Zach's Tech

Thoughts, stories and ideas.

Latest

【避坑指南】从 TinyDB 文件损坏,聊聊文件截断与磁盘刷盘的底层原理

【避坑指南】从 TinyDB 文件损坏,聊聊文件截断与磁盘刷盘的底层原理

在 Python 轻量级开发中,TinyDB 因其“零部署、文件即数据库、支持对象化查询”的特性,成为了存储配置信息、多租户元数据的神器。 但在高频写入或异常崩溃的场景下,你是否遇到过这样的诡异现象:导出的 JSON 文件末尾莫名其妙多出了几个 NULNUL(\x00)空字节,导致整个数据库报 JSON 无法解析的错误? 本文将带你还原这个经典的“文件空洞”Bug,并分享如何通过自定义存储类 MyJSONStorage 彻底解决它。 一、 现象还原:消失的尾巴与诡异的 NUL 在默认情况下,TinyDB 的 JSONStorage 是这样写入文件的: 1. seek(0) 指针回到文件开头。 2. write(json_data) 写入序列化后的 JSON 字符串。 3. truncate(

By 樊泽豪
搭建K3s集群

搭建K3s集群

K8s环境部署 简介 搭建 K3s + Rancher + Longhorn + MetalLB环境 K3s K3s是一款轻量级Kubernetes发行版,其核心优势在于: * 极致轻量:单个二进制文件不到100MB,仅需512MB内存即可运行,启动和资源消耗远低于标准集群。 * 功能齐全:通过CNCF认证,100%兼容标准Kubernetes API,并内置了常用组件,开箱即用。 * 灵活的数据存储:可以使用外部数据库(mariadb)替代etcd,降低初始资源。 Rancher Rancher是一个开源容器管理平台,核心能力包括: * 统一纳管:可集中管理任意K8s集群(包括K3s/RKE2、云厂商托管集群及已有集群)。 * 降低门槛:提供直观图形界面及开箱即用的CI/CD、监控、服务网格等工具链。 * 安全合规:支持AD/LDAP对接及精细化RBAC,实现跨集群统一安全策略。 Longhorn Longhorn 是一款专为 Kubernetes 设计的轻量级、可靠且易用的分布式块存储系统,它通过容器和微服务将现有存储资源转化为持久卷,

By 樊泽豪
Docker常用操作

Docker常用操作

安装 Windows安装Docker到F盘(非系统盘) Start-Process -FilePath 'Docker_Desktop_Installer.exe' -Wait -ArgumentList "install --installation-dir=F:\DockerDesktop" 改变容器、镜像文件位置 以管理员权限启动Docker Desktop,Settings-Resources-Disk iamge location 配置dockerhub国内源 阿里云:容器镜像服务 (aliyun.com) 其他源 more /etc/docker/daemon.json 输入以下文件: { "registry-mirrors": [ "https://kk8u6omk.mirror.aliyuncs.com", "https:

By 樊泽豪
如何在 Ghost 博客中添加类似 Word 的左侧固定目录(纯干货)

如何在 Ghost 博客中添加类似 Word 的左侧固定目录(纯干货)

当我们在 Ghost 博客中撰写长文时,一个类似 Word 导航窗格的目录能极大提升读者的阅读体验。本文将分享如何通过 Code Injection(代码注入) 快速实现一个完全静止、不随点击乱跳、长标题自动换行的优雅左侧悬浮目录。 实现效果 * 完全固定: 目录稳居文章左侧,只有正文跟随鼠标滚动。 * 绝对静止: 修复了常见插件点击目录项时,目录自身会产生二次跳动的痛点。 * 清晰完整: 长标题自动换行显示,绝不裁剪文字。 * 移动端友好: 在手机或平板等小屏幕上自动隐藏,防止遮挡正文。 部署步骤 无需修改任何主题源文件,只需登录 Ghost 后台,进入 Settings -> Code Injection(代码注入),将以下两段代码全选覆盖粘贴即可。 1. 注入到 【Site Header】 在 Site Header 框中复制并完全粘贴以下代码(包含 Tocbot 官方样式与自定义微调

