自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

yuezhilangniao的博客

当你的才华还撑不起你的野心的时候~

  • 博客(682)
  • 资源 (1)
  • 收藏
  • 关注

原创 大白话AI运维K8S整体思路和相关名词-结合腾讯云

本文总结了AI时代下Kubernetes运维的关键要点,包括核心概念解释、存储分层管理策略和GPU资源优化方法。文章用通俗比喻解析了Pod、PVC/PV等术语,提出热/温/冷数据的分层存储方案(CFS Turbo、CBS云盘、COS等),并详细对比了GPU调度策略(Spread/Binpack)和共享技术(qGPU/MIG)。同时介绍了Kubeflow平台和PyTorch Operator如何简化分布式训练管理。通过污点容忍机制和资源隔离技术,帮助运维人员实现高效稳定的AI任务部署。

2026-03-20 09:19:18 481

原创 Kubernetes存储与GPU管理:从开源到主流云厂商的最佳实践

本文探讨了Kubernetes在存储和GPU管理方面的最佳实践。存储部分介绍了PV/PVC机制,对比了Ceph、NFS等开源方案与阿里云、华为云的存储服务,建议根据数据冷热特性选择块存储、文件存储或对象存储。GPU管理部分讲解了Device Plugin、调度策略和共享技术,比较了开源方案与云厂商的cGPU、Volcano等方案,建议根据应用场景选择隔离或共享策略。文章强调无论选择开源还是云服务,核心都是通过抽象和调度最大化资源利用率,同时建议使用Kubeflow等平台层工具简化管理。

2026-03-20 09:17:10 419

原创 centos7 yum安装PostgreSQL 15 与运维指南

本文提供了PostgreSQL 15的完整运维指南,涵盖基础配置、常用命令和排错方法。主要内容包括:1)安装后的基础设置(用户密码、业务数据库创建);2)常用运维命令(服务管理、连接访问、数据库信息查看、用户权限管理、备份恢复);3)配置文件管理(主配置修改、远程访问设置);4)常见错误排查(服务启动失败、连接拒绝等)。文档提供了详细的命令行操作示例,适合作为PostgreSQL管理员日常运维的参考手册。

2026-03-11 14:32:15 401

原创 LangChain 1.x 语法新特性代码速查(拿来可用 + 纠错指南)

本文介绍了LangChain 1.x的核心新特性,包括: 统一Agent创建方式:使用create_agent统一入口,简化了Agent构建流程 中间件体系:支持插入自定义逻辑,如人工审批、自动摘要、敏感信息处理等 工具定义改进:通过@tool装饰器结合Pydantic实现参数校验和文档理解 记忆系统:提供短期记忆(Checkpointer)和长期记忆(Store)支持 文中包含可直接复用的代码示例,并标注了常见错误和注意事项,帮助开发者快速上手新版本。

2026-03-02 08:07:32 1023

原创 AI是静态模式匹配器-通用智能体的五大核心能力-AI开发智能体开发中级

智能体的准确率提升是一个系统工程,需要五大核心能力支撑:知识库版本感知、执行验证、人工干预接口、文档理解和上下文记忆。不同应用场景(如代码开发、医疗咨询等)需针对性强化特定能力。人才是成功关键,领域专家(45%)、交互设计师(25%)和技术开发者(20%)共同构成智能体准确率的基石,而智能体本身仅占10%的工具价值。准确率公式揭示:专业知识是基础,验证能力和人工干预是乘数,场景适配是指数。没有专业人才支撑,智能体无法真正发挥作用。

2026-02-25 10:23:30 397

原创 从Next.js到APK:Capacitor跨平台(安卓端)打包完全指南

本文是一份Next.js应用通过Capacitor打包为APK的实战指南。文章首先澄清了常见的版本误解,指出Node.js与Android编译是独立的两套体系,重点解析了Java、Gradle和Android SDK等直接影响打包的工具链。作者提供了详细的版本对应关系表,强调Node 20 + npm 10是当前稳定组合,并区分了哪些工具版本会真正影响打包结果。文中还包含一个实用的PowerShell环境检查脚本,可快速诊断开发环境配置问题。通过类比苹果生态的编译流程,帮助开发者理解底层原理,最终实现从Ne

