
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
原来显示的是【root@docker~】,现在变为root@de0940ad17dd:/#,这就是docker生成的伪客户端,而数字de0940ad17dd 表示docker容器ID。上面的方法是进入到容器之后才对容器进行操作,其实也可以不进入容器直接对容器进行操作。-d 表示以分离模式运行容器,即命令在后台运行,命令的运行和宿主机的运行分离开来。通过ls -l 命令查看tomcat 根目录下的文
Kubeadm是一个提供了和的工具, 作为创建Kubernetes集群的 “快捷途径” 的最佳实践。kubeadm通过执行必要的操作来启动和运行最小可用集群。按照设计,它只关注启动引导,而非配置机器。同样的, 安装各种 “锦上添花” 的扩展,例如 Kubernetes Dashboard、 监控方案、以及特定云平台的扩展,都不在讨论范围内。相反,k8s官方希望在kubeadm之上构建更高级别以及更
Docker Swarm 是docker原生集群管理系统,它将一个Docker主机池变成了一个虚拟主机,只需要使用简单的API就可以实现与Docker集群的通信。从Docker 1.12.0开始,Docker Swarm就内置于Docker引擎中了,不需要单独安装配置。节点架构无标题swarm node从物理上讲,一个swarm 就是若干个安装了Docker的物理机或虚拟机,这些主机上的Docke
这种配置错误非常典型——CI用的robot账号为了"方便调试",给了远超所需的最小权限。这意味着,我只需要在GitLab上提一个看似无害的MR,在里面加一段"合法"的构建脚本,就能让CI自动把带着后门的镜像推送到生产仓库。但是这个方案有个问题——重新打tag覆盖会触发Harbor的webhook通知,如果对方配置了镜像扫描或审计告警,很容易被发现。GitLab上翻CI配置是我的常规操作,通常能在环
平时开发中,大部分依赖直接在 Maven 写坐标即可自动下载。但是有一类 Jar 包永远无法从公共仓库下载:商业授权 SDK、闭源第三方 Jar、公司内部工具包,例如 SuperMap、ArcGIS、国产中间件等。本次我以SuperMap 超图 Jar 升级替换为例,完整记录 Maven 手动安装、替换 Jar 的全过程,以及大量新手必踩坑点。公共开源包:改版本号+刷新,无需安装。商业私有包:必须
实现全工具化架构:向量入库、向量化、检索、计算均为可调用工具基于Chroma本地持久向量库完成知识库增删查,文档入库也走工具调用掌握工具嵌套执行逻辑,上层检索工具自动调用底层Embedding工具统一中间件体系对四类工具全覆盖,分层超时隔离Embedding/LLM请求独立运行整套ReAct Agent,无任何前置课程代码依赖每日时长分配(全天8h)理论笔记阅读:2.5h分层代码编写调试:4h复盘







