Skip to content

运维与 DevOps

收录运维领域的技术笔记,覆盖 Linux 系统管理、Docker 容器化、Kubernetes 编排、CI/CD 流水线与监控告警,随学习持续补充。与后端技术 中的容器与部署 等页面分工互链:后端页讲「服务视角的容器原理与发布」,本方向讲「系统视角的日常运维」。

已收录

  • Linux 与系统管理 — 系统分层与发行版、文件系统与权限模型、systemd 与进程管理、网络与磁盘排查、shell 与日志纪律
  • Docker 容器化 — 镜像分层与构建、Dockerfile 实践、数据卷与网络、Compose、镜像仓库与供应链安全
  • Kubernetes — 声明式与控制器自愈、工作负载、Service/Ingress、配置密钥与存储、调度与排障
  • CI/CD 流水线 — CI 与 CD 边界、GitHub Actions / GitLab CI 对照、制品与版本策略、发布门禁与灰度、供应链安全
  • 监控与告警 — 可观测性三支柱、Prometheus 指标体系、日志收集、SLO/SLI 与告警设计、事故复盘
  • You Don't Need GUI(CLI 速查) — 用命令行替代图形界面:文件与目录操作、文本检索(grep 参数解读)、归档压缩、系统资源与网络诊断、Shell 历史技巧与热键

规划清单

主题说明状态
Linux 与系统管理发行版差异、权限模型、systemd、进程/网络/磁盘排查✅ 已收录(linux.md:内核/发行版与包管理对照、FHS 目录速查、rwx 与 suid/umask、sudo 免密、systemd 单元与 journalctl、进程与端口排查命令对照、df/du/inode 与句柄、shell set -euo pipefail 与幂等、cron 与 systemd-timer、12 条坑速查与检查清单;命令需在真实环境验证)
Docker 容器化镜像构建、数据卷、网络、Compose✅ 已收录(docker.md:镜像/容器/仓库与守护进程边界、Dockerfile 指令顺序与 .dockerignore、多阶段构建与非 root、数据卷三种类型、bridge/host/端口映射、资源限制与清理、Compose 健康依赖、镜像仓库与不可变 tag、供应链安全基线、11 条坑速查与检查清单;与 backend/deployment 的容器原理页分工互链)
Kubernetes工作负载、服务发现、存储、调度与排障✅ 已收录(kubernetes.md:声明式 API 与控制器自愈、Pod/Deployment/StatefulSet/DaemonSet/Job、Service 四种类型与 Ingress、ConfigMap/Secret 注入、PV/PVC/StorageClass、requests/limits 与调度、探针与优雅退出、kubectl 排障六步、节点维护 cordon/drain、RBAC 与安全基线、12 条坑速查与检查清单;与 backend/deployment 互链分工)
CI/CD 流水线流水线设计、工具平台、发布策略✅ 已收录(cicd.md:CI/CD 边界与价值、流水线七阶段、GitHub Actions 与 GitLab CI 概念对照、缓存与加速、制品与镜像版本策略、蓝绿/金丝雀/滚动发布、密钥与供应链安全、GitOps 概念、10 条坑速查与检查清单;未在真实流水线验证的命令注明语境)
监控与告警可观测性、指标与日志体系、SLO、复盘✅ 已收录(monitoring.md:指标/日志/链路三支柱、四个黄金信号、基础设施到业务的分层监控、Prometheus 指标模型与告警、日志采集与集中方案、基于 SLO 的告警设计、告警疲劳与分级、事故分级与复盘、10 条坑速查与检查清单)
You Don't Need GUI(CLI 速查)用命令行替代图形界面✅ 已收录(you-dont-need-gui.md:整理自开源项目 you-dont-need/You-Dont-Need-GUI 中文 README——文件与目录操作 cp/mv/rm/find、查看 ls/du/stat/tree、文本检索 grep 参数与 ack/ag/ripgrep 替代、归档 zip/unzip、打开预览 open/xdg-open/imgcat、系统 df/top/htop/killall、网络 curl/nc/dig/whois、历史技巧与热键速查表;配 grep / cli_tips 两张版权标注插图,图片存 docs/public/ops/;英文原文素材暂留待镜像转正)
云平台与 IaC云服务、Terraform、跨云迁移待规划(占位页 cloud.md 已建,落地经验积累后补充)

写作规范

  • 每篇聚焦一个主题,按「核心概念 → 关键命令 / 配置示例 → 常见坑速查 → 检查清单」组织;
  • 命令与配置示例注明运行环境与版本(如 Ubuntu 22.04 / Docker 27 / kubeadm 1.32),不虚构实测数据;未在本机验证的内容明确标注「示例需在真实环境验证」;
  • 容器与部署 等后端页面重复的主题做分工互链,不整段复制;
  • 新增页面后在 config.mjs 侧边栏登记,并同步本页「已收录」与「规划清单」。

写作规范请参阅写作指南

基于 VitePress 构建 · 内容以知识共享方式沉淀