Apache 做七层反向代理负载均衡,核心模块:mod_proxy、mod_proxy_balancer、mod_proxy_http,再加调度算法模块。 原理:Apache 作为入口,接收客户端请求,按策略转发给后端多台 Web / 应用服务器;后端节点故障自动剔除,恢复后自动加回。 一、开启所需
负载均衡策略一般分为静态策略(不感知后端真实负载) 和动态策略(根据后端实时状态调度),不同组件(Nginx、LVS、HAProxy、云 LB、K8s Service)支持的策略略有差异。 一、静态负载均衡策略 调度规则提前定义,不检查后端服务器当前连接数、CPU、内存,只按算法分发请求。 1. 轮
批量执行命令核心分为4 大类方案:原生 Shell 批量、轻量 Agentless(Ansible)、Agent 模式(SaltStack/Puppet)、自研平台(Go/Python 封装)。生产最常用是 Ansible,简单临时场景用 Shell 脚本 + sshpass/expect。 核心诉
高并发优化核心思路:先扩容,再分层,最后削峰、隔离、限流;优先优化 IO,再优化 CPU,最后业务逻辑。优化分为:架构层、应用层、存储层、网络层、运维监控层,同时配套流量治理。 基本原则:不要过早优化。先压测定位瓶颈(CPU / 内存 / IO / 锁 / 数据库),再针对性优化。 一、架构层优化
核心思路:先分类定级 → 确定 RTO/RPO → 设计备份策略(3-2-1 原则) → 选择技术载体 → 自动化 + 校验 + 演练 → 权限与运维管理 → 定期复盘迭代。 行业黄金准则:3-2-1 备份原则 3 份数据副本:原始数据 + 至少 2 份备份 2 种不同介质:不能全部放在同一块硬盘
部署时间 = 制品构建时间 + 镜像打包时间 + 传输时间 + 环境准备 + 应用启动就绪时间。优化思路从CI 构建、制品分发、容器 / 运行时、应用本身、部署策略、基础设施六个维度落地,核心目标:减少重复工作、缩小包体积、并行化、预加载、拆分就绪检查。 适用场景:K8s/Docker、微服务、Ja
核心思路:少 cat、多用过滤 + 分页 + 实时跟踪;优先精准定位,拒绝全量翻日志,下面按「常用命令、高级技巧、场景选型、工具推荐、避坑」整理,都是线上运维高频用法,适配 Linux 服务器日志(Nginx、Java 应用、系统日志等)。 前置小约定:xxx.log 代表日志文件;xxx.log.
核心思路:评估→方案设计→预迁移→全量迁移 + 增量同步→校验→切换→回滚→运维,优先保障数据一致性、业务低影响、可回滚,兼顾迁移速度。下面按工程落地拆解,适合用户主数据、账号、权限、资产类数据迁移。 一、前期评估(决定迁移风险与效率,最容易被忽略) 1. 数据源梳理
核心目标:环境可重现、配置可追溯、变更可管控、差异可感知、销毁可自动化,解决测试环境常见痛点:配置散落、手工改配置、多环境不一致、改坏无法回滚、配置泄露、环境漂移。 一、先梳理现状,识别核心问题 先盘点当前配置管理现状,定位问题: 配置散落在:服务器 yaml/properties、数据库、Ngin
主流:INI、JSON、YAML、TOML、XML、Properties、HCL,从可读性、注释支持、数据类型、嵌套、使用场景逐一说明。 1. INI(.ini) [database] host = 127.0.0.1 port = 3306 user = root ✅ 特点:简单、分[secti
虚拟主机受限于共享服务器资源(CPU、内存、IO、带宽多用户共用),没法像独立服务器那样调底层参数,但可以从主机配置、网站程序、资源优化、缓存、图片、数据库、外部资源几个维度优化,显著缩短加载时间。 一、虚拟主机层面设置(控制面板操作,cPanel / 宝塔主机面板) 开启 GZIP 压缩 <
ICMP(Internet 控制报文协议)属于网络层协议,封装在 IP 数据包内,用于网络设备之间传递差错报告、状态与控制信息,本身不传输业务数据,是排查网络连通性、延迟、路径故障的核心,ping、traceroute/tracert 底层全部基于 ICMP 实现。 ICMP 两类核心报文 差错报告
服务器过载本质:服务器 CPU、内存、IO、网络、数据库、连接数等资源被耗尽,请求堆积、响应变慢、超时、报错,新请求无法处理。性能优化不是单纯加机器,而是降低资源消耗、提升单位资源处理能力、削峰限流、减少无效负载,从根源缓解过载。 下面分维度说明优化手段,以及每一种是怎么缓解过载的。 1. 代码与应
端口映射本质:把外部访问的IP:外部端口,转发到内网另一台机器 / 本机的目标IP:内部端口,分为路由器 DNAT、Docker 端口映射、Nginx/NAT 网关、ssh 端口转发、frp/nps 内网穿透几大类场景。 一、家庭 / 内网设备对外暴露(最常用) 家庭 NAS 外网访问 内网 NAS
分系统指标监控、应用 APM、日志监控、进程 / 业务状态、轻量单机、云原生 K8s、告警通知几大类,覆盖单机、服务器、Java/Python 等业务程序、容器环境,从简单开箱即用到企业级方案。 一、轻量单机快速监控(适合个人 / 小项目,部署简单) 1. htop /glances
网络传输错误分为链路层硬件错误、传输层协议异常、应用层业务错误、安全类错误、业务逻辑丢包乱序几大类,下面列举高频问题、现象、根因以及对应的防范手段。 一、物理 / 链路层错误(底层硬件、链路) 比特差错(位错) 现象:信号干扰,个别 bit 翻转,数据出错,但数据包长度正常,上层无丢包,直接得到错误
优化分为:前端资源、图片、JS/CSS、服务端、网络、数据库、缓存、服务器配置,同时可以结合 Lighthouse 做跑分检测,核心目标降低首屏 LCP、减少阻塞资源、降低 TTFB。 一、图片优化(占页面体积大头) 格式替换:优先 WebP / AVIF,降级 jpg/png;不要直接上传原图。