Devops
License 微服务授权设计:私钥签发服务证书
· ☕ 5 分钟
重要 License 授权的核心设计:服务端持有私钥签发 License 证书,业务服务随部署导入证书并使用内置公钥验签,从而实现离线、可审计、低侵入的授权控制。 环境说明 语

mkcert-本地、局域网自签证书解决https访问问题
· ☕ 4 分钟
重要 开发或者局域网内部服务,有时候需要模拟 https 环境。使用来自真实证书颁发机构 (CA) 的证书进行开发存在私钥泄露的风险,而且不对公网暴露的服务,也没必

FeatMap-UserStory地图服务配置和搭建
· ☕ 2 分钟
重要 Featmap是一个用户故事映射工具,用于构建,计划和传达产品积压。 Featmap Picture 环境说明 服务依赖 Postgresql 个人部署记录 安装 目录结构 1 2 3 4 5 6 7 8 9 10 11

Docker 易错集锦 — ENTRYPOINT 中环境变量无法替换
· ☕ 1 分钟
重要 ENTRYPOINT ["java", "$JAVA_OPTS", "-jar", "/app.jar"] 中 $JAVA_OPTS 不会被替换。exec 格式不经过 shell,不支持变量展开。 1. 问题 不管 ENV JAVA_OPTS="-Xmx512m" 还是 docker run -e JAVA_OPTS="-Xmx

Git 中文名乱码导致 cloc 统计代码量出错
· ☕ 2 分钟
重要 core.quotepath 默认值为 true,Git 会将路径中的非 ASCII 字符转义为八进制编码(\346\265\213...)。 cloc 通过 git diff 获取文件列表时,收到的是转义

DevOps-trivy-镜像扫描汇总
· ☕ 3 分钟
重要 trivy 用于扫描容器镜像的安全漏洞。 生产环境建议将漏洞库离线部署——将漏洞库打包进 Server 端镜像,内网独立运行。安全人员根据扫描结果升级基础镜像或 buildpack

PKI-自签发证书说明
· ☕ 10 分钟
重要 自签证书和合法证书最核心的区别不是加密能力,而是客户端是否默认信任签发 CA。 合法 CA 的根证书通常已预装在操作系统或浏览器中;自建 CA 需要手动

Docker-Dockerfile的最佳实践
· ☕ 8 分钟
重要 1. 概念说明 构建Context说明 执行docker build命令时,当前工作目录称为构建上下文。默认情况下,dockerfile也在当前目

Jenkins Pipeline 共享库使用说明
· ☕ 6 分钟
重要 Jenkins Pipeline 共享库用于复用流水线中的公共逻辑——避免每个项目的 Jenkinsfile 都复制同一段代码。 典型场景: 多个项目复用相同的构建、测试、部署步骤 统一 docker build/push 命令,

基于 Jenkins + GitLab + Docker + Helm + Kubernetes 的 CI/CD
· ☕ 1 分钟
重要 Pipeline 流程:代码推送 → GitLab Webhook → Jenkins 触发构建 → Maven 编译 → Docker 镜像构建/推送 → Helm 部署。 1. 部署 Jenkins 1 helm install jenkins stable/jenkins 2. Dockerfile 后端(Maven 多阶段构建): 1 2 3 4 5 6 7