2026-02-18 18:13:00 872

原创 【AI 编辑器开发规范 v2.1 版】—— 为 AI 时代的敏捷开发而生

《AI编辑器开发规范v2.1》为AI辅助开发提供了一套完整指南,旨在提升代码质量与开发效率。规范包含五大核心部分:开发流程强调测试先行、原子提交和环境极简;环境配置要求严格隔离与自适应;代码质量注重安全审查与性能优化;调试协作提倡透明日志与接口契约;提交前自检确保全量测试与规范符合。通过平衡AI效率与人工审查,该规范帮助开发者规避AI生成代码的潜在风险,实现高效可靠的敏捷开发。

2026-02-18 10:05:11 1066

原创 win10环境变量完全指南:Java、Maven、Android、Flutter -含我的环境备份

本文记录了2026年2月17日的开发环境变量完整备份,包含Java、Maven、Flutter和Android等核心配置。主要内容包括:JAVA_HOME、MAVEN_HOME等关键环境变量设置;PATH环境变量完整列表;各工具的验证命令及结果;环境变量配置原理和技巧;常用排查命令;配置经验教训;以及一键恢复脚本。特别强调了JAVA_HOME的重要性、多版本共存原理和变量引用技巧,为开发环境配置提供了完整参考。

2026-02-17 09:46:11 466

原创 AI智能体AI开发「核心概念」速查手册-AI开发智能体开发入门

| **智能体** | Agent | 能自主决策、调用工具的AI程序 | 运维助手:查资产→分析漏洞→执行重启 | 一个数字员工 || **工作流** | Workflow | 预定义好的执行步骤序列 | 先查CMDB→再查漏洞库→最后生成报告 | 岗位SOP手册 || **编排** | Orchestration | 协调多个Agent协同工作 | 资产Agent + 漏洞Agent + 变更Agent 一起干活 | 项目经理 || **工具** | Tool | Agent能调用的外部功能 |

2026-02-16 16:42:03 1133

原创 AI开发和重塑程序员的价值-核心竞争力-技术债务

摘要: 在AI重构开发范式的时代,技术焦虑催生核心竞争力新思考。开发语言已演变为场景驱动的工具集(Python/Java/Go/Rust/JS各司其职),AI工具(Cursor/通义灵码/Copilot)则从编码助手升级为思维伙伴,扩展开发者认知边界。核心公式揭示:竞争力=(业务洞察力×系统思维×AI协作效率)/技术债务。开发者角色正转向“系统设计者”,需深耕领域知识、设计人机流程、强化价值判断与伦理思考。未来属于能融合业务洞察与AI工具,并控制技术债务的开发者,其不可替代性在于提出正确问题、连接复杂系统和

2026-02-03 16:02:45 884

原创 AI开发AI体系AI架构-感性篇-方便理解-SKILL入门

摘要:本文系统阐述了AI技术栈的协同设计与交互能力优化方案。核心技术层包括:1)训练构建基础能力;2)微调塑造专业领域技能;3)RAG实现精准知识检索;4)长文处理提供大容量工作记忆。在此基础上,重点提出"技能反问能力设计",通过任务分解、歧义消除、格式确认等五种交互模式,使AI具备主动澄清用户意图的智能协作能力。文章构建了完整的系统提示词框架,展示如何将底层技术能力与顶层交互设计有机融合,最终实现从"被动应答"到"主动协作"的智能跃迁。该方案特别

