✦ 持续更新中

云端笔记
记录每一次部署与调优

分享 Linux 服务器运维、Docker 容器编排、CI/CD 管线搭建以及云原生架构设计的实战经验。 从踩坑到最佳实践,帮助你构建稳定可靠的基础设施。

47 技术文章
12 开源项目
99.9% 服务在线率
最近文章
2026-03-20 Cloud

从零搭建高可用 Kubernetes 集群:生产环境实战指南

记录在 3 台 Ubuntu 24.04 节点上部署 K8s 集群的完整过程,包含 HAProxy 负载均衡、Flannel 网络插件配置以及 PV/PVC 持久化存储方案。

2026-03-14 Docker

Docker Compose 多环境配置:Dev / Staging / Prod 的优雅切换

使用 override 文件和 .env 模板实现一套 Compose 配置适配多个环境,避免重复维护多份 docker-compose.yml 的痛苦。

2026-03-08 Linux

Ubuntu 24.04 LTS 服务器初始化清单:从裸机到生产就绪

包含 SSH 加固、UFW 防火墙配置、自动更新策略、时区同步和日志轮转在内的 20 项必做配置,附一键脚本。

2026-02-28 DevOps

GitHub Actions + Caddy:零成本搭建自动化部署管线

利用 GitHub Actions Webhook 触发 VPS 端的自动拉取和重启流程,配合 Caddy 自动 HTTPS,实现 push-to-deploy 工作流。

2026-02-15 Security

Let's Encrypt 证书自动续期的三种姿势与踩坑记录

对比 certbot standalone、webroot 和 DNS-01 三种验证模式的适用场景,以及 crontab 续期失败时的排查思路。

2026-02-01 Linux

systemd 服务管理深度指南:从 Unit 文件到依赖编排

详解 systemd unit 文件编写规范,包含 Type=notify、WatchdogSec、Restart 策略以及多服务依赖链的最佳实践。

quick-setup.sh
#!/bin/bash
# 快速初始化 Ubuntu 服务器 — SubNode 推荐配置

apt update && apt upgrade -y
apt install -y curl wget nginx certbot ufw git

# 防火墙基础规则
ufw default deny incoming
ufw default allow outgoing
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable

echo "✅ 基础配置完成"