Last login: 2026-09-24 on pts/0
────────────────────────────────────────────────────────────
运维练习站 — 从零搭建与运维实录
visitor@ops-lab:~$ cat about.txt
一台 2 vCPU / 2 GB 的阿里云 ECS 上,
从零搭建并运维一个静态技术展示站。
# 重点不在页面本身,而在它背后的运维体系 —— 发布流程、回滚机制、
# 崩溃自愈、流量防护、监控告警,以及每一项能力的验证证据。
visitor@ops-lab:~$ ls -la content/
| 权限 | 条目 | 数量 | 说明 |
|---|---|---|---|
| drwxr-xr-x | journal/ | 9 篇 | 个人实操记录 |
| drwxr-xr-x | postmortem/ | 8 篇 | 故障复盘 |
| drwxr-xr-x | system/ | — | 技术选型与能力清单 |
visitor@ops-lab:~$ cat benchmark.log
| 指标 | 结果 | 验证方式 |
|---|---|---|
| 发布中断时长 | 0 s | 25,315 请求零失败 |
| 对照组(restart) | 408 失败 | 证明测试方法有效 |
| 回滚耗时 | 1.11 s | 期间 20821 请求零失败 |
| 限流拦截 | 11,547 次 | 正常用户零误伤 |
| SSH 爆破成功 | 0 次 | 密码认证已关闭 |
visitor@ops-lab:~$ systemctl list-units --type=capability
────────────────────────────────────────────────────────────| 能力 | 实现说明 |
|---|---|
| 原子发布 | 不可变发布物 + 符号链接切换,含权限预检、语法校验、健康检查与失败自动回滚 |
| 秒级回滚 | 版本目录不覆盖,回滚只需把软链接指回去并 reload |
| 崩溃自愈 | 发现系统自带 unit 缺失 Restart 策略,用 drop-in 修复并以 SIGKILL 验证 |
| 流量防护 | 基于 20 GB/月免费额度设计:nginx 限流限连 + fail2ban 联动 |
| 监控告警 | 每日巡检 13 项 + 邮件告警(等级变化时发送,避免重复) |
| 数据库 | 容器化部署,命名卷持久化,自动备份,崩溃恢复验证数据无丢失 |
visitor@ops-lab:~$ exit
[ops-lab]
0:home*
9 journal
8 postmortem
uptime 11d
load 0.04
mem 1.2G