2026-02-03 14:04:06 892

原创 从对话大脑到万能助手:企业级AI助理五层AI架构实战指南-AI开发架构AI体系理性分层篇

本文提出企业级AI助理的五层架构体系,从传统四层模型中心架构演进为现代工具驱动架构。五层包括模型层(基础大脑)、协议层(标准化工具接口)、工具与资源层(扩展能力)、编排与执行层(任务分解与智能反问)、应用与接入层(多模态交互)。重点阐述了协议层(MCP)的解耦价值和智能反问机制的设计原则,通过销售分析案例展示了五层协同工作流程。该架构将AI从信息处理者转变为任务执行者,实现与企业系统的深度融合,降低AI应用门槛的同时提升业务价值。文章还提供了实施路线图和关键挑战对策,为构建实用型AI助理提供系统化方法论。

2026-02-03 14:01:51 1175

原创 Git常用命令 - 常见场景 - 方便日常复制粘贴 - 复习gitfetch

本文整理了Git常用命令和实用脚本,涵盖标签管理、分支操作、日常开发及自动化部署场景。主要内容包括: 标签管理:创建/推送/删除标签命令,以及组合操作如一键发布版本 分支操作:创建/切换/合并分支的常用命令,功能开发的标准流程 日常开发:提交撤销、状态查看、日志比对等高频命令 自动化脚本: 基于标签的部署脚本(包含版本验证、构建、部署) 自动发布流水线(含测试、构建、打标签、触发部署) 版本回滚脚本(含版本验证和回滚操作) 文中特别强调了git fetch比git pull更安全的工作流程,并提供了可直接复

2026-02-03 11:00:47 312

原创 Next.js 项目运维手册-含-常用命令-常见场景

Next.js 项目运维摘要 核心运维场景 标准部署流程:Git克隆 → 安装依赖 → 构建 → 启动生产服务器 环境迁移规范:排除node_modules和.next目录,重新安装依赖 异常诊断四步法:收集环境信息 → 调试启动 → 构建测试 → 清理重建 关键目录结构 必须提交:package.json、package-lock.json 禁止提交:node_modules/、.next/、.env.local 配置文件优先级:next.config.js > next.config.ts 常见运

2026-02-03 10:02:56 597

原创 AI智能体全栈开发工程化规范 备忘 ~ fastAPI+Next.js-AI开发智能体开发入门

本文提出了AI智能体全栈开发的工程化规范,采用Skill-Centric设计体系,将功能模块化为独立技能单元。规范详细说明了基于FastAPI的后端架构,包含API网关层、智能体服务层和数据存储层,并重点介绍了自动生成TypeScript客户端的方法,确保前后端类型安全与编码一致性。文章还涵盖了开发工作流、监控保障及部署运维的最佳实践,为AI智能体开发提供了完整的工程化解决方案。

2026-02-02 17:58:57 1119

原创 # 告别乱码:用FastAPI特性与Next.js打造类型安全的API通信

本文介绍了一种利用FastAPI与Next.js构建类型安全API通信的方案,有效解决中文字符乱码问题。通过Pydantic模型确保后端数据验证,结合自动生成的TypeScript客户端,实现了从后端到前端的全链路类型安全。该方案自动处理编码问题,提供智能提示和编译时错误检查,显著提升了开发效率和系统可靠性。文章详细演示了FastAPI后端配置、TypeScript客户端生成及Next.js前端集成的完整流程,为开发者提供了一套现代化Web开发的编码一致性解决方案。

2026-02-02 16:24:41 933

原创 阿里云服务器Alibaba Cloud Linux 3 安装Python3.11简明指南-不可用

本文提供了在Alibaba Cloud Linux 3系统上安装Python 3.11的简明指南。推荐使用SCL(软件集合)方案,详细介绍了安装步骤、依赖包说明以及Python 3.11的重要特性,特别针对LangChain/AI开发者进行了优化说明。文章还对比了SCL、Miniconda和pyenv三种安装方案的优缺点,并提供了安装后的配置建议和注意事项。通过本指南,用户可以快速搭建Python 3.11环境,同时保留系统默认的Python 3.6.8,满足AI应用开发需求。

