ARCHIVE

技术笔记

轻量监控应该回答哪些问题

小型服务器不需要一开始就部署复杂的可观测性平台。轻量监控的目标,是在异常发生时快速回答几个基本问题。 服务还在线吗 最外层应该从用户访问的地址检查 HTTP 状态、TLS 证书和响应时间。只在服务器本机请求 localhost,无法发现 DNS、证书或公网网络问题。 机器是否有资源压力 CPU、可用 …

继续阅读 →

Docker 服务上线前的五项检查

Docker 让应用很快跑起来,但“容器正在运行”和“服务可以长期维护”之间仍有距离。上线前,我会重点检查下面五项。 一、端口是否只开放在需要的位置 数据库和内部 API 通常不需要暴露到公网。反向代理后的应用可以只绑定回环地址: ports: - …

继续阅读 →

备份真正有用之前,还差一次恢复演练

备份最容易制造一种错觉:只要定时任务显示成功,数据似乎就安全了。真正决定备份价值的,却是它能否在另一处环境中完整恢复。 先确定需要保护什么 一个常见的自托管服务通常不只有数据库,还可能包括: 用户上传的图片和附件; 应用配置与环境变量; 数据加密所需的密钥; 反向代理和证书配置; 当前运行版本与部署 …

继续阅读 →

HTTPS 证书续期容易忽略的细节

HTTPS 证书通常只有较短的有效期。自动化工具让续期变得容易,但“安装了工具”并不等于续期链路真的可用。 一条完整的续期链路 域名解析仍指向正确服务器; ACME 验证路径可以从公网访问; 定时任务能够执行; 新证书被复制到 Web 服务实际读取的位置; Nginx 或 Caddy 在更新后成功重 …

继续阅读 →

新服务器启用后的基础检查

拿到一台新服务器时,我通常不会立刻安装应用,而是先确认系统边界和当前状态。 先看清环境 cat /etc/os-release uname -a free -h df -h ss -lntup 这几条命令分别用于确认系统版本、内核、内存、磁盘和监听端口。先记录原始状态,后续出现问题时才有比较依据。 …

继续阅读 →