<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>生产变更复盘 on Zayn's Blog</title><link>https://blog.treesir.pub/series/%E7%94%9F%E4%BA%A7%E5%8F%98%E6%9B%B4%E5%A4%8D%E7%9B%98/</link><description>Recent content in 生产变更复盘 on Zayn's Blog</description><generator>Hugo -- gohugo.io</generator><language>zh-cn</language><managingEditor>yangzun@treesir.pub (Zayn)</managingEditor><webMaster>yangzun@treesir.pub (Zayn)</webMaster><copyright>2021-2026 Zayn</copyright><lastBuildDate>Wed, 10 Jun 2026 15:40:00 +0800</lastBuildDate><atom:link href="https://blog.treesir.pub/series/%E7%94%9F%E4%BA%A7%E5%8F%98%E6%9B%B4%E5%A4%8D%E7%9B%98/index.xml" rel="self" type="application/rss+xml"/><item><title>RouterOS WiFi 企业认证</title><link>https://blog.treesir.pub/posts/routeros-wifi-radius-user-manager/</link><pubDate>Wed, 10 Jun 2026 15:40:00 +0800</pubDate><author>yangzun@treesir.pub (Zayn)</author><guid>https://blog.treesir.pub/posts/routeros-wifi-radius-user-manager/</guid><description>一份 RouterOS WiFi 企业认证配置 runbook：先确认版本和架构，再安装 User Manager，最后把无线认证接到本机 RADIUS。</description></item><item><title>EasyTier 私有共享节点部署</title><link>https://blog.treesir.pub/posts/easytier-supervisor-public-node/</link><pubDate>Wed, 10 Jun 2026 15:35:00 +0800</pubDate><author>yangzun@treesir.pub (Zayn)</author><guid>https://blog.treesir.pub/posts/easytier-supervisor-public-node/</guid><description>一份 EasyTier 私有组网 runbook：公网共享节点负责监听和中转，客户端用固定虚拟 IP 主动接入，进程由 Supervisor 托管。</description></item><item><title>AMD VAAPI 审计视频压缩</title><link>https://blog.treesir.pub/posts/amd-vaapi-video-compression/</link><pubDate>Wed, 10 Jun 2026 15:30:00 +0800</pubDate><author>yangzun@treesir.pub (Zayn)</author><guid>https://blog.treesir.pub/posts/amd-vaapi-video-compression/</guid><description>一份 AMD VAAPI 视频压缩 runbook：先确认驱动和 &lt;code>/dev/dri&lt;/code>，再用 ffmpeg 按文件大小和分辨率动态选择 QP，最后用 ffprobe 验证编码结果。</description></item><item><title>Outline 自用部署：Keycloak、MinIO 和 OpenResty</title><link>https://blog.treesir.pub/posts/outline-keycloak-minio-compose/</link><pubDate>Wed, 10 Jun 2026 15:25:00 +0800</pubDate><author>yangzun@treesir.pub (Zayn)</author><guid>https://blog.treesir.pub/posts/outline-keycloak-minio-compose/</guid><description>一份 Outline 自托管部署 runbook：PostgreSQL 提供数据库和扩展，Keycloak 提供 OIDC 登录，MinIO 提供附件存储，OpenResty 统一 HTTPS 入口。</description></item><item><title>K8S 使用 Multus 接入 Macvlan</title><link>https://blog.treesir.pub/posts/k8s-multus-macvlan/</link><pubDate>Wed, 10 Jun 2026 15:20:00 +0800</pubDate><author>yangzun@treesir.pub (Zayn)</author><guid>https://blog.treesir.pub/posts/k8s-multus-macvlan/</guid><description>一份 Kubernetes Multus + macvlan 部署 runbook：先验证宿主机 VLAN，再部署 Multus，最后用 NetworkAttachmentDefinition 给 Pod 追加二层网络。</description></item><item><title>EasyTier Supervisor 部署</title><link>https://blog.treesir.pub/posts/easytier-supervisor-deployment/</link><pubDate>Wed, 10 Jun 2026 10:29:53 +0800</pubDate><author>yangzun@treesir.pub (Zayn)</author><guid>https://blog.treesir.pub/posts/easytier-supervisor-deployment/</guid><description>记录一套 EasyTier 私有虚拟网络的可复现部署方式：一台公网共享节点负责发现和中转，两台客户端通过 Supervisor 托管加入同一网络。</description></item><item><title>Restic 备份实践</title><link>https://blog.treesir.pub/posts/restic-rest-server-backup/</link><pubDate>Tue, 09 Jun 2026 23:20:00 +0800</pubDate><author>yangzun@treesir.pub (Zayn)</author><guid>https://blog.treesir.pub/posts/restic-rest-server-backup/</guid><description>整理一套 Restic + rest-server 的可复用备份方案，包括 macOS 客户端、Docker 定时备份、快照保留策略、恢复演练和 private-repos 路径规则。