登录社区云,与社区用户共同成长
邀请您加入社区
在云原生时代,数据库的选择变得越来越重要。不同的应用场景需要不同的数据库方案。今天就来分享一下云原生数据库的选型指南。关系型数据库适合需要事务支持和复杂查询的场景:MySQL配置示例:1.2 NoSQL数据库NoSQL数据库适合大数据和高并发场景:Redis缓存配置示例:1.3 云原生数据库云原生数据库是为云环境设计的数据库:TiDB部署示例:二、选型考虑因素2.1 数据模型选择根据数据模型选择数
Kubernetes社区推出Agent Sandbox项目,专门解决AI Agent在集群中的运行问题。该项目提供声明式API管理隔离的、有状态的单实例工作负载,通过Sandbox CRD实现稳定hostname、持久存储和生命周期管理。核心创新包括模板复用(SandboxTemplate)、资源解耦(SandboxClaim)和预热池(SandboxWarmPool),显著降低冷启动延迟。安全隔
Docker Compose 备份 适合自托管服务迁移、回滚和灾难恢复。这类主题真正跑起来并不难,难的是上线后稳定、可备份、能排错。本文按实操方式整理一套可以直接落地的流程,默认你已经会登录 Linux 服务器,并能使用 Docker Compose、systemctl 和基础防火墙命令。
Docker 资源限制 适合一台服务器上同时运行多个自托管容器。这类主题真正跑起来并不难,难的是上线后稳定、可备份、能排错。本文按实操方式整理一套可以直接落地的流程,默认你已经会登录 Linux 服务器,并能使用 Docker Compose、systemctl 和基础防火墙命令。
Kubernetes提供了企业级的容器编排能力,特别适合vLLM部署的以下场景:弹性伸缩:根据负载自动调整vLLM实例数量高可用性:自动故障恢复和负载均衡资源管理:精细化的GPU资源分配和调度多租户隔离:不同模型或用户之间的资源隔离版本管理:无缝的模型版本升级和回滚
一个典型的分布式事务案例是。这三个服务通常部署在不同服务器上,使用独立的数据库,属于典型的跨服务、跨数据库的分布式事务场景。如果其中一个环节失败(比如库存不足或支付异常),整个订单流程必须回滚,否则会出现“订单已生成但库存未扣”或“库存已扣但订单未创建”的数据不一致问题。
本文讲述Ollama如何安装下载并修改默认安装位置,避免C盘爆满,同时也讲述了如何用Docker安装配置Ollama。
Kubernetes(K8s)是一个开源的容器编排平台,用于自动化管理容器化应用。文章用通俗易懂的方式解释了K8s的核心概念: 容器与K8s关系:容器是打包好的应用盒子,K8s则是管理这些容器的"大管家",解决容器调度、扩缩容、故障恢复等问题。
K8s 集群两个节点 NotReady,排查发现 kubelet 连接 API Server VIP 超时,根因为 ARP 冲突导致节点解析到错误 MAC 地址(网络中某设备冒用 VIP)。通过重启 keepalived 使 VIP 漂移至正常 master 解决问题。文章还将巡检脚本产品化,开源并集成飞书机器人实现每日自动告警。
yq在多文件传入-i时静默合并到第一个文件,这是个反直觉的 API 设计,没有任何警告k3s reconciler 没有 dry-run 或 plan 功能,操作是不可逆的,且异步执行没有在运行命令前读 man page只看了git status而没看git diff疲劳状态下操作生产基础设施AI 给出的命令看起来很合理,但有一个非显而易见的致命副作用。
Prompt Optimizer 是一个开源的提示词优化工具,适合用来改写和打磨大模型 Prompt。本文基于 Docker 部署方式,在 Ubuntu 环境下完成 Prompt Optimizer 的本地搭建,并演示基础配置、最小功能验证和常见报错排查流程。适合想快速体验 AI 工具、做提示词工程实践或搭一个自用 Prompt 平台的开发者阅读。
通过 Nginx 统一入口访问,具备高可用、负载均衡和 Web 管理能力。官方文档:https://min.io/docs/minio/linux/index.html。端口反向代理到任意一个 MinIO 节点的 Console 端口,并使用。如需扩展节点,请参考 MinIO 官方文档(分布式模式扩容需重建集群)。这些目录将作为 MinIO 节点的本地存储卷,每个节点挂载一个。,MinIO 节点会
