<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[吴声子夜歌的博客]]></title><description><![CDATA[个人学习笔记]]></description><link>https://blog.csdn.net/cold___play</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; cold___play]]></copyright><item><title><![CDATA[Docker入门与实战——高级镜像构建]]></title><link>https://blog.csdn.net/cold___play/article/details/167385764</link><guid>https://blog.csdn.net/cold___play/article/details/167385764</guid><author>cold___play</author><pubDate>Fri, 09 Oct 2026 23:36:52 +0800</pubDate><description><![CDATA[为了加强在多种平台上构建镜像的能力，Docker 19.03版本开始引入实验性功能DockerBuildx，它是docker build命令的扩展，用于启用和加速在多种平台上构建Docker镜像的能力。多步骤构建(multi-stage build)是Docker 17.05版本引入的一个特性，它允许用户在单个Dockerfile中定义多个阶段，每个阶段都是从不同的基础镜像开始的，可以进行各种操作，然后只从最后一个阶段生成最终的Docker镜像。构建器是一个环境，它能在其中运行构建。]]></description><category></category></item><item><title><![CDATA[Docker入门与实战——使用Dockerfile创建镜像（二）]]></title><link>https://blog.csdn.net/cold___play/article/details/167382702</link><guid>https://blog.csdn.net/cold___play/article/details/167382702</guid><author>cold___play</author><pubDate>Fri, 09 Oct 2026 14:26:03 +0800</pubDate><description><![CDATA[内容包括Dockerfile的基本结构、支持的内部指令、使用Dockerfile创建镜像的基本流程，以及合理构建镜像的最佳实践。基础镜像比较特殊，它的Dockerfile中往往不存在FROM指令，或者基于scratch镜像(FROM scratch)，这意味着基础镜像在整个镜像树中处于根的位置。通过学习Dockerfile构建镜像的过程，读者将能领略到Docker镜像在使用中所展现的灵活性，尤其是在进行修改时，能够实现“一处修改，全局更新”​。父镜像是所生成镜像的基础，会直接影响镜像的大小和功能。]]></description><category></category></item><item><title><![CDATA[Docker入门与实战——使用Dockerfile创建镜像（一）]]></title><link>https://blog.csdn.net/cold___play/article/details/167282058</link><guid>https://blog.csdn.net/cold___play/article/details/167282058</guid><author>cold___play</author><pubDate>Fri, 09 Oct 2026 13:18:14 +0800</pubDate><description><![CDATA[Docker有一组预定义的ARG变量，可以在Dockerfile没有相应的ARG指令的情况下使用：HTTP_PROXY、http_proxy、HTTPS_PROXY、https_proxy、FTP_PROXY、ftp_proxy、NO_PROXY、no_proxy、ALL_PROXY或all_proxy。要使用这些变量，可使用–build-arg标志在命令行上传递它们，例如：默认情况下，这些预定义的变量被排除在docker history的输出之外。]]></description><category></category></item><item><title><![CDATA[Docker入门与实战——端口映射与容器互联]]></title><link>https://blog.csdn.net/cold___play/article/details/167274673</link><guid>https://blog.csdn.net/cold___play/article/details/167274673</guid><author>cold___play</author><pubDate>Thu, 08 Oct 2026 19:58:31 +0800</pubDate><description><![CDATA[连接系统依据容器的名称来执行。因此，首先需要自定义一个好记的容器命名。自定义的命名比较好记，比如将一个Web应用容器命名为web，一目了然。当要连接其他容器时，即使重启，也可以使用容器名描述，比如连接web容器到db容器。使用–name标记可以为容器自定义命名：使用docker ps命令可以验证设定的命名：也可以使用来查看容器的名称：注意容器的名称是唯一的。如果已经命名了一个叫作web的容器，当用户要再次使用web这个名称的时候，需要先用docker rm命令删除之前创建的同名容器。]]></description><category></category></item><item><title><![CDATA[Docker入门与实战——Docker数据管理]]></title><link>https://blog.csdn.net/cold___play/article/details/167227028</link><guid>https://blog.csdn.net/cold___play/article/details/167227028</guid><author>cold___play</author><pubDate>Thu, 08 Oct 2026 14:47:20 +0800</pubDate><description><![CDATA[本章首先讲解如何在容器内创建数据卷，并将宿主机的目录或文件挂载到容器内的数据卷中。在生产环境中，建议在使用数据卷或数据卷容器的同时，定期备份主机上的本地数据，或采用支持容错的存储系统，如RAID或分布式文件系统（包括Ceph、GPFS、HDFS等）​。