2026-01-31 17:40:12 578

原创 运维脚本的幂等性:编写可靠可重复执行的自动化脚本幂等性 shell幂等性

运维脚本幂等性指南:编写可靠自动化脚本的5种方法 本文介绍了运维脚本实现幂等性的重要性和实用方法。幂等性指无论执行多少次脚本,系统最终状态都保持一致,这对自动化运维至关重要。文章分析了5种实现方式: 标记文件法 - 通过检查锁文件判断是否执行过 状态检查法 - 检查系统当前状态是否符合预期 版本控制法 - 比较版本号判断是否需要更新 原子操作法 - 使用自带幂等性的命令 锁机制法 - 防止并发执行 文中提供了详细的bash实现示例和完整的脚本模板,包含日志记录、错误处理和多种幂等性检查方法。这些技术可确保脚

2026-01-30 12:29:20 894

原创 2026复习shell模板 - 以及shell不同场景shell脚本和语法复习

本文提供了一个实用的Shell脚本模板,包含两个版本:简单版适用于日常运维任务,加长版具备更完善的错误处理和日志功能。两个版本都采用严格模式(set -euo pipefail)确保安全性,包含自动日志记录、参数解析、帮助文档等核心功能。加长版额外增加了锁机制防止重复执行、信号捕获、彩色日志输出、依赖检查等高级特性。脚本模板结构清晰,配置区与业务逻辑分离,可直接用于服务器检查、监控和维护等场景。使用时只需根据需求修改主函数即可快速实现自动化运维任务。

2026-01-30 11:13:05 587

原创 K8s优化-大规模集群优化-大规模K8S优化-性能优化速查表-优化顺序-先阻塞瓶颈再性能瓶颈

本文提供了Kubernetes大规模集群性能优化的速查指南,涵盖核心瓶颈识别与优化方案。重点包括:kube-apiserver扩展与缓存优化、etcd磁盘与压缩配置、网络DNS与CNI调优、调度器百分比算法调整等关键领域。同时提供了具体配置命令、监控指标阈值、不同规模集群的优化建议,以及常见问题的快速诊断方法。最后给出优化优先级排序,强调应先解决阻塞性瓶颈再优化性能瓶颈的原则。该速查表可作为K8s集群性能调优的实用参考手册。

2026-01-28 16:28:08 610

原创 AI大模型部署大模型 -为什么要部署这么多大模型-实战篇

本文介绍了一套国内最低成本部署大模型的技术方案,总月成本约350-550元。方案分为三条主线:1) 使用腾讯云轻量服务器(48元/月)通过Docker部署Dify应用;2) 在AutoDL租用RTX 3090 GPU(约300-500元/月)运行Ollama加载DeepSeek或Qwen模型;3) 在同一GPU实例上部署Xinference处理向量模型。文章详细说明了各组件选择原因、具体部署步骤和配置方法,包括腾讯云服务器初始化、Docker安装、Ollama模型加载以及Xinference的向量模型部署,

2026-01-26 16:51:37 605

原创 AI大模型部署大模型 -为什么要部署这么多大模型-前言篇

本文针对公司大模型部署需求,用通俗易懂的比喻解释了多组件协同部署的必要性。将Ollama比作"预装AI大脑"用于快速测试,Xinference比作"企业服务器"提供生产级服务,Dify比作"可视化组装平台"整合应用。通过"AI工厂"的类比,说明不同云平台的分工策略:腾讯云部署前端(贵但稳定),AutoDL运行核心模型(便宜但需容错)。文章重点介绍了三大应用场景:RAG知识库解决信息孤岛问题、Agent运维助手实现自动化巡检、Wo

2026-01-26 16:28:39 620

原创 AI从“我=I”到“关系计算”:Transformer入门指南-理解疯狂计算关系的Transformer

**摘要:《Transformer入门:从疯关系计算到AI革命》**本文深入浅出地解析了Transformer这一颠覆性架构。它最初为机器翻译而生,核心在于“疯狂计算关系”:不同于传统模型的线性处理,Transformer让句子中的所有字词同时“对话”,通过自注意力机制动态计算彼此关联强度,形成全局理解网络。文章用“引力场”、“交响乐”等比喻形象化其工作原理,并拆解了向量化、注意力、残差连接等关键组件,阐明为何它能成为GPT、BERT等大模型的基石。最后提供从API调用到本地实践的渐进式学习路径,带你从理

2026-01-25 10:43:14 541

原创 ai开发 名词解释-概念理解-LLMs(大语言模型)Chat Models(聊天模型)Embeddings Models(嵌入模型).

