DevOps 专题索引:从 CI/CD 到 SRE 的全栈实践
DevOps 技术专题合集,涵盖 Docker、Kubernetes、CI/CD、可观测性、混沌工程、SRE、数据平台与运维自动化实战经验。
tag
DevOps 技术专题合集,涵盖 Docker、Kubernetes、CI/CD、可观测性、混沌工程、SRE、数据平台与运维自动化实战经验。
深入讲解 Docker 多阶段构建、BuildKit 高级特性、镜像安全扫描与容器化最佳实践,帮助团队构建高效、安全、精简的容器交付流水线。
全面指南:本地部署 LLM 的核心动机(隐私/成本/合规/延迟)、Ollama 一键部署与自定义 Modelfile、llama.cpp / llamafile CPU 推理优化、vLLM 生产级 GPU 服务、TGI 与 HuggingFace 生态集成、GGUF/AWQ/GPTQ/FP8 量化方案选型、LocalAI / LM Studio / GPT4All 自托管方案、CPU vs GPU 硬件需求与 VRAM 估算公式、OpenAI 兼容 API 集成模式、私有模型安全加固策略。包含完整 Docker Compose 模板、基准测试数据与实践命令。
Node.js 生产级容器化部署完整指南:Docker 多阶段构建、镜像体积优化、Docker Compose 本地开发、健康检查与优雅关闭、K8s 基础资源对象、HPA 自动扩缩容、滚动更新与蓝绿部署、Ingress 与 TLS、资源配额优化、Helm 打包与 GitHub Actions CI/CD 流水线。
深入解析容器运行时技术栈:OCI 规范、runc、containerd、CRI-O、shim 架构、rootfs 与 UnionFS,以及 gVisor 和 Kata Containers 安全容器方案。
Java 应用容器化深度指南:Dockerfile 分层优化、JVM 容器感知、K8s 资源管理、Sidecar 模式与健康探针设计
全面讲解容器安全生命周期:镜像安全(Distroless/多阶段构建)、运行时防护(seccomp/AppArmor/Capabilities)、容器扫描(Trivy/Snyk)与 Pod Security Standards 实践。
全面梳理企业级前端工程化体系:Monorepo 与 Polyrepo 选型、包管理策略(npm/yarn/pnpm/bun)、代码规范工具链(ESLint/Prettier/Husky/lint-staged)、Git 工作流(Git Flow/GitHub Flow/trunk-based)、标准化 CI/CD 流水线(GitHub Actions/GitLab CI)、Docker 化部署与环境管理。附 Vue/React 项目实战模板。
Shlink、YOURLS、Polr、Supabase+自研四种自托管短链方案横向对比,含Docker一键部署、数据迁移、成本分析。
Python 项目从开发到生产的完整部署路径:Docker 多阶段构建与镜像优化、uvicorn/gunicorn 服务器配置、pyinstaller/uv 打包独立可执行文件、PyPI 包发布流程、Nix 可复现环境。附带 Dockerfile 模板和 GitHub Actions 发布流水线。
用 GitHub Actions 实现 Docker 镜像的自动化 CI/CD:多平台镜像构建(linux/amd64 + linux/arm64)、Trivy/Grype 漏洞扫描、推送 Docker Hub / 阿里云 ACR / GitHub Container Registry / AWS ECR、语义化版本标签管理、以及 Kubernetes 部署触发。
详解 PostgreSQL 的 Docker 化部署:从基础 docker-compose、开发环境初始 Schema,到生产级参数调优、PgBouncer 连接池、监控(Grafana + Prometheus)、备份策略(pg_dump + pg_basebackup),提供全链路配置清单。
Docker 生产环境安全加固完整方案:镜像漏洞扫描(Trivy/Snyk)、非 root 用户运行、只读文件系统、Secret 管理(BuildKit)、私有 Registry(Harbor)、运行时安全(seccomp/AppArmor)。
详解 Docker 的存储与网络机制:Volume/Bind Mount/tmpfs 三种持久化方案对比、容器间网络通信(bridge/host/overlay)、自定义网络 DNS 发现、生产级存储策略(NFS/云盘)。
详解 Node.js 后端服务(Express / Nest.js / Fastify)的 Docker 容器化:多阶段构建减小镜像、PM2 进程管理、Nginx 反向代理、环境变量安全注入、docker-compose 编排 API + 数据库 + Redis 全栈。
详解如何用 Docker 容器化 React SPA 和 Next.js 应用:开发环境热重载配置、Nginx 静态文件托管、Next.js standalone 输出优化、多阶段构建减小镜像、docker-compose 编排全栈部署。
详解 Docker Compose 的完整用法:docker-compose.yml 语法、服务依赖、网络通信、Volume 持久化、环境变量管理、开发/生产多环境配置。含前后端 + 数据库 + Redis 的全栈示例。
系统讲解 Dockerfile 的编写最佳实践:多阶段构建(Multi-stage)减少镜像体积、.dockerignore 排除策略、层缓存优化、非 root 用户运行、 secrets 管理、distroless 镜像。含前后端项目的生产级 Dockerfile 模板。
Docker 和 Kubernetes 不是二选一的关系。本文详解两者的定位差异、使用场景、协作方式,以及何时只用 Docker、何时需要 K8s、何时用 Docker Compose 过渡。附生产环境部署选型决策树。
Docker 是什么?本文系统讲解 Docker 的核心概念:镜像、容器、Dockerfile、仓库、Volume、网络,从安装到运行第一个容器,再到理解容器化与虚拟机的本质区别。