标签: #devops
关于 GPU、LLM、MLOps、Kubernetes 以及心态的文章 · 45 篇
GPU Operator × KubeVirt 完全整理 — 组件、配置、版本,从部分 MIG 到手动 MIG ♪ 可收听
把 Kubernetes GPU 基础设施的两大支柱整理在一页里。涵盖 GPU Operator 的 operand 构成、ClusterPolicy 配置与版本体系,同时讲解只对节点上部分 GPU 应用 MIG 的自定义配置,以及用 nvidia-smi 手动创建、删除 MIG 的方法。接着介绍在 Kubernetes 上运行虚拟机的 KubeVirt 的四大组件(virt-operator、controller、handler、la
2026-07-09 · 12 分钟阅读 #kubernetes#gpu#kubevirt#mig#nvidiaDocker 到 Podman — 无守护进程容器引擎迁移完全指南 ♪ 可收听
Podman 以无守护进程(fork-exec)方式运行、且默认 rootless,这一点从架构哲学上就与 Docker 不同。本文梳理了内部工作原理(conmon·crun)、配置文件的位置与含义、使用 GPU 所需的 CDI 设置、原样使用 compose.yaml 的两种方法(podman 套接字 + docker compose vs podman-compose)、SELinux 卷标签之类的迁移陷阱,以及版本与社区的比较 —
2026-07-08 · 13 分钟阅读 #docker#podman#containers#devops#linuxNVIDIA GPU Operator 完全指南 — 从安装部署到 MIG 分区配置 ♪ 可收听
在 Kubernetes 里手动搭建 GPU 节点的时代已经结束。本文梳理了 NVIDIA GPU Operator 如何用 Operator 模式把驱动、设备插件、监控这一整套栈全部管起来的原理,以及 Helm 安装与验证方法;还有把一张 A100/H100 切分成多个硬件隔离 GPU 来用的 MIG——它的概念、single/mixed 两种策略、基于节点标签的配置、自定义 Profile、以及运维注意事项,配合实际命令从头到尾讲清
2026-07-07 · 12 分钟阅读 #kubernetes#gpu#nvidia#mig#devops如何构建可更新的解决方案:从安装向导到安全的自动更新 ♪ 可收听
从多步骤安装向导的 UX 设计,到语义化版本与更新渠道、增量更新、原子替换与回滚、代码签名·签名验证·TUF 等完整性安全,再到更新时的数据迁移。结合 Squirrel、Sparkle、electron-updater、Tauri、Service Worker 的实例,梳理如何设计可更新的解决方案。
2026-07-03 · 19 分钟阅读 #auto-update#installer#wizard#code-signing#devops有主见的工具 — 代码格式化器与 Linter 的哲学 ♪ 可收听
代码格式化器为何能终结争论、守住一致性。本文比较 gofmt 与 gofumpt、prettier、black、ruff,从实务角度梳理严格与灵活的哲学、与 linter 的区别、CI 强制与 pre-commit、团队引入策略,以及自动化的陷阱。
2026-06-29 · 36 分钟阅读 #devops#formatter#linter#developer-tools#toolingAI 代码审查工具的兴起 — 自动化审查正在改变团队 ♪ 可收听
AI 代码审查工具正以开源形式大量涌现,重塑着开发工作流。本文从 Git diff 分析、缺陷检测、规约强制,到与人工审查的角色分工、误报管理、CI 集成,做一次实务视角的梳理。
2026-06-29 · 33 分钟阅读 #devops#ai#code-review#ci-cd#developer-toolsKeycloak Kubernetes HA 运维 — Infinispan 集群与无停机部署 ♪ 可收听
在 Kubernetes 上以高可用方式运维 Keycloak 的实战指南。对比 Operator 与 Helm 两种部署方式,梳理 Infinispan 缓存与 JGroups DNSPING、persistent user sessions、26.6 的 zero-downtime rolling patch、资源规格与故障场景应对,并附大量 YAML 示例。
2026-06-12 · 17 分钟阅读 #keycloak#kubernetes#infinispan#ha#devops开发者令牌泄漏的那些出口 — VS Code 一键令牌窃取事件与密钥卫生 ♪ 可收听
解剖 2026 年 6 月公开的、借助 VS Code 漏洞实现的 1-click GitHub 令牌窃取案例,并追踪令牌在开发环境中泄漏的各条路径。从 PAT 权限设计、令牌轮换、secret scanning、git-credential 安全配置、gitleaks,一直到在 CI 中用 OIDC 消灭长期令牌,全部以实战配置示例整理。
2026-06-12 · 22 分钟阅读 #security#github#tokens#devops#secretsLLMOps 完全指南:模型 · 提示词 · 评测集三轴版本管理、Canary、成本控制、平台团队 (2025) ♪ 可收听
把 LLM 产品做出来的方法已经变简单了,难的是让它可持续地跑下去。模型 · 提示词 · 评测集的三轴版本管理,Shadow/Canary/Blue-Green 发布,用 token、缓存与模型路由做成本控制,组织结构(AI 平台/Model 平台/Product AI),失败案例,直到 KPI 与 on-call。它是 MLOps 的延长线,同时正面处理 LLM 特有的课题。