本文解析了LangChain框架中的三大模型组件(LLMs、聊天模型、嵌入模型)的技术关系。三者虽然都基于Transformer架构,但因训练目标不同而分化:嵌入模型专注文本向量化,LLM专注文本生成,聊天模型优化对话交互。LangChain将这些独立发展的技术整合为统一接口,类似将不同功能的"工具刀"包装成标准化工具集。实际部署时可独立运行也可混合部署,轻量方案可共享服务器资源,重量方案则需专用集群。本质上,这些模型如同汽车制造中的不同车间,LangChain则扮演总装线的角色,将各组

2026-01-22 14:18:29 775

原创 大白话谈-大模型个性化落地八大开发模块-AI开发智能体开发入门

最近企业在搞自己的 RAG增强问答系统 ,行业先不说了,反正是领导觉得蛮简单的,langchain和langchain4j都出了好几年了嘛~让我们尽快搞定。。。干的多,错的多,方便给我们指导和API打分。。。套路咱都懂,先干活吧

2026-01-22 11:20:12 535

原创 信创问题:从CPU到外设的统一- 拥抱 RISC-V

本文以通俗比喻科普信创产业现状,将技术层级比作"语言规则-说话者-听众"的完整链条。通过分层分析指出:芯片制造(光刻机)是最薄弱环节,而操作系统和软件生态已取得突破。文章对比了x86/ARM/RISC-V三大CPU架构特性,揭示RISC-V的开源优势;同时分析了外设接口统一规律,发现CPU因无"不统一就死"压力最难标准化。最后提出信创实施路径:短期采用ARM+x86混合方案,长期押注RISC-V,并强调生态建设比芯片设计更重要。核心结论是必须三线作战(兼容存量、过渡方

2025-12-28 11:12:48 687

原创 Windows版Flutter环境部署速查指南- win10开发环境flutter

本文提供了Windows系统下Flutter开发环境的完整配置指南。首先通过PowerShell命令完成Flutter SDK的下载、路径配置和国内镜像设置(关键步骤包括永久添加PATH变量和设置镜像源)。随后通过flutter doctor命令检查环境,并针对常见报错给出解决方案,如Android SDK配置、许可证接受等。最后列出常用开发命令,强调配置顺序、路径准确性和镜像前置的重要性。全文以命令行操作为核心,配合表格清晰呈现各步骤要点,帮助开发者快速搭建可用的Flutter开发环境。

2025-12-23 13:12:45 1061

原创 PostgreSQL vs MySQL:从零开始基础命令对比指南

本文对比了MySQL和PostgreSQL在基础连接、常用操作和SQL语法上的关键差异。MySQL使用SHOW DATABASES等标准SQL命令,而PostgreSQL采用\l等元命令;在自增ID、字符串连接和时间函数等语法上两者也有显著不同。PostgreSQL更遵循SQL标准且功能更完备,但学习曲线较陡。选择建议:简单项目选MySQL,复杂场景选PostgreSQL。迁移时需注意表名大小写、命令语法等常见问题,建议将PostgreSQL当作全新数据库学习。

2025-12-16 21:41:40 415

原创 FastAPI-Scaff脚手架项目完整配置指南

本文提供了fastapi-scaff脚手架的完整配置指南,主要解决三个常见问题:时区配置缺失、ORM Base类不一致和缺少数据库迁移工具。通过添加时区依赖、创建统一时间工具、修改用户模型、初始化Alembic迁移等步骤,使项目具备完整功能。文章详细介绍了从项目创建到API测试的全流程,包括用户创建、登录、查询等操作,并提供了问题排查清单。最终实现了一个具备JWT认证和数据库迁移功能的FastAPI项目。