数据卷是一个专门为容器设计的特殊目录，它将主机操作系统的目录直接映射到容器中，类似于Linux系统中的挂载(mount)操作。如果要删除一个数据卷，则可以在删除最后一个挂载它的容器时显式地使用docker rm-v命令来指定同时删除关联的数据卷。]]></description><category></category></item><item><title><![CDATA[Docker入门与实战——访问Docker仓库]]></title><link>https://blog.csdn.net/cold___play/article/details/167226696</link><guid>https://blog.csdn.net/cold___play/article/details/167226696</guid><author>cold___play</author><pubDate>Thu, 08 Oct 2026 00:25:25 +0800</pubDate><description><![CDATA[对于Docker官方镜像，这里通常会展示软件的官方网站、镜像的制作者以及镜像的使用方法（包括运行参数、变量、更新方式等）​。例如，在仓库地址private-docker.com/ubuntu中，private-docker.com是注册服务器地址，而ubuntu是仓库名称。Docker Hub是Docker官方提供的最大的公共镜像仓库，目前包括了数百万个镜像，地址为https://hub.docker.com。此时，仓库启用了TLS，在客户端对其进行访问时可以通过证书来进行认证，确保访问的仓库为正确仓库。]]></description><category></category></item><item><title><![CDATA[Docker入门与实战——操作Docker容器]]></title><link>https://blog.csdn.net/cold___play/article/details/167221875</link><guid>https://blog.csdn.net/cold___play/article/details/167221875</guid><author>cold___play</author><pubDate>Wed, 07 Oct 2026 23:40:02 +0800</pubDate><description><![CDATA[由于容器是Docker技术栈的核心组成部分，create以及后续的run命令都支持众多的命令选项，主要包括基本选项、高级选项，以及容器资源限制和安全保护相关选项，因此，读者应在实际操作中不断积累经验，以更好地掌握这些选项的使用方法。其中，-t选项让Docker分配一个伪终端(pseudo-tty)并将它绑定到容器的标准输入上，-i则让容器的标准输入保持打开状态，–rm让容器退出后自动删除容器，一般跟随-it使用。这是因为对于容器来说，当其中的应用退出后，容器的使命完成，也就没有继续运行的必要了。]]></description><category></category></item><item><title><![CDATA[Docker入门与实战——使用Docker镜像]]></title><link>https://blog.csdn.net/cold___play/article/details/167178763</link><guid>https://blog.csdn.net/cold___play/article/details/167178763</guid><author>cold___play</author><pubDate>Wed, 07 Oct 2026 15:53:55 +0800</pubDate><description><![CDATA[另外，有时需要使用镜像代理服务来加速Docker镜像获取过程，可以在Docker服务启动配置中增加–registry-mirror=proxy_URL来指定镜像代理服务地址（如https://registry.docker-cn.com）​。无须担心，当同一个镜像拥有多个标签时，docker rmi命令只是删除了该镜像多个标签中的指定标签而已，并不影响镜像文件。注意，myubuntu:latest镜像和ubuntu:latest镜像的ID是完全一致的，它们实际上指向了同一个镜像文件，只是别名不同而已。]]></description><category></category></item><item><title><![CDATA[Docker入门与实战——核心概念与安装配置]]></title><link>https://blog.csdn.net/cold___play/article/details/167175485</link><guid>https://blog.csdn.net/cold___play/article/details/167175485</guid><author>cold___play</author><pubDate>Tue, 06 Oct 2026 23:40:25 +0800</pubDate><description><![CDATA[此外，如果服务工作不正常，可以通过查看Docker服务的日志信息来确定问题，例如在RedHat系统上日志文件可能为/var/log/messages，在Ubuntu系统上可以执行命令journalctl-u docker.service。因此，用户可以直接通过执行dockerd命令来启动Docker服务，如下面的命令启动了Docker服务，开启Debug模式，并监听在本地的2376端口。目前，最大的公开仓库是由官方提供的Docker Hub，其中包含了大量的镜像供用户下载和使用。]]></description><category></category></item><item><title><![CDATA[Docker入门与实战——初识Docker与容器]]></title><link>https://blog.csdn.net/cold___play/article/details/167174727</link><guid>https://blog.csdn.net/cold___play/article/details/167174727</guid><author>cold___play</author><pubDate>Tue, 06 Oct 2026 17:27:45 +0800</pubDate><description><![CDATA[Docker是一个基于Go语言实现的开源容器项目。它诞生于2013年初，最初由dotCloud公司发起。