您考虑过的替代方案 从源代码构建自定义镜像是一种选择,但我们更喜欢为我们的验证和部署过程提供官方版本。 其他上下文 相关 PR: #9821: 将 gRPC 从 v1.82.1 升级到 v1.83.1。 #9828: 将 gRPC 从 v1.83.1 升级到 v1.83.2。 #9809: 发布列表 UID 缓存改进。 感谢您对这些更新所做的工作!
内容来源: dgraph-io/dgraph