2025-12-16 20:59:18 505

原创 update.py update脚本 git一键上传push脚本 - Git自动化推送代码的几种方式及实用脚本

本文介绍了Git自动化推送的多种方式,包括Git Hooks、CI/CD流水线、定时任务、文件监控脚本和IDE插件,并重点分享了一个Python编写的Git快速提交脚本。该脚本整合了add/commit/push流程,提供交互式界面、自动生成时间戳提交信息、状态预览等功能,适合日常快速提交和小型项目管理。文章还分析了脚本的适用场景、功能特点及扩展建议,为开发者提供了一种简化Git操作的高效方案。

2025-12-15 12:38:22 707

原创 python3构建通用项目脚手架:一个脚本解决跨平台目录创建难题tree.py

本文探讨了轻量级框架缺乏脚手架工具的问题,并提出了一个基于Python标准库的通用解决方案。作者通过分析Django和Spring Boot等框架的脚手架优势,针对FastAPI等轻量框架设计了零依赖、跨平台兼容的目录结构创建工具。该工具采用tree格式而非Jinja2模板,实现了人类可读与机器可读的统一,具有学习成本低、版本控制友好等特点。核心技术采用栈式解析算法,保证了线性时间复杂度和容错性。使用流程仅需三步:创建结构蓝图、预览验证和一键创建,体现了"技术内敛,体验外显"的设计理念。

2025-12-15 11:53:58 830

原创 Windows 系统变量未完全清楚 - 代理执行一半 导致 pip 和 Postman 连接失败的解决指南

因为想用cursor 所以科学上网; 尝试了各种层级的代理 exe专门走代理参数貌似也不行 , 最终还是没搞定。。。 但是 导致其他的服务不好用了 后面解决了 今天专门记录一下~ 后面再专门找台机器测试cursor 网络吧 始终无法用国外的AI 如果有兄弟有办法欢迎留言

2025-12-12 14:15:04 462

原创 避坑指南:让AI写出高质量可维护脚本的思路 流程和模板 - AI使用系列文章

本文探讨了如何规范使用AI工具编写Shell和Python脚本,提出了一套完整的提问模板和注意事项。文章指出AI虽能提高效率,但不了解具体环境和规范,因此需要明确脚本的系统环境、编码规范、功能模块等核心信息。针对Shell脚本,强调了错误处理、函数注释等必备要素;对Python脚本则要求包含日志配置、参数验证等规范化内容。最后对比分析了Cursor、VSCode等AI编程工具的优缺点,为开发者提供实用建议。通过规范化提问和结构化要求,可显著提升AI生成脚本的质量和适用性。

2025-12-06 09:35:55 1147

原创 信息安全之 DevSecOps 之 腾讯云 部署新版Jenkins系列开篇01

本文记录了在腾讯云容器化部署Jenkins 2.527版本的全过程。由于旧版本存在安全漏洞且运维团队无暇更新,作者自主完成了部署工作。文章详细介绍了清理旧环境、创建优化版Dockerfile(使用腾讯云镜像源加速)、关键目录权限设置、容器启动参数配置(包含时区设置和插件签名验证禁用)等关键步骤,并提供了两种插件离线安装方案(指定版本和最新版脚本)。该部署是DevSecOps实践系列的开篇,后续将针对不同开发语言编写Jenkinsfile,计划半年内完成全部更新。

2025-11-24 10:00:58 477

原创 国内docker镜像安装gitlab 腾讯云cvm版

本文介绍了在腾讯云CVM上部署最新版GitLab 18的完整方案。针对国内用户访问官方镜像困难的问题,采用腾讯云官方镜像仓库同步的GitLab镜像。部署过程包括目录准备、镜像拉取、容器启动(映射8008/8443/8222端口)和版本验证。重点说明初始密码设置方法,并提供常用维护命令。分析了该方案的优劣势:优势在于网络稳定、版本同步、数据自主;劣势是需要自行维护和较高资源需求。适用中小企业开发测试环境。文章还包含配置文件修改、备份迁移等实用操作指南,特别强调新旧服务器版本一致性的重要性。

