运维实践合集封面
Collection File · 07

运维实践

从网络、容器与集群搭建,到证书、安全、部署和运行观测,沉淀一线环境里反复验证过的运维实践。

环境准备网络部署安全观测
Articles
14
Views
1,078
Likes
0
从第一篇开始

Reading sequence

档案目录

14 entries
  1. 01

    一次 Next.js Docker 镜像体积与文章预生成取舍的实测

    针对Next.js生产镜像优化,通过修复.dockerignore排除开发文件并改进Dockerfile.prod的权限处理,将镜像体积从852MB降至551MB,同时保留文章详情页预生成以确保源站响应稳定。

  2. 02

    记一次 Docker 镜像拉不下来的坑:镜像代理 + HTTP 代理的组合拳

    GitHub Actions 部署时服务器拉取自己推到 Docker Hub 的镜像失败,排查后发现镜像代理只代理白名单公开镜像,私有镜像得走 HTTP 代理。

  3. 03

    从零搭建 K3s 混合集群:云服务器+NAS+PC 的踩坑实录

    详细记录在腾讯云服务器、零刻 NAS 和 PC 之间搭建 K3s 集群的完整过程,包括版本兼容性、内存管理、网络打通、cgroup 冲突等多个踩坑和解决方案

  4. 04

    我把某东销量第一的智能马桶接入了HomeAssistant

    破解马桶蓝牙协议,打造我的智能卫浴控制系统,让科技与生活完美融合。

  5. 05

    自动化部署方案:基于Git监控的后端服务动态部署实践

    介绍一套创新的自动化部署脚本,通过Git监控实现后端代码自动拉取、构建、部署,并结合Nginx实现端口动态代理,无需修改前端配置即可灵活切换后端服务端口。

  6. 06

    使用acme管理并自动续签证书

  7. 07

    使用frpc和nginx用80端口代理不同服务

    我通过配置frpc实现了内网穿透的梦想。首先在公网服务器上部署frps服务端,配置好端口和日志,用systemd管理进程实现开机自启。随后在本地Mac上配置frpc客户端,指向服务器地址和端口。为了安全性,我在服务器上用Nginx设置反向代理,将域名解析到服务器IP,这样就能通过域名访问内网服务了。客户端启停脚本让管理变得简单便捷。整个过程虽然配置繁琐,但最终实现了随处访问内网应用的自由。

  8. 08

    记一次nginx缓存

    我在部署Next.js项目时遭遇了一个诡异的问题。服务器上的旧页面怎么都刷新不掉,即使停止服务它还能访问。后来我发现罪魁祸首是Nginx的代理缓存。原来proxy.conf里设置了5GB的缓存池,堆积了34MB的陈旧数据。清空缓存目录后,一切恢复正常。这次经历让我深刻认识到配置管理的重要性。

  9. 09

    自签https证书及检测是否安装证书

    我为了在内网IP上实现录音功能,解决了https协议的难题。由于甲方服务器无域名、无DNS,我用mkcert生成自签证书。关键创新是通过隐藏img标签检测证书安装状态——加载https图片成功则跳转https,失败则引导用户安装证书。这样既保证了getUserMedia的安全要求,又避免了用户看到浏览器红警告的困扰,优雅地解决了非标准网络环境的部署问题。

  10. 10

    github action部署到vps

  11. 11

    Docker-网络

  12. 12

    github action

  13. 13

    Docker-常用命令

  14. 14

    服务器挂机下载百度网盘