首页
AI Coding
数据标注
NEW
沸点
课程
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
系统运维
ClaudeEvangelist
创建于2023-10-09
订阅专栏
运维相关知识文字
等 6 人订阅
共151篇文章
创建于2023-10-09
订阅专栏
默认顺序
默认顺序
最早发布
最新发布
Linux 内核安全技术Seccomp探讨
Seccomp (全称 Secure Computing Mode) 是 Linux 内核中的一项关键安全功能。简单来说,它充当了进程与操作系统内核之间的“防火墙”,用于限制程序可以调用的系统资源。
OpenSCAP Security Compliance Scanning Guide
OpenSCAP is an open-source framework for security compliance scanning, vulnerability assessment
OpenSCAP vs ComplianceAsCode:一文搞懂 Linux 安全加固工具的选型
这两个项目不是竞争关系,而是"发动机"和"燃油"的关系。你通常需要同时使用它们。通常需要同时使用它们。
主机加固实战指南:从 CIS Benchmarks 到 Immutable OS
主机加固(Host Hardening)是运维安全(DevSecOps)中的基石。它的核心逻辑是最小权限原则(Least Privilege)和减少攻击面
深入理解 SCAP:安全合规自动化的"通用语言"
在安全领域,你是否遇到过这样的困扰:不同厂商对同一个漏洞的命名五花八门,评分标准各不相同?SCAP 的出现,正是为了解决这些"巴别塔"问题。
Redis 遍历 Key 进行数据迁移的工具与方法
Redis 支持通过遍历 Key 来实现数据迁移,这在热迁移或离线迁移场景中很常见。redis-cli 本身就能实现,无需额外安装工具。
AWS: 云上侦探手册,七步排查ALB与EC2连接疑云
排查ALB与EC2的通信问题,本质上是一个抽丝剥茧、由外及里的过程。从用户DNS查询开始,到ALB的监听器和安全组,再到目标组的健康检查和协议配置,最后落到EC2实例自身的安全组和应用服务。
从零构建监控系统:先“完美设计”还是先“敏捷迭代”?
在构建监控系统这个具体任务上,除非有极其特殊和严格的限制,否则从一个MVP开始,通过快速迭代不断完善,几乎总是更优的选择。这种方式不仅风险更低、见效更快,也更符合现代DevOps文化的精髓——快速反馈
解密AWS VPC路由表:显式关联与隐式关联,谁决定了网络出口?
“显式子网关联”是我们主动的设计,而“未显式关联的子网”则是一种默认回退机制,它们会自动归属于主路由表的管辖。虽然关联方式本身不直接决定网络通断,但它决定了子网最终会使用哪一套“交通规则”。
告别手动迁移:使用 PowerShell 一键导出 IIS 配置,让服务器迁移更轻松
自动化是现代 IT 运维的基石。通过 PowerShell,我们可以将复杂、易错的 IIS 迁移任务转变为一个简单、可靠的自动化流程。今天分享的这个脚本是一个很好的起点
从“最优解”到“领导者”:架构师的本质到底是什么?
成为架构师是一条从深度到广度,再到高度的演进之路。它始于对技术的精通,发展于在无数次权衡中做出最优决策的智慧,最终升华为引领团队、成就业务的领导力。
不止于监控:深入剖析OpenTelemetry的可观察性生态体系
OpenTelemetry 并非又一个技术新宠,它是社区协作和行业共识的产物。它通过提供一套统一的标准,极大地降低了实现深度可观察性的门槛。
Kubernetes 中 Nginx 代理的“失忆症”:为何后端恢复了,它却不知道?
在 Kubernetes 这种 IP 地址动态变化的环境中,依赖 Nginx 默认的 DNS 缓存行为是不可靠的。
全栈运维的“诅咒”与“荣光”:为什么“万金油”工程师是项目成功的隐藏MVP?
在面试中,我们的任务不是证明我们在每个领域都是专家,而是证明我们是那个能将所有专家和技术粘合在一起、并推动项目滚滚向前的“关键先生”。
从“上线即结束”到“上线即开始”:全面解析现代软件运维流程
现代软件运维已经从一个孤立的技术支持角色,演变为一个贯穿软件全生命周期的、主动的、自动化的复杂工程。 它不仅仅是一系列流程和工具的堆砌,更是一种追求稳定、高效和安全的文化,即我们常说的DevOps文化
Terraform -target 精确变更指南:高效利器与风险警示
`terraform plan/apply` 时通过 `-target` 参数指定资源是完全可行的,它为我们处理大型项目或紧急情况提供了极大的便利。但我们必须清醒地认识到它是一把双刃剑。
Terraform `for_each` 精讲:优雅地自动化多域名证书验证
Terraform 的 `for_each` 循环远不止是创建多个资源的语法糖。它是一种处理动态、集合类基础设施的强大范式。体现了IaC的核心思想。
解密AWS CloudFormation:从小白到能手,轻松驾驭云端架构
CloudFormation是AWS生态的基石之一。它将基础设施的管理从繁琐的手工操作,转变为严谨、可重复、自动化的代码工程。
别把豪宅当户型图:架构远不止“结构+流程”
软件架构,是关于一个系统的基础结构、行为和愿景的一系列重要决策。这些决策旨在通过对各种质量属性和业务需求的权衡(Trade-off),在给定的约束下,为系统提供一个清晰、连贯且可持续演进的蓝图。
聊聊面向失败设计,为什么系统总是“一触即溃”?
面向失败设计,本质上是一种思维模式的转变——从追求系统“不出错”,转变为构建一个“不怕错”的弹性系统。它要求我们在设计、开发、测试和运维的每一个环节都保持警惕,主动思考“如果这里失败了会怎样?”。
下一页