QEMU/OVMF中的UEFI HTTP(S) 启动入门与实战排错作者详细记录了在QEMU/OVMF环境中配置UEFI网络启动的过程,从HTTP到HTTPS。文章深入探讨了DHCP配置、随机数生成器依赖、通过fw_cfg和UEFI变量设置启动项,以及解决HTTPS证书信任链和OpenSSL安全级别导致握手失败的调试过程。包含大量具体的命令行参数、日志分析和源码级排错技巧。 评论点赞收藏64 天前
用 netkit 和 eBPF 打造 Linux “酸奶杯电话”本文是系列文章的第二部分,利用 Linux netkit 接口和 eBPF 技术,构建了一个模拟传统“酸奶杯电话”的通信实验。作者通过具体的工程实践,展示了如何在 Linux 网络栈中实现简单的点对点通信,兼具技术深度与趣味性。 评论点赞收藏334 天前
Linux Netkit 接口入门:结合 eBPF 的初步探索介绍 Linux Netkit 接口及其与 eBPF 结合使用的基础知识,作为系列文章的第一部分,解释了 veth 接口在容器网络中的作用。 评论点赞收藏411 天前
About meI’m a passionate SRE who served for more than 6 years as lead system developer in the robotic team at EasyMile. EasyMile is a Toulouse, France, based company building self-driving vehicles like the EZ... 评论点赞收藏418 天前
Linux系统调用过滤利器:seccomp与BPF入门指南介绍Linux seccomp-BPF系统调用过滤机制,从基础的mode 1严格模式演进到高级BPF过滤器。文章通过C语言代码示例,演示如何使用libseccomp库构建白名单规则,并强调配合PR_SET_NO_NEW_PRIVS和PR_SET_DUMPABLE等prctl调用以增强安全性,防止权限提升和ptrace逃逸。 评论点赞收藏491 天前
使用 Docker Compose 在本地运行 Kubernetes Dashboard作者受ArgoCD设计启发,尝试将Kubernetes Dashboard的UI部分从生产集群分离,通过Docker Compose在本地运行,并将API访问代理到远程服务器。文章探讨了实现这一架构的可能性及具体配置方法。 评论点赞收藏880 天前
Talos初探:专为Kubernetes设计的不可变操作系统作者基于多年Kubernetes运维经验,推荐Talos作为不可变操作系统。文章介绍了其API驱动管理、无SSH、安全启动及扩展机制,并将其与CoreOS进行对比,认为其理念成熟且实现简洁。 评论点赞收藏885 天前
让 Linux 在 HP Envy x360 上正常运行作者分享在 HP Envy x360 笔记本上安装和配置 Linux 系统的实际经验,包含解决特定硬件兼容性问题的具体步骤。 评论点赞收藏1282 天前
利用 eBPF 每 CPU cgroup 本地存储实现低开销记账介绍 Linux eBPF 中 BPF_MAP_TYPE_PERCPU_CGROUP_STORAGE 特性的使用,旨在实现低开销的 cgroup 资源记账。 评论点赞收藏1820 天前
使用 libguestfs 挂载叠加文件系统文章介绍了如何使用libguestfs工具在无需root权限的情况下访问和修改虚拟机磁盘镜像。其底层原理是通过启动Qemu/KVM虚拟机并利用Fuse将文件系统暴露给非特权用户的挂载点。 评论点赞收藏1905 天前
在远程服务器的Docker容器中运行图形应用文章分享了在远程服务器的Docker容器中运行图形界面应用程序的技术方案。主要介绍了通过socat转发X11连接以及配置SSH的X11UseLocalhost参数来实现这一目标,并包含读者补充的多连接支持和环境变量配置优化技巧。 评论点赞收藏3262 天前
使用Linux Tracepoints、perf和eBPF追踪数据包路径作者分享使用Linux tracepoints、perf和eBPF进行底层网络调试的经验。针对复杂网络命名空间和接口排错难题,传统tcpdump和iptables检查往往效率低下,本文提供了一种更高效的追踪数据包路径的技术方案。 评论点赞收藏3306 天前
为你的用户打造Docker:引入用户命名空间文章通过学生时代使用Linux实验室的个人账号痛点引入,介绍了Docker的用户命名空间(user namespace)功能。该功能允许普通用户在运行容器时拥有root权限,从而方便安装和配置软件,解决了传统容器中非root用户操作受限的问题。这是一个针对开发者实际使用场景的技术解决方案。 评论点赞收藏3776 天前
如何将任意系统调用转化为事件:eBPF内核探针入门介绍如何利用eBPF和bcc工具将Linux内核中的任意函数调用转化为用户态事件,包含C语言探针编写与Python数据处理,并分享了作者在实践中的踩坑经验。 评论点赞收藏3791 天前
被黑之后:因发送垃圾邮件被判“有罪”作者服务器因被黑发送垃圾邮件导致端口25被封,文章记录了发现被黑后的紧急响应过程,包括重启到救援模式并仅保留SSH访问以恢复控制权,同时讨论了SMTP协议的可靠性。 评论点赞收藏4009 天前
通过VNC强制远程主机重启文章分享了在SSH断开、内存耗尽且VNC无响应时,如何通过VNC向远程主机发送X11键码组合(Alt+SysRQ+b)来强制重启主机的实战技巧。内容包含具体的背景场景、技术原理(X11键码)及操作思路,属于典型的运维踩坑与解决方案分享。 评论点赞收藏4122 天前
我如何将 Docker 镜像体积缩小 98.8%——利用 fanotify 技术作者通过运行时 profiling 技术(fanotify)自动识别并移除 Docker 镜像中未使用的文件,实现了将镜像体积缩小 98.8% 的效果。文章分享了从传统手动精简到自动化动态分析的技术探索过程。 评论点赞收藏4131 天前
如何在Nginx反向代理后运行Docker作者分享了在共享主机环境中,利用Nginx反向代理实现Docker多租户支持和流量网关行为的实验经验,涉及Docker 1.4的新特性。 评论点赞收藏4265 天前
让Docker在Power8架构上运行作者记录了在Power8架构上手动编译运行Docker的过程。文章提到了Go语言在Power8上的支持现状,以及Dave Cheney和IBM的贡献,并简要介绍了Power8的高并行特性及其在数据库性能上的优势。 评论点赞收藏4310 天前
利用 Docker 排查棘手 Bug作者分享了一个利用 Docker 容器解决软件安装过程中首次安装失败但后续重试成功这一棘手 Bug 的经验。文章强调了 Docker 在构建完全确定性、可复现环境方面对于调试复杂问题的价值,特别是针对那些具有系统副作用或状态残留的难以追踪的错误。 评论点赞收藏4341 天前