Minikube 本地启动
· ☕ 1 分钟
重要 Minikube 镜像在 k8s.gcr.io 上,国内需要指定 --image-repository 使用阿里云镜像。 环境说明 Ubuntu 18.04 driver = docker 1. 安装 验证硬件虚拟化支持: 1 grep -E --color 'vmx|svm' /proc/cpuinfo 安装 kubectl: 1 2 curl -LO "https://dl.k8s.io/release/$(curl -s https://dl.k8s.io/release/stable.txt)/bin/linux/amd64/kubectl" chmod

S3fs — 利用 S3 作为弹性文件存储方案
· ☕ 1 分钟
重要 s3fs 通过 FUSE 将 S3 Bucket 挂载为本地文件系统,支持容器内以非特权用户挂载。 1. 安装 发行版 命令 Debian / Ubuntu sudo apt install s3fs RHEL / CentOS sudo yum install epel-release && sudo yum install s3fs-fuse 2. 挂载 2.1 主机挂载 1 2

服务数据备份方案-Restic
· ☕ 2 分钟
写在前面 最重要的事: 备份一定要包含恢复脚本,一个不可恢复的备份就是脏数据!!! 简介 Restic是一个用Go语言编写,安全且高效的备份客户端。

对象存储服务 MinIO
· ☕ 1 分钟
重要 MinIO 是 Go 实现的高性能 S3 兼容对象存储。支持单机和分布式模式,分布式模式下 N/2 节点在线即可保证数据可用。 1. 安装 1.1 Docker 单机 1 2 3 4 docker run -p 9000:9000 --name minio \ -v /mnt/data:/data

Kubernetes 集群中以非 root 启动容器
· ☕ 1 分钟
重要 容器默认以 root 运行,与宿主机 root 共享同一 UID 空间。一旦容器可访问宿主机资源,等同于宿主机 root 权限。 1. 问题 安全漏洞 CVE-2019-11245:容

Docker-Dockerfile的最佳实践
· ☕ 8 分钟
重要 1. 概念说明 构建Context说明 执行docker build命令时,当前工作目录称为构建上下文。默认情况下,dockerfile也在当前目

Jenkins Pipeline 共享库使用说明
· ☕ 6 分钟
重要 Jenkins Pipeline 共享库用于复用流水线中的公共逻辑——避免每个项目的 Jenkinsfile 都复制同一段代码。 典型场景: 多个项目复用相同的构建、测试、部署步骤 统一 docker build/push 命令,

基于 Jenkins + GitLab + Docker + Helm + Kubernetes 的 CI/CD
· ☕ 1 分钟
重要 Pipeline 流程:代码推送 → GitLab Webhook → Jenkins 触发构建 → Maven 编译 → Docker 镜像构建/推送 → Helm 部署。 1. 部署 Jenkins 1 helm install jenkins stable/jenkins 2. Dockerfile 后端(Maven 多阶段构建): 1 2 3 4 5 6 7

Jenkins-Pipeline使用举例
· ☕ 4 分钟
重点 能在DockerFile中做的,比如多阶段构建,就在Dockerfile中做。不能在Jenkinsfile中做太多特例化的事情,否则不好

Drone-Pipeline使用举例
· ☕ 5 分钟
重点 如果使用multi-pipeline, 则在---之后不能跟注释。而且multi-pipeline之间的无法共通数据,每个新的pipeli

Python-RestAPI使用Flask、Flask-RestPlus
· ☕ 7 分钟
重要 Flask + Flask-RestPlus 可以快速搭建 REST API,内置参数校验、Swagger 文档、异常转 HTTP 响应。文档可导出为 Swagger 格式或 Postman Collection。 1. 简介 Flask: 轻量级的