标签: #devops
关于 GPU、LLM、MLOps、Kubernetes 以及心态的文章 · 42 篇
如何构建可更新的解决方案:从安装向导到安全的自动更新
从多步骤安装向导的 UX 设计,到语义化版本与更新渠道、增量更新、原子替换与回滚、代码签名·签名验证·TUF 等完整性安全,再到更新时的数据迁移。结合 Squirrel、Sparkle、electron-updater、Tauri、Service Worker 的实例,梳理如何设计可更新的解决方案。
2026-07-03 · 19 分钟阅读 #auto-update#installer#wizard#code-signing#devops有主见的工具 — 代码格式化器与 Linter 的哲学
代码格式化器为何能终结争论、守住一致性。本文比较 gofmt 与 gofumpt、prettier、black、ruff,从实务角度梳理严格与灵活的哲学、与 linter 的区别、CI 强制与 pre-commit、团队引入策略,以及自动化的陷阱。
2026-06-29 · 36 分钟阅读 #devops#formatter#linter#developer-tools#toolingAI 代码审查工具的兴起 — 自动化审查正在改变团队
AI 代码审查工具正以开源形式大量涌现,重塑着开发工作流。本文从 Git diff 分析、缺陷检测、规约强制,到与人工审查的角色分工、误报管理、CI 集成,做一次实务视角的梳理。
2026-06-29 · 33 分钟阅读 #devops#ai#code-review#ci-cd#developer-toolsKeycloak Kubernetes HA 运维 — Infinispan 集群与无停机部署
在 Kubernetes 上以高可用方式运维 Keycloak 的实战指南。对比 Operator 与 Helm 两种部署方式,梳理 Infinispan 缓存与 JGroups DNSPING、persistent user sessions、26.6 的 zero-downtime rolling patch、资源规格与故障场景应对,并附大量 YAML 示例。
2026-06-12 · 17 分钟阅读 #keycloak#kubernetes#infinispan#ha#devops开发者令牌泄漏的那些出口 — VS Code 一键令牌窃取事件与密钥卫生
解剖 2026 年 6 月公开的、借助 VS Code 漏洞实现的 1-click GitHub 令牌窃取案例,并追踪令牌在开发环境中泄漏的各条路径。从 PAT 权限设计、令牌轮换、secret scanning、git-credential 安全配置、gitleaks,一直到在 CI 中用 OIDC 消灭长期令牌,全部以实战配置示例整理。
2026-06-12 · 22 分钟阅读 #security#github#tokens#devops#secretsLLMOps 完全指南:模型 · 提示词 · 评测集三轴版本管理、Canary、成本控制、平台团队 (2025)
把 LLM 产品做出来的方法已经变简单了,难的是让它可持续地跑下去。模型 · 提示词 · 评测集的三轴版本管理,Shadow/Canary/Blue-Green 发布,用 token、缓存与模型路由做成本控制,组织结构(AI 平台/Model 平台/Product AI),失败案例,直到 KPI 与 on-call。它是 MLOps 的延长线,同时正面处理 LLM 特有的课题。
2026-04-15 · 15 分钟阅读 #llmops#mlops#devops#canary#cost-controlGit 精通指南 — 从基础到 rebase、cherry-pick、bisect、worktree
从 Git 的内部结构,到高级命令(rebase、cherry-pick、bisect、worktree)、分支策略、PR 评审、Monorepo 管理 — Git 的一切。
2026-04-12 · 20 分钟阅读 #devops#git#version-control#github#branchingDocker & Kubernetes 入门完全指南 — 从容器到编排
Docker 的原理、Dockerfile 写法、Kubernetes 的核心概念(Pod/Service/Deployment)、Helm 以及实战部署,容器的一切都在这里。
2026-04-12 · 19 分钟阅读 #devops#docker#kubernetes#container#orchestration[Linux] cgroup 完全指南:容器资源控制的核心
全面梳理 Linux cgroup(Control Group)的概念、v1 与 v2 的差异、CPU/内存/IO/PID 限制原理、在 Docker 与 Kubernetes 中的实际用法,以及实战排障。
2026-03-20 · 28 分钟阅读 #linux#cgroups#container#kubernetes#devops[DevOps] nginx TLS 配置完全指南:PEM/Key 应用与安全优化
完整梳理在 nginx 上应用 PEM/Key 文件的方法、TLS 版本与加密套件配置、HSTS、OCSP Stapling、HTTP/2 优化,直到 mTLS 配置。