2025-11-17 17:45:44 605

原创 mysql mogoDB pg redis-四大数据库选型-数据库对比大白话指南

数据库选型大白话指南 当面对多种数据库时,如何选择?本文用简单比喻总结了四大常见数据库的特点: MySQL - 万能管家:适合结构化数据(用户信息、订单等),不确定时选它准没错。 MongoDB - 自由收纳师:适合灵活多变的文档存储(商品信息、评论),但复杂事务处理不行。 PostgreSQL - 学霸工程师:适合复杂业务系统(ERP、地理信息),功能强大但配置稍复杂。 Redis - 闪电小秘书:专攻缓存、排行榜等高速场景,不能当主数据库用。 黄金组合:MySQL/PostgreSQL(主库) + Re

2025-11-04 11:01:59 619

原创 「动态安全」:在失控中建立秩序 —— 兼论零信任的实践哲学

摘要: 本文探讨了“动态安全”时代的挑战与零信任的实践哲学。传统静态安全模型在快速变化的业务环境中失效,而动态安全要求适应持续变化的内外环境。文章分析了动态环境下的运维困境(如敏捷压力、技术迭代、混乱积累等),并指出零信任通过“从不信任,始终验证”的理念,以身份为核心动态授权,实现微隔离和持续风险评估,为失控的动态环境提供秩序。零信任并非限制,而是帮助企业在风浪中稳健前行的导航工具。 (字数:150)

2025-10-25 08:34:00 948

原创 K8S高可用集群-二进制部署 + nginx-proxy静态Pod版本

本文详细介绍了Kubernetes高可用集群的二进制部署方案,重点对比了静态Pod nginx-proxy与外部HAProxy方案的优劣。方案采用3节点控制平面和3工作节点的架构,通过本地nginx代理实现API Server负载均衡。文章详细说明了证书生成与配置过程,包括CA、API Server、Service Account等各类证书的创建,以及证书在各节点间的分发。同时提供了etcd服务的配置示例,展示了完整的Kubernetes高可用部署流程。该方案适合中小型自建环境,在成本与实用性之间取得良好平

2025-10-16 16:31:10 1185

原创 win10秘钥登录linux问题

摘要:Win10默认生成的OpenSSH格式私钥可能导致Xshell导入失败。解决方案:1) 用ssh-keygen -p -m PEM -f id_rsa转换为PEM格式;2) 在Xshell中导入转换后的密钥。备选方案:直接在Xshell生成新密钥并配置到服务器。MAC用户可能也存在类似问题,需进一步排查。建议优先尝试格式转换,避免重新配置服务器公钥。(150字)

2025-10-14 13:47:07 460

原创 pip报错wheel编译包下载 关于h5py numpy老版本问题

Django 2.0后台管理系统遇到wheel包安装问题,记录解决方法和资源链接。主要方案:1)下载对应版本的wheel文件(提供h5py 2.10.0和numpy 1.19.5下载地址);2)使用conda安装;3)源码编译(不推荐)。需先通过命令行确认Python版本、架构等环境信息。文中提供了常见wheel组合和详细解决步骤,方便日后查阅类似问题。

2025-10-13 14:54:38 254

mitmproxy-含win下载版.rar

windows--mitmproxy和证书-The mitmproxy project’s tools are a set of front-ends that expose common underlying functionality. mitmproxy is an interactive, SSL/TLS-capable intercepting proxy with a console interface for HTTP/1, HTTP/2, and WebSockets. mitmdump is the command-line version of mitmproxy. Think tcpdump for HTTP. mitmweb is a web-based interface for mitmproxy.

2020-04-17

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除