运维实践
从网络、容器与集群搭建,到证书、安全、部署和运行观测,沉淀一线环境里反复验证过的运维实践。
- Articles
- 14
- Views
- 1,078
- Likes
- 0
Reading sequence
档案目录日志目录
- 01
一次 Next.js Docker 镜像体积与文章预生成取舍的实测
针对Next.js生产镜像优化,通过修复.dockerignore排除开发文件并改进Dockerfile.prod的权限处理,将镜像体积从852MB降至551MB,同时保留文章详情页预生成以确保源站响应稳定。
- 02
记一次 Docker 镜像拉不下来的坑:镜像代理 + HTTP 代理的组合拳
GitHub Actions 部署时服务器拉取自己推到 Docker Hub 的镜像失败,排查后发现镜像代理只代理白名单公开镜像,私有镜像得走 HTTP 代理。
- 03
从零搭建 K3s 混合集群:云服务器+NAS+PC 的踩坑实录
详细记录在腾讯云服务器、零刻 NAS 和 PC 之间搭建 K3s 集群的完整过程,包括版本兼容性、内存管理、网络打通、cgroup 冲突等多个踩坑和解决方案
- 04
我把某东销量第一的智能马桶接入了HomeAssistant
破解马桶蓝牙协议,打造我的智能卫浴控制系统,让科技与生活完美融合。
- 05
自动化部署方案:基于Git监控的后端服务动态部署实践
介绍一套创新的自动化部署脚本,通过Git监控实现后端代码自动拉取、构建、部署,并结合Nginx实现端口动态代理,无需修改前端配置即可灵活切换后端服务端口。
- 06
使用acme管理并自动续签证书
- 07
使用frpc和nginx用80端口代理不同服务
我通过配置frpc实现了内网穿透的梦想。首先在公网服务器上部署frps服务端,配置好端口和日志,用systemd管理进程实现开机自启。随后在本地Mac上配置frpc客户端,指向服务器地址和端口。为了安全性,我在服务器上用Nginx设置反向代理,将域名解析到服务器IP,这样就能通过域名访问内网服务了。客户端启停脚本让管理变得简单便捷。整个过程虽然配置繁琐,但最终实现了随处访问内网应用的自由。
- 08
记一次nginx缓存
我在部署Next.js项目时遭遇了一个诡异的问题。服务器上的旧页面怎么都刷新不掉,即使停止服务它还能访问。后来我发现罪魁祸首是Nginx的代理缓存。原来proxy.conf里设置了5GB的缓存池,堆积了34MB的陈旧数据。清空缓存目录后,一切恢复正常。这次经历让我深刻认识到配置管理的重要性。
- 09
自签https证书及检测是否安装证书
我为了在内网IP上实现录音功能,解决了https协议的难题。由于甲方服务器无域名、无DNS,我用mkcert生成自签证书。关键创新是通过隐藏img标签检测证书安装状态——加载https图片成功则跳转https,失败则引导用户安装证书。这样既保证了getUserMedia的安全要求,又避免了用户看到浏览器红警告的困扰,优雅地解决了非标准网络环境的部署问题。
- 10
github action部署到vps
- 11
Docker-网络
- 12
github action
- 13
Docker-常用命令
- 14
服务器挂机下载百度网盘