运维与 DevOps
收录运维领域的技术笔记,覆盖 Linux 系统管理、Docker 容器化、Kubernetes 编排、CI/CD 流水线与监控告警,随学习持续补充。与后端技术 中的容器与部署 等页面分工互链:后端页讲「服务视角的容器原理与发布」,本方向讲「系统视角的日常运维」。
已收录
- Linux 与系统管理 — 系统分层与发行版、文件系统与权限模型、systemd 与进程管理、网络与磁盘排查、shell 与日志纪律
- Docker 容器化 — 镜像分层与构建、Dockerfile 实践、数据卷与网络、Compose、镜像仓库与供应链安全
- Kubernetes — 声明式与控制器自愈、工作负载、Service/Ingress、配置密钥与存储、调度与排障
- CI/CD 流水线 — CI 与 CD 边界、GitHub Actions / GitLab CI 对照、制品与版本策略、发布门禁与灰度、供应链安全
- 监控与告警 — 可观测性三支柱、Prometheus 指标体系、日志收集、SLO/SLI 与告警设计、事故复盘
- You Don't Need GUI(CLI 速查) — 用命令行替代图形界面:文件与目录操作、文本检索(grep 参数解读)、归档压缩、系统资源与网络诊断、Shell 历史技巧与热键
规划清单
| 主题 | 说明 | 状态 |
|---|---|---|
| Linux 与系统管理 | 发行版差异、权限模型、systemd、进程/网络/磁盘排查 | ✅ 已收录(linux.md:内核/发行版与包管理对照、FHS 目录速查、rwx 与 suid/umask、sudo 免密、systemd 单元与 journalctl、进程与端口排查命令对照、df/du/inode 与句柄、shell set -euo pipefail 与幂等、cron 与 systemd-timer、12 条坑速查与检查清单;命令需在真实环境验证) |
| Docker 容器化 | 镜像构建、数据卷、网络、Compose | ✅ 已收录(docker.md:镜像/容器/仓库与守护进程边界、Dockerfile 指令顺序与 .dockerignore、多阶段构建与非 root、数据卷三种类型、bridge/host/端口映射、资源限制与清理、Compose 健康依赖、镜像仓库与不可变 tag、供应链安全基线、11 条坑速查与检查清单;与 backend/deployment 的容器原理页分工互链) |
| Kubernetes | 工作负载、服务发现、存储、调度与排障 | ✅ 已收录(kubernetes.md:声明式 API 与控制器自愈、Pod/Deployment/StatefulSet/DaemonSet/Job、Service 四种类型与 Ingress、ConfigMap/Secret 注入、PV/PVC/StorageClass、requests/limits 与调度、探针与优雅退出、kubectl 排障六步、节点维护 cordon/drain、RBAC 与安全基线、12 条坑速查与检查清单;与 backend/deployment 互链分工) |
| CI/CD 流水线 | 流水线设计、工具平台、发布策略 | ✅ 已收录(cicd.md:CI/CD 边界与价值、流水线七阶段、GitHub Actions 与 GitLab CI 概念对照、缓存与加速、制品与镜像版本策略、蓝绿/金丝雀/滚动发布、密钥与供应链安全、GitOps 概念、10 条坑速查与检查清单;未在真实流水线验证的命令注明语境) |
| 监控与告警 | 可观测性、指标与日志体系、SLO、复盘 | ✅ 已收录(monitoring.md:指标/日志/链路三支柱、四个黄金信号、基础设施到业务的分层监控、Prometheus 指标模型与告警、日志采集与集中方案、基于 SLO 的告警设计、告警疲劳与分级、事故分级与复盘、10 条坑速查与检查清单) |
| You Don't Need GUI(CLI 速查) | 用命令行替代图形界面 | ✅ 已收录(you-dont-need-gui.md:整理自开源项目 you-dont-need/You-Dont-Need-GUI 中文 README——文件与目录操作 cp/mv/rm/find、查看 ls/du/stat/tree、文本检索 grep 参数与 ack/ag/ripgrep 替代、归档 zip/unzip、打开预览 open/xdg-open/imgcat、系统 df/top/htop/killall、网络 curl/nc/dig/whois、历史技巧与热键速查表;配 grep / cli_tips 两张版权标注插图,图片存 docs/public/ops/;英文原文素材暂留待镜像转正) |
| 云平台与 IaC | 云服务、Terraform、跨云迁移 | 待规划(占位页 cloud.md 已建,落地经验积累后补充) |
写作规范
- 每篇聚焦一个主题,按「核心概念 → 关键命令 / 配置示例 → 常见坑速查 → 检查清单」组织;
- 命令与配置示例注明运行环境与版本(如 Ubuntu 22.04 / Docker 27 / kubeadm 1.32),不虚构实测数据;未在本机验证的内容明确标注「示例需在真实环境验证」;
- 与容器与部署 等后端页面重复的主题做分工互链,不整段复制;
- 新增页面后在
config.mjs侧边栏登记,并同步本页「已收录」与「规划清单」。
写作规范请参阅写作指南。