2026-04-15 · 15 分钟阅读 #llmops#mlops#devops#canary#cost-controlGit 精通指南 — 从基础到 rebase、cherry-pick、bisect、worktree ♪ 可收听
从 Git 的内部结构,到高级命令(rebase、cherry-pick、bisect、worktree)、分支策略、PR 评审、Monorepo 管理 — Git 的一切。
2026-04-12 · 20 分钟阅读 #devops#git#version-control#github#branchingDocker & Kubernetes 入门完全指南 — 从容器到编排 ♪ 可收听
Docker 的原理、Dockerfile 写法、Kubernetes 的核心概念(Pod/Service/Deployment)、Helm 以及实战部署,容器的一切都在这里。
2026-04-12 · 19 分钟阅读 #devops#docker#kubernetes#container#orchestration[Linux] cgroup 完全指南:容器资源控制的核心 ♪ 可收听
全面梳理 Linux cgroup(Control Group)的概念、v1 与 v2 的差异、CPU/内存/IO/PID 限制原理、在 Docker 与 Kubernetes 中的实际用法,以及实战排障。
2026-03-20 · 28 分钟阅读 #linux#cgroups#container#kubernetes#devops[DevOps] nginx TLS 配置完全指南:PEM/Key 应用与安全优化 ♪ 可收听
完整梳理在 nginx 上应用 PEM/Key 文件的方法、TLS 版本与加密套件配置、HSTS、OCSP Stapling、HTTP/2 优化,直到 mTLS 配置。
2026-03-20 · 17 分钟阅读 #devops#nginx#tls#ssl#security[DevOps] SSO 服务器 Mocking 指南:搭建 OAuth2/OIDC 测试环境 ♪ 可收听
全面梳理 Mock SSO(Single Sign-On)服务器的各种方法。涵盖用 WireMock 模拟 OIDC Provider、Keycloak 测试容器,以及 mock-oauth2-server 的用法。
2026-03-20 · 15 分钟阅读 #devops#sso#oauth2#oidc#mocking[DevOps] Let's Encrypt 与 Certbot 完全指南:免费 TLS 证书 ♪ 可收听
全面梳理 Let's Encrypt 的 ACME 协议工作原理、Certbot 安装与证书签发、DNS/HTTP 挑战、自动续期配置,直到通配符证书。
2026-03-20 · 15 分钟阅读 #devops#tls#ssl#letsencrypt#certbotDevOps/SRE 完全精通:从 CI/CD 到 Kubernetes、MLOps ♪ 可收听
从 DevOps 与 SRE 的核心概念,到 Kubernetes 实战运维、AI/ML 工作流自动化,结合实战代码为你完全精通。
2026-03-17 · 17 分钟阅读 #devops#sre#kubernetes#ci-cd#mlopsAI 时代生存指南 第 1 篇:从开发者转型 DevOps/平台工程师 — 路线图与现实策略 ♪ 可收听
写给害怕被 AI 取代的开发者的现实版职业转型指南。在编码工作被 AI 大量取代的时代,给出转向 DevOps、平台工程、SRE 的具体路线图与学习策略。
2026-03-17 · 26 分钟阅读 #career#devops#ai-era#career-transition#platform-engineeringAI 编码智能体沙箱化:安全代码执行隔离与安全运维指南 ♪ 可收听
随着 2026 年 AI 编码智能体的自主性不断提高,安全隔离已成为必需。本文涵盖 macOS sandbox-exec、基于容器的隔离、MicroVM 等实战沙箱化技术与运维指南。
2026-03-14 · 20 分钟阅读 #ai-agent#sandboxing#security#ai-platform#devopsArgoCD GitOps 完全指南:用 ApplicationSet·Sync Waves·Hook 实现 Kubernetes 声明式部署 ♪ 可收听
讲解如何用 ArgoCD 实现基于 GitOps 的 Kubernetes 声明式部署。涵盖 ApplicationSet 生成器、用 Sync Waves 与 Hook 控制部署顺序、多集群部署、RBAC、Secret 管理与监控,包含生产运维所需的全部内容。
2026-03-12 · 15 分钟阅读 #devops#argocd#gitops#applicationset#sync-waves分语言调试实战指南:在 Python · JavaScript/TypeScript · Go · Java 中从断点、运行到性能剖析 ♪ 可收听
以 Python、JavaScript/TypeScript(Node.js)、Go、Java 为基准,一次性梳理调试的运行方式、断点策略,以及各语言代表性的剖析工具(py-spy、cProfile、--inspect、pprof、JFR/async-profiler)。
2026-03-07 · 17 分钟阅读 #devops#debugging#python#javascript#typescript