By 樊泽豪
Git Worktree 完全指南:告别分支切换焦虑

Git Worktree 完全指南:告别分支切换焦虑

在多个分支间频繁切换,每次都要重新加载环境、重启服务?git worktree 让你同时拥有多个工作目录,互不干扰,效率翻倍。 为什么需要 Worktree? 日常开发中,我们经常面临这样的场景: * 正在 feature 分支开发新功能,突然要紧急修复 hotfix 分支的 Bug * 想同时对比两个分支的代码差异,或者并行跑两个版本的服务 * 每次切换分支,IDE 都要重新索引,编译缓存失效,等待时间漫长 常规的 git checkout 或 git switch 虽然能切换分支,但同一时间只能在一个分支上工作。如果你切走再切回来,之前的环境(如依赖安装、编译产物)可能已经丢失或需要重建。 git worktree 的解决方案:在同一个 Git 仓库中,创建多个独立的工作目录,每个目录对应不同的分支,它们共享同一个 .git 对象库(

By 樊泽豪
K8s运维:临时给某个容器增加env

K8s运维:临时给某个容器增加env

可以用命令给某个deployment的container增加环境变量吗? 可以,而且非常方便!Kubernetes 专门提供了一个 kubectl set env 命令,让你无需手动修改 YAML 文件,就能直接在终端热更新 Deployment 的环境变量。 以下是具体的命令语法和常见用法: 1. 基础语法 Bash kubectl set env deployment/<deployment名称> <key>=<value> -n <命名空间> 举个例子: 如果你想给命名空间 tsysmart-test 下的 app-manage-server 增加一个环境变量 ENV_TYPE=test: Bash kubectl set env deployment/

By 樊泽豪
使用 Docker Compose 高效部署 Ghost 博客

使用 Docker Compose 高效部署 Ghost 博客

1. 为什么选择 Docker 部署 Ghost? Ghost 是一款非常强大且现代的开源博客平台,但它的原生安装(基于 Node.js)对环境依赖较多,稍有不慎就会遇到版本冲突。使用 Docker Compose 部署,可以把 Ghost 主程序和 MySQL 数据库完美隔离,实现一键启动、方便迁移、无痛升级。 本文将分享一份经过生产环境验证的 docker-compose.yaml 配置文件,并针对 MySQL 8.0 的常见认证报错进行优化。 2. 环境准备与 Docker 安装 在 Ubuntu/Debian 系统中,建议使用官方推荐的现代方式安装 Docker 社区版及 Compose 插件,避免因版本过旧导致命令不兼容: # 更新系统软件包 sudo

By 樊泽豪
【安全指南】新服务器上架,必做的 SSH 核心安全加固四步法

【安全指南】新服务器上架,必做的 SSH 核心安全加固四步法

起因是新购买了一台新的云服务器或物理机,被入侵并植入了挖矿/蠕虫病毒。 默认的 SSH 配置通常只开启了传统的“密码登录”,且允许 root 直接访问。在公网环境下,这意味着你的服务器每时每刻都在遭受自动化脚本的暴力破解。 为了将黑客拒之门外,新服务器上线的第一件事,就是对 SSH 进行安全加固。本文将带你一步步实现:生成密钥、仅允许密钥登录、禁用密码登录、禁止 root 直接登录。 1. 核心安全策略一览 为了达到生产环境的安全标准,我们将调整 SSH 的工作模式: 风险点默认状态加固后状态安全提升原因认证方式密码登录仅允许密钥登录彻底免疫针对密码的暴力破解高权限暴露允许 root 登录禁用 root 登录黑客无法直接猜解系统最高权限账号默认端口22 端口(可选)自定义端口减少 90% 的自动化扫描垃圾日志 2. 第一步:本地生成 SSH 密钥对(Key Pair) 注意:此步骤在你的本地电脑(Mac、

By 樊泽豪