License 微服务授权设计:私钥签发服务证书📅 2024年03月20日 · ☕ 5 分钟重要 License 授权的核心设计:服务端持有私钥签发 License 证书,业务服务随部署导入证书并使用内置公钥验签,从而实现离线、可审计、低侵入的授权控制。 环境说明 语
mkcert-本地、局域网自签证书解决https访问问题📅 2024年03月14日 · ☕ 4 分钟重要 开发或者局域网内部服务,有时候需要模拟 https 环境。使用来自真实证书颁发机构 (CA) 的证书进行开发存在私钥泄露的风险,而且不对公网暴露的服务,也没必
FeatMap-UserStory地图服务配置和搭建📅 2022年03月25日 · ☕ 2 分钟重要 Featmap是一个用户故事映射工具,用于构建,计划和传达产品积压。 Featmap Picture 环境说明 服务依赖 Postgresql 个人部署记录 安装 目录结构 1 2 3 4 5 6 7 8 9 10 11
Docker 易错集锦 — ENTRYPOINT 中环境变量无法替换📅 2020年11月15日 · ☕ 1 分钟重要 ENTRYPOINT ["java", "$JAVA_OPTS", "-jar", "/app.jar"] 中 $JAVA_OPTS 不会被替换。exec 格式不经过 shell,不支持变量展开。 1. 问题 不管 ENV JAVA_OPTS="-Xmx512m" 还是 docker run -e JAVA_OPTS="-Xmx
Git 中文名乱码导致 cloc 统计代码量出错📅 2020年08月01日 · ☕ 2 分钟重要 core.quotepath 默认值为 true,Git 会将路径中的非 ASCII 字符转义为八进制编码(\346\265\213...)。 cloc 通过 git diff 获取文件列表时,收到的是转义
Keycloak-配置gatekeeper保护没有认证授权的应用功能📅 2020年07月08日 · ☕ 5 分钟重要 虽然louketo-proxy停止开发,转向oauth2proxy。但由于oauth2proxy功能太弱。不适用此场景。继续选用louk
DevOps-trivy-镜像扫描汇总📅 2020年06月10日 · ☕ 3 分钟重要 trivy 用于扫描容器镜像的安全漏洞。 生产环境建议将漏洞库离线部署——将漏洞库打包进 Server 端镜像,内网独立运行。安全人员根据扫描结果升级基础镜像或 buildpack
PKI-自签发证书说明📅 2020年06月01日 · ☕ 10 分钟重要 自签证书和合法证书最核心的区别不是加密能力,而是客户端是否默认信任签发 CA。 合法 CA 的根证书通常已预装在操作系统或浏览器中;自建 CA 需要手动
Go-Tekton 使用示例及遇坑小记📅 2020年05月15日 · ☕ 1 分钟重要 Tekton 是 K8s 原生的 CI/CD 框架,通过 CRD 定义 Task、Pipeline、PipelineRun 等资源。本文记录实际使用的场景和常见坑点。 环境说明 K8s 集群
禁止使用Alpine作为Python的基础镜像构建📅 2020年03月08日 · ☕ 5 分钟Alpine 会使 Python Docker 构建速度降低50倍,还可能会触发不可预料的运行时错误。禁止使用Alpine作为Python的基础镜像构建
Docker-Dockerfile的最佳实践📅 2020年03月05日 · ☕ 8 分钟重要 1. 概念说明 构建Context说明 执行docker build命令时,当前工作目录称为构建上下文。默认情况下,dockerfile也在当前目
Jenkins Pipeline 共享库使用说明📅 2020年02月23日 · ☕ 6 分钟重要 Jenkins Pipeline 共享库用于复用流水线中的公共逻辑——避免每个项目的 Jenkinsfile 都复制同一段代码。 典型场景: 多个项目复用相同的构建、测试、部署步骤 统一 docker build/push 命令,