标签

阶段复盘

从 HTTPS 到对象存储,我的博客终于有了上线条件

这是「把自己部署到互联网上」系列的第 33 篇。

从第 26 篇到第 32 篇,我把个人博客上线前很关键的一段走完了。

这一段主要解决三个问题:

  1. 网站如何可信访问
  2. 资源如何长期承载
  3. 博客如何真正跑起来

可信访问这条线包括 HTTPS、SSL 证书、通配符证书和 acme.sh

资源承载这条线包括对象存储、桶策略、JSON 配置和域名访问控制

博客运行这条线包括 Docker 部署、数据库连接、迁移和管理员初始化

写到这里,我的博客开始具备上线条件了。注意,是具备上线条件,后续还要持续完善。

具备上线条件,意味着核心链路已经打通:能访问,能通过 HTTPS 访问,能运行,能存数据,...

从 Conda 到 Docker,再到全局 Nginx,我终于理清了部署架构

这是「把自己部署到互联网上」系列的第 25 篇。

从第 18 篇到第 24 篇,我一直在处理一个问题:

个人博客到底应该怎么部署

这个问题看起来只是技术选型,但会直接影响后续维护。如果部署架构一开始就很散,后面新增项目、修改配置、迁移服务器、排查故障,都会消耗大量精力。所以这一阶段我没有急着把博客跑起来,而是先把部署方式理清楚。

这几篇大致走过三步

  • 先在 Conda 和 Docker 之间做选择
  • 再复盘为什么放弃 Conda 部署,转向 Docker
  • 最后确定用全局 Nginx 统一管理多个项目入口

到现在,我的基本方案可以概括为一句话:

Docker 管项目运行,Docker ...

买完服务器后,我才知道上线前最重要的是安全

这是「把自己部署到互联网上」系列的第 17 篇。

从第 11 篇到第 16 篇,我一直在写服务器安全。这几篇没有部署成功截图,没有博客页面上线,也没有复杂架构图,讲的都是普通用户、root 登录、SSH、安全组、防火墙、数据库端口、服务器扫描、fail2ban、日志和健康检查

这些内容不算新颖,但写完这一段后,我更确定了一件事:对一台准备长期暴露在公网的服务器来说,部署项目之前,必须先把基础安全边界建好。

这篇是服务器安全阶段的复盘,不包含太多操作,只是把前面几篇串起来,看看我为什么从“赶紧部署博客”,变成了“先把服务器边界理清楚”。

归档

第 10 篇之前,我主要解决的是动机问题:为...

从想法到备案,我终于把个人博客的入口层打通了

这是「把自己部署到互联网上」系列的第 9 篇。

从第 1 篇到第 8 篇,这个系列完成了第一小段:从“我想做个人博客”,走到“个人博客的入口层基本成形”。

到现在为止,我还没有真正部署博客,也没有写 Docker Compose,没有配 Nginx,更没有上 HTTPS。如果只看可访问页面,好像还没有产出什么结果。但这一段并不是空转,它解决的是博客上线前最前置的问题:为什么要做?要做成什么?放在哪里?别人通过什么地址访问?这个网站由谁负责?

这些问题如果一开始没想清楚,后面的服务器安全、部署、证书、对象存储都会变成零散操作。所以这篇不讲新技术,做一次阶段复盘

一开始,我只是想写一个程序...

发现更多