MinIO 官网MinIO 官方 linux 的部署文档以下内容从官方翻译MinIO 是一款软件定义的高性能分布式对象存储服务器所有 MinIO 部署都实施纠删码后端MinIO 有以下三种拓扑SNSD或者Standalone单节点驱动器除了底层存储卷实现的范围之外,它不会提供额外的可靠性或可用性。这些部署最适合本地测试和评估,或者没有可用性或性能要求的小型数据工作负载。SNMD或者单节点多驱动器性
Docker+NVIDIA Container Toolkit+Ray+vLLM单卡3090单容器分布式联合运行Qwen3-4B-Instruct-2507模型
Kubernetes 是用于自动部署, 扩展和管理容器化应用程序的开源系统. 它将组成应用程序的容器组合成逻辑单元, 以便于管理和服务发现. Kubernetes 源自Google 15 年生产环境的运维经验, 同时凝聚了社区的最佳创意和实践在容器化应用的大趋势下, 越来越多的单体应用被划分成了无数个微小的服务, 从之前的裸机部署单体服务到现今使用容器承载服务运行;容器越来越贴近研发、运维、测试等
ML模型选择是根据业务需求选择合适机器学习模型的关键,它通过系统化评估和比较,确保选择的模型能够满足业务目标。随着ML应用的普及,模型选择变得越来越重要。在实践中,我们需要关注需求分析、数据评估、模型评估和模型选择等方面。通过选择合适的技术和最佳实践,可以构建高效、可靠的ML模型选择体系。
智能体应用(AI Agent)相比传统应用有一些特殊的基础设施需求,比如等。本文按 IaaS 核心组件分类,梳理搭建 Agent 平台所需的基础设施资源。
emptyDir/hostPath(临时/本地存储)↓PV(手动创建持久卷)← PVC(声明式申请)→ Pod↓SC(动态供给存储类)← PVC → Pod(自动创建 PV)↓StatefulSet + VolumeClaimTemplate(每个 Pod 独享存储)↓CSI(标准存储接口)→ Ceph / NFS / 云存储(后端存储)基础层:理解 PV/PVC/SC 的关系和绑定机制进阶层:掌
京东京豆车子,自动化获取京豆,做任务
首先要有一个服务器。1、新建文件夹,用于存放数据mkdir qinglongcd qinglong2、自行建立一个docker-compose.yml文件,手动复制下面内容到这个文件中version:'2'services:qinglong:image:whyour/qinglong:2.11.3container_name:qinglong...
青龙面板搭建教程
Dokcer安装青龙面板-[京东豆天天领到手软]、脚本自动执行活动
李孟轩 | 密瓜智能 联合创始人兼CTO清华大学计算机系硕士专注于云原生及异构算力领域CNCF毕业项目 Volcano ApproverCNCF Sandbox 项目HAMi 作者发表4篇云原生算力相关专利与信通院合作撰写《云原生AI技术架构白皮书》
在Pod的spec中通过字段定义容忍:yaml匹配规则如果operator为Exists,则无需指定value(只要key和effect匹配即可)。如果operator为Equal(默认),则keyvalueeffect必须完全匹配。特殊容忍(空key、空effect)容忍某个key的所有effect:指定且不写effect机制作用对象核心目的节点 / Pod排斥或容忍特定Pod,保护专用节点节点
本文在宿主机层面,从容器的IaC(基础设施即代码)、镜像到运行时,全方位探讨容器安全检测的整体思路。
项目连接使用:服务器ip+9000账号密码为MINIO_ACCESS_KEY和MINIO_SECRET_KEY。2拉取镜像 docker pull minio/minio。首先确保数据库存在且xxl_job库存在,运行了官方脚本。最后在服务器上放行我们需要访问的9000和9090端口。1搜索镜像 docker search minio。es8.x版本查看日志即可看到生成的密码。启动成功后访问服务器
在传统软件系统中,可观测性(Observability)解决的是系统是否正常运行的问题。但在 Agent 系统中,这个概念则是:系统不仅要运行地正确(系统执行正确),还要正确地运行(语义执行正确)。引入大语言模型后,Agent的执行过程从确定性流程转变为基于推理的动态决策,导致系统行为对用户而言变得不可预测且难以理解。因此必须构建面向Agent的可观测体系,对其执行链路和决策过程进行记录与还原。
1. VMware9.1升级后SDDC Manager报“Csr bootstrap failed”,核心问题为NSX证书不兼容、失效,标准解决方式为重新生成CSR证书,完成签发后重新执行NSX bootstrap引导,即可恢复集群正常运行;2. vSphere集成容器与原生Docker核心差异:Docker轻量灵活、共享内核、隔离弱、适合开发测试;vSphere集成容器基于虚拟化层隔离、安全性高