自开源以来，Docker受到了业界的广泛关注和参与，目前已发展成拥有80多个相关开源项目（包括BuildKit、Compose、Containerd、Registry等）的完整生态体系。Docker引擎版本也已经更新到了v27。]]></description><category></category></item><item><title><![CDATA[Nginx应用与运维——Nginx在微服务架构中的应用（二）]]></title><link>https://blog.csdn.net/cold___play/article/details/167132072</link><guid>https://blog.csdn.net/cold___play/article/details/167132072</guid><author>cold___play</author><pubDate>Tue, 06 Oct 2026 00:42:15 +0800</pubDate><description><![CDATA[Nginx官方也提供了相应的产品组件，并在商业版本中提供了完整的微服务网关方案。Kong为方便实现Nginx配置的动态管理，定义了多个操作对象和对象参数，通过管理接口对不同的操作对象按照该对象的对象参数进行配置，可以非常快速地完成Kong的管理操作。Konga是基于Node.js开发的Kong开源管理工具，它不仅提供了Kong管理接口的全部操作对象的管理功能，同时还可以对多个Kong节点进行管理，包括Kong节点的备份、还原、健康监测等，还提供了多用户的功能，让Kong的日常管理操作可以更加方便灵活。]]></description><category></category></item><item><title><![CDATA[Nginx应用与运维——Nginx在微服务架构中的应用（一）]]></title><link>https://blog.csdn.net/cold___play/article/details/167131913</link><guid>https://blog.csdn.net/cold___play/article/details/167131913</guid><author>cold___play</author><pubDate>Tue, 06 Oct 2026 00:05:42 +0800</pubDate><description><![CDATA[近几年，微服务(Microservices)技术迅猛发展，以SpringCloud为架构方案、Kubernetes为支撑平台成为微服务架构的主流实践方案。微服务架构中，把一个大系统中的单体应用按业务功能分解成多个功能单一的服务化小系统，并以API的方式使这些小系统相互协作，组合成这个大系统的功能应用。以往大型的复杂单体应用被拆解后的多个微服务所代替，系统中的每个微服务被独立部署，彼此之间是松耦合的。每个微服务仅关注如何很好地完成自身的任务，开发人员也可以更专注所负责的服务化模块，使软件生产的效率得到有效提升]]></description><category></category></item><item><title><![CDATA[Nginx应用与运维——Nginx在Kubernetes中的应用（三）]]></title><link>https://blog.csdn.net/cold___play/article/details/167131878</link><guid>https://blog.csdn.net/cold___play/article/details/167131878</guid><author>cold___play</author><pubDate>Mon, 05 Oct 2026 23:41:36 +0800</pubDate><description><![CDATA[Nginx的各种功能设置都是在配置文件中修改相关配置指令实现的，Nginx Ingress为实现对Nginx自动化的管理和操作，它对Nginx原始配置文件使用了模板化的方式进行管理，并为用户提供了通过资源配置进行Nignx配置修改的方法。Nginx Ingress配置映射是由Nginx Ingress控制器提供相关的预置键值对，这些键值对与Nginx的配置指令或实现某一特定功能的指令集相对应，提供给用户对Nginx进行相关配置。配置映射的配置为全局负载均衡的配置，详见本章的注解负载均衡说明。]]></description><category></category></item><item><title><![CDATA[Nginx应用与运维——Nginx在Kubernetes中的应用（二）]]></title><link>https://blog.csdn.net/cold___play/article/details/167129063</link><guid>https://blog.csdn.net/cold___play/article/details/167129063</guid><author>cold___play</author><pubDate>Mon, 05 Oct 2026 23:41:23 +0800</pubDate><description><![CDATA[摘要认证模块使Nginx的基本认证功能增加了摘要认证(Digest Authentication)的支持，这是一种简单的身份验证机制，是对基本认证的一种安全改进，仅通过服务端及客户端根据用户名和密码计算的摘要信息进行验证，避免了密码的明文传递，增加了认证过程的安全性。模块网址：https://github.com/nginx-modules/nginx-http-auth-digest。]]></description><category></category></item><item><title><![CDATA[Nginx应用与运维——Nginx在Kubernetes中的应用（一）]]></title><link>https://blog.csdn.net/cold___play/article/details/167126968</link><guid>https://blog.csdn.net/cold___play/article/details/167126968</guid><author>cold___play</author><pubDate>Mon, 05 Oct 2026 17:59:44 +0800</pubDate><description><![CDATA[Kubernetes是分布式容器管理系统，它提供了对容器快速部署、网络规划、负载调度及宿主机节点自动化更新和维护的管理机制，使容器自动化按照用户期望的方式运行。与大多数分布式系统一样，Kubernetes集群由主节点(Master)和多个从节点(Node)组成，集群中运行多个应用组件，是计算、存储、网络资源的集合，为运行的各种应用提供资源管理、调度和维护等功能。Kubernetes架构如图所示。