最新

DevOps

Docker 中级指南

本文面向已掌握 Docker 基础操作的读者,系统讲解 Dockerfile 指令全集、多阶段构建、Docker Compose 完整配置、构建最佳实践、数据管理、网络进阶、日志管理与资源限制。 FROM 是每个 Dockerfile 的起点,声明基础镜像。 语法 参数 scratch 基础镜像 scratch 是 Docker 内置的空镜像,不包含任何文件系统内容。适用于完全静态编译的二进制文件(如 Go 程序)。 ARG 与 FROM 联动 ARG 在 FROM 之前声明时,作用域仅限于 FROM 指令本身,不会传入后续构建阶段。若要在构建阶段内继续

By yellowdog

DevOps

Docker Compose 完全指南

Docker Compose 是用于定义和运行多容器应用的工具。用一个 compose.yaml 文件描述所有服务、网络、存储卷,一条命令启动整个应用。 推荐使用 compose.yaml(新规范),也兼容 docker-compose.yml(旧版)。 使用 .env 文件存储敏感信息,并将 .env 加入 .gitignore: depends_on 只等待容器启动,不等待服务实际就绪(如 PostgreSQL 接受连接)。必须配合 healthcheck + condition: service_healthy 使用。 同一 compose 内的服

By yellowdog

DevOps

Ansible 完全指南

Ansible 通过 SSH 连接被管理节点,无需在目标机器上安装任何代理程序。控制节点(安装 Ansible 的机器)直接通过 SSH 执行任务,任务完成后不留任何持久进程。 核心特性: 动态 Inventory 通过可执行脚本或插件从外部系统(AWS、GCP、CMDB)动态获取主机列表。 aws_ec2.yml 示例: Task 字段说明: 基于 Jinja2 模板引擎渲染文件,支持变量、条件、循环。 模板文件示例(templates/nginx.conf.j2): apt 模块 state 字段: 优先级越高,值越能覆盖低优先级的同名变量: gro

By yellowdog