Linux容器是与系统其他部分隔离开的一系列进程,从另一个镜像运行,并由该镜像提供支持进程所需的全部文件。容器提供的镜像包含了应用的所有依赖项,因而在从开发到测试再到生产的整个过程中,它都具有可移植性和一致性。“Docker” 一词指代多种事物,包括开源社区项目、开源项目使用的工具、主导支持此类项目的公司 Docker Inc. 以及该公司官方支持的工具。技术产品和公司使用同一名称,的确让人有点困
Testcontainers 网络配置是集成测试常见痛点,本文系统梳理了容器连接问题的解决方案。单容器场景中,Spring Boot 3.1+推荐使用@ServiceConnection替代手动属性注入,避免localhost和随机端口配置错误。多容器通信需创建自定义Docker网络,通过容器名或别名互联,同时注意宿主机JVM测试与容器内应用的网络差异。Kafka等特殊服务需额外处理广播地址,Te
本文以分析OCI Runtime Spec为主,过程中使用runc容器方案加以举例,希望在理解OCI规范之后,能够更加轻松地理解runc的命令行接口与设计原则。
本文介绍了开源监控系统Prometheus的基本概念、核心特性及部署实践。主要内容包括:1. Prometheus作为时序数据库监控系统的优势,包括多维度数据模型、高效存储和灵活查询语言;2. 详细部署步骤,涵盖监控端、被监控主机及MySQL服务的配置;3. 数据可视化方案,通过Grafana展示监控数据并设置仪表板;4. 告警系统配置,包括Alertmanager部署和钉钉机器人集成。文章还提供
Docker 是一个容器化平台,让你可以把应用及其所有依赖打包进一个轻量级、可移植的"容器"中,做到"一次构建,到处运行"。维度描述一句话定义解决运行环境和配置问题的软件容器核心理念"一次构建,到处运行"(Build Once, Run Anywhere)技术本质容器虚拟化技术,方便持续集成并有助于整体发布语言实现基于 Go 语言开发的云开源项目代码 + 依赖 + 配置→打包成镜像→在任何环境下运
2026年5月上旬,一条消息在运维圈炸了锅:Kubernetes被曝出一个严重的安全架构漏洞,CVSS评分8.7。如果被利用,攻击者可以从一个被入侵的Pod逃逸到宿主机,进而控制整个集群。我当时在杭州出差参加GAITC 2026,旁边的运维小哥手机一响,脸都绿了。他说:“又来了,上个月刚补过一个。这个漏洞不是我编的。Kubernetes官方在5月初发布了CVE公告,涉及kubelet的权限提升问题
企业部署 AI Agent 时,真正要解决的并不是简单的“本地跑”或“云端跑”,而是如何把个人效率工具,逐步变成一套可被组织调度、约束、审计和复用的 AI 执行系统。FinClaw 提供企业级 Agent 进入工作流的组织运行平台,FinSafe 则补上终端与云端的安全运行底座,让 AI 从个人提效走向组织级改造。
Kubernetes 版本:容器运行时:网络插件:一、所有节点基础配置以下操作需要在:全部执行。node1node2node3三、配置 hosts所有节点:测试:四、关闭防火墙所有节点:五、关闭 SELinux所有节点:临时关闭:永久关闭:六、关闭 swap所有节点:永久关闭:验证:Swap 应为:七、配置内核参数所有节点:加载模块:配置 sysctl:生效:八、同步时间所有节点:安装:启动:验证
Nextcloud是一个,让你能像使用百度网盘或iCloud一样存储和同步文件,但数据完全由你自己掌控,存放在你自己的服务器或电脑上。你可以把它理解为一个——没有会员限速,没有隐私顾虑,功能还非常强大。值得一提的是,Nextcloud社区非常活跃,官方在2026年初发布了版本,重点提升了系统性能和“联邦共享”能力。这意味着不同服务器上的Nextcloud用户也可以方便地共享文件、日历甚至看板,协作
本文介绍了开源物联网平台ThingsBoard的安装与使用过程。首先概述了ThingsBoard作为中小型物联网项目解决方案的优势,包括支持多种协议和强大的可视化功能。随后详细讲解了基于Docker的部署方法,包括环境准备、Docker Compose配置文件编写、数据库初始化等关键步骤。文章还提供了平台启动和登录指南,包括默认管理员账户信息。最后简要提及设备管理功能,为后续实际应用奠定基础。整个
容器
——容器
联系我们(工作时间:8:30-22:00)
400-660-0108 kefu@csdn.net