</description></item><item><title>用 Docker Compose 部署 Draw.io 并接入 GitLab 存储</title><link>https://blog.treesir.pub/posts/drawio-docker-compose-deployment/</link><pubDate>Tue, 09 Jun 2026 22:40:00 +0800</pubDate><author>yangzun@treesir.pub (Zayn)</author><guid>https://blog.treesir.pub/posts/drawio-docker-compose-deployment/</guid><description>记录一套 Draw.io 自托管部署：用 Docker Compose 运行 Draw.io、PlantUML 和图片导出服务，通过 Nginx 暴露 HTTPS 入口，并接入 GitLab OAuth 与仓库存储。</description></item><item><title>用 Docker Compose 部署 ALLinSSL 并接入 Nginx 反向代理</title><link>https://blog.treesir.pub/posts/allinssl-docker-compose-deployment/</link><pubDate>Tue, 09 Jun 2026 22:00:00 +0800</pubDate><author>yangzun@treesir.pub (Zayn)</author><guid>https://blog.treesir.pub/posts/allinssl-docker-compose-deployment/</guid><description>记录 ALLinSSL 的 Docker Compose 部署方式：容器监听本机端口，Nginx 负责 HTTPS 入口，数据持久化到本地目录，并补齐验证、备份和回滚路径。</description></item><item><title>Docker Compose 部署 Keycloak 并接入 LDAP</title><link>https://blog.treesir.pub/posts/keycloak-docker-compose-ldap-deployment/</link><pubDate>Tue, 09 Jun 2026 21:40:00 +0800</pubDate><author>yangzun@treesir.pub (Zayn)</author><guid>https://blog.treesir.pub/posts/keycloak-docker-compose-ldap-deployment/</guid><description>一份 Keycloak 单实例部署和 LDAP 接入 runbook：从 Compose、数据库、管理员恢复开始，到邮件、LDAP 同步、密码策略和自助改密验证。</description></item><item><title>用 Docker Compose 部署 Scrutiny：NVMe 健康监控的最小可用方案</title><link>https://blog.treesir.pub/posts/scrutiny-docker-compose-deployment/</link><pubDate>Tue, 09 Jun 2026 17:10:00 +0800</pubDate><author>yangzun@treesir.pub (Zayn)</author><guid>https://blog.treesir.pub/posts/scrutiny-docker-compose-deployment/</guid><description>一份 Scrutiny 单机部署 runbook：用 master-omnibus 镜像采集多块 NVMe 的 SMART 指标，并给出上线前检查、验证矩阵和回滚方式。</description></item><item><title>华为 UPS2000 接入 NUT Server：编译 huawei-ups2000 驱动并完成联动</title><link>https://blog.treesir.pub/posts/huawei-ups2000-nut-server-integration/</link><pubDate>Mon, 08 Jun 2026 23:10:00 +0800</pubDate><author>yangzun@treesir.pub (Zayn)</author><guid>https://blog.treesir.pub/posts/huawei-ups2000-nut-server-integration/</guid><description>一份 Huawei UPS2000G 接入 NUT Server 的生产复盘：先用独立测试程序确认串口通信，再从 NUT 源码编译 huawei-ups2000 驱动，并配置 upsd、upsmon 和 upssched 完成联动。</description></item><item><title>生产级 DNS 集群从零部署：dnsdist 与 Technitium 三节点架构</title><link>https://blog.treesir.pub/posts/production-dns-cluster-deployment/</link><pubDate>Mon, 08 Jun 2026 22:30:00 +0800</pubDate><author>yangzun@treesir.pub (Zayn)</author><guid>https://blog.treesir.pub/posts/production-dns-cluster-deployment/</guid><description>一份生产级 DNS 集群部署手册：三台机器如何关联成集群，如何从零安装 Docker、部署 Technitium 和 dnsdist，以及如何验证 DNS 与 DDNS 的性能。</description></item><item><title>基于 macvlan 的 JupyterLab GPU 调试实例部署复盘</title><link>https://blog.treesir.pub/posts/jupyterlab-gpu-macvlan-deployment/</link><pubDate>Mon, 08 Jun 2026 21:45:00 +0800</pubDate><author>yangzun@treesir.pub (Zayn)</author><guid>https://blog.treesir.pub/posts/jupyterlab-gpu-macvlan-deployment/</guid><description>记录一个用于 AI 数据集调试的 JupyterLab 实例：容器通过 macvlan 获得独立内网 IP，并在具备 NVIDIA GPU 时支持 Notebook 直接调用 CUDA。</description></item><item><title>生产 DNS 集群平滑升级复盘：dnsdist 与 Technitium 的滚动变更</title><link>https://blog.treesir.pub/posts/production-dns-cluster-rolling-upgrade/</link><pubDate>Mon, 08 Jun 2026 20:00:00 +0800</pubDate><author>yangzun@treesir.pub (Zayn)</author><guid>https://blog.treesir.pub/posts/production-dns-cluster-rolling-upgrade/</guid><description>记录一次生产 DNS 集群从 dnsdist 1.9.11 升级到 1.9.14、Technitium 14.2.0 滚动升级到 15.2.0 的复盘方法和执行过程。</description></item></channel></rss>