具体说明如下。]]></description><category></category></item><item><title><![CDATA[Nginx应用与运维——Nginx集群负载与配置管理（二）]]></title><link>https://blog.csdn.net/cold___play/article/details/167125633</link><guid>https://blog.csdn.net/cold___play/article/details/167125633</guid><author>cold___play</author><pubDate>Mon, 05 Oct 2026 13:57:04 +0800</pubDate><description><![CDATA[当用Nginx服务器作为负载均衡应用时，经常会因业务调整或被代理服务器的变化需要对Nginx的配置进行修改，对于Nginx集群，若修改其中一台Nginx的配置，还需要对集群内Nginx的配置进行同步修改。Ansible是一款自动化的运维工具，是基于Python开发的。Nginx的配置是以文件形式存在的，配置指令会在启动时一次性加载并生效，采用这种方式除upstream的配置可动态变更（商业版本支持API变更，开源版本依赖第三方模块动态修改）外，其他配置的修改均需要重启或热加载Nginx进程才可生效。]]></description><category></category></item><item><title><![CDATA[Nginx应用与运维——Nginx集群负载与配置管理（一）]]></title><link>https://blog.csdn.net/cold___play/article/details/167083075</link><guid>https://blog.csdn.net/cold___play/article/details/167083075</guid><author>cold___play</author><pubDate>Mon, 05 Oct 2026 11:16:42 +0800</pubDate><description><![CDATA[LVS(Linux Virtual Server)是一个开源的负载均衡项目，是国内最早出现的开源项目之一，目前已被集成到Linux内核模块中。该项目在Linux内核中实现了基于TCP层的IP数据负载均衡分发，其工作在内核空间且仅做负载均衡分发处理，所以稳定性相对较好，性能相对较强，对内存及CPU资源的消耗也最低。Keepalived是一款用C语言编写的开源路由软件，目前仍处于活跃开发的状态，其主要目标是基于Linux系统提供一款配置简单且功能强大的负载均衡和高可用的软件应用。]]></description><category></category></item><item><title><![CDATA[Nginx应用与运维——Nginx监控配置及管理（二）]]></title><link>https://blog.csdn.net/cold___play/article/details/167082428</link><guid>https://blog.csdn.net/cold___play/article/details/167082428</guid><author>cold___play</author><pubDate>Sun, 04 Oct 2026 16:49:08 +0800</pubDate><description><![CDATA[Prometheus是由SoundCloud开源的监控告警解决方案，其在GitHub上的Star数已经超过3.1万，已成为很多大公司首选的监控解决方案。Prometheus由Prometheus Server、PushGateway、Alertmanager、Exporter等4个组件共同组成。其中，Exporter可以由用户自行开发，只需输出符合Prometheus的规范数据即可；]]></description><category></category></item><item><title><![CDATA[Nginx应用与运维——Nginx监控配置及管理（一）]]></title><link>https://blog.csdn.net/cold___play/article/details/167081691</link><guid>https://blog.csdn.net/cold___play/article/details/167081691</guid><author>cold___play</author><pubDate>Sun, 04 Oct 2026 15:49:24 +0800</pubDate><description><![CDATA[Nginx连接状态是Nginx服务器整体连接数据的统计，在实际使用中，Nginx会配置很多虚拟主机，每个虚拟主机的客户端连接的处理状况也各不相同。5)stream_server_traffic_status_display指令启用后，才会启用监控数据输出功能，监控数据包括Nginx服务器连接状态(Server Main)、Nginx stream主机连接状态(Server Zones)、过滤关键字连接状态(Filters)和stream上游服务器组连接状态(Upstreams)4个部分的内容。]]></description><category></category></item><item><title><![CDATA[Nginx应用与运维——Nginx日志管理]]></title><link>https://blog.csdn.net/cold___play/article/details/167080762</link><guid>https://blog.csdn.net/cold___play/article/details/167080762</guid><author>cold___play</author><pubDate>Sun, 04 Oct 2026 14:06:26 +0800</pubDate><description><![CDATA[ELK(Elasticsearch、Logstash、Kibana)是开源的实时日志收集分析解决方案。ELK访问逻辑如图9-1所示，是由Elasticsearch、Logstash、Kibana这三款软件和数据采集客户端（如Filebeat）等实现日志采集、储存、搜索分析等操作。(1)Elasticsearch是一款用Java语言开发的，基于Lucene的开源搜索引擎，它提供了分布式多用户的全文搜索、分析、存储能力。Elasticsearch的常见关键词如表所示。]]></description><category></category></item></channel></rss>