2026-03-20 · 17 分钟阅读 #devops#nginx#tls#ssl#security[DevOps] SSO 服务器 Mocking 指南:搭建 OAuth2/OIDC 测试环境
全面梳理 Mock SSO(Single Sign-On)服务器的各种方法。涵盖用 WireMock 模拟 OIDC Provider、Keycloak 测试容器,以及 mock-oauth2-server 的用法。
2026-03-20 · 15 分钟阅读 #devops#sso#oauth2#oidc#mocking[DevOps] Let's Encrypt 与 Certbot 完全指南:免费 TLS 证书
全面梳理 Let's Encrypt 的 ACME 协议工作原理、Certbot 安装与证书签发、DNS/HTTP 挑战、自动续期配置,直到通配符证书。
2026-03-20 · 15 分钟阅读 #devops#tls#ssl#letsencrypt#certbotDevOps/SRE 完全精通:从 CI/CD 到 Kubernetes、MLOps
从 DevOps 与 SRE 的核心概念,到 Kubernetes 实战运维、AI/ML 工作流自动化,结合实战代码为你完全精通。
2026-03-17 · 17 分钟阅读 #devops#sre#kubernetes#ci-cd#mlopsAI 时代生存指南 第 1 篇:从开发者转型 DevOps/平台工程师 — 路线图与现实策略
写给害怕被 AI 取代的开发者的现实版职业转型指南。在编码工作被 AI 大量取代的时代,给出转向 DevOps、平台工程、SRE 的具体路线图与学习策略。
2026-03-17 · 26 分钟阅读 #career#devops#ai-era#career-transition#platform-engineeringAI 编码智能体沙箱化:安全代码执行隔离与安全运维指南
随着 2026 年 AI 编码智能体的自主性不断提高,安全隔离已成为必需。本文涵盖 macOS sandbox-exec、基于容器的隔离、MicroVM 等实战沙箱化技术与运维指南。
2026-03-14 · 20 分钟阅读 #ai-agent#sandboxing#security#ai-platform#devopsArgoCD GitOps 完全指南:用 ApplicationSet·Sync Waves·Hook 实现 Kubernetes 声明式部署
讲解如何用 ArgoCD 实现基于 GitOps 的 Kubernetes 声明式部署。涵盖 ApplicationSet 生成器、用 Sync Waves 与 Hook 控制部署顺序、多集群部署、RBAC、Secret 管理与监控,包含生产运维所需的全部内容。
2026-03-12 · 15 分钟阅读 #devops#argocd#gitops#applicationset#sync-waves分语言调试实战指南:在 Python · JavaScript/TypeScript · Go · Java 中从断点、运行到性能剖析
以 Python、JavaScript/TypeScript(Node.js)、Go、Java 为基准,一次性梳理调试的运行方式、断点策略,以及各语言代表性的剖析工具(py-spy、cProfile、--inspect、pprof、JFR/async-profiler)。
2026-03-07 · 17 分钟阅读 #devops#debugging#python#javascript#typescript各框架调试实战:Spring Boot · Django/FastAPI · React/Next.js 中的断点、运行与性能分析
以后端(Spring Boot、Django、FastAPI)和前端(React、Next.js)中真正高频出现的故障为线索,梳理断点位置、运行与复现方法,以及 APM 和性能分析的观测点。
2026-03-07 · 19 分钟阅读 #devops#debugging#spring#django#fastapiArgoCD ApplicationSet 与 Progressive Rollout:GitOps 多集群部署实战指南
本文是 GitOps 多集群运维篇。重点讲如何用 ArgoCD ApplicationSet 把环境与集群模板化,并结合 Progressive Sync 与 Argo Rollouts,在大规模环境中运营顺序发布。
2026-03-02 · 9 分钟阅读 #argocd#gitops#applicationset#progressive-rollout#kubernetesnginx 配置完全指南:从架构到生产优化的 15 个核心主题
从 nginx 的事件驱动架构和配置结构,到反向代理、负载均衡、SSL/TLS、缓存、Rate Limiting、安全响应头、性能调优、健康检查 —— 用实战示例完整梳理可在生产环境立即落地的 15 项核心配置。
2026-03-01 · 41 分钟阅读 #nginx#reverse-proxy#load-balancing#ssl#tls