内网穿透工具
内网穿透(Intranet Penetration / NAT Traversal)用于把位于 NAT 或防火墙后面的本地服务(local server)暴露到公网,常用于在家自托管服务、临时 Webhook 调试、远程访问内网开发环境等场景。在没有公网 IP 的情况下,需要借助一台具有公网 IP 的中转节点反向代理流量。
内网穿透(Intranet Penetration / NAT Traversal)用于把位于 NAT 或防火墙后面的本地服务(local server)暴露到公网,常用于在家自托管服务、临时 Webhook 调试、远程访问内网开发环境等场景。在没有公网 IP 的情况下,需要借助一台具有公网 IP 的中转节点反向代理流量。
低代码(Low-Code)并不是要把前端工程师替代掉,而是把"重复且价值低的部分"用配置化的方式沉淀下来——表单、CRUD 页面、后台管理界面、数据看板,这些场景长期占用大量人力却创新度有限。本文按"纯前端低代码 / 微前端 / 前后端一体"三类,梳理几个值得纳入技术选型的开源项目。
在落地 CI/CD 流水线时,团队迟早会撞到一类问题:控制面(SaaS 上的流水线定义、调度、日志查看)足够好用,但执行面却受限于厂商托管的运行环境——网络不通内网、镜像拉取慢、需要的 GPU 或特殊硬件拿不到、或者合规上代码不能出私网。这时通常的解法是把作业执行从云厂商剥离出来,放到自己的基础设施上,这就是所谓的任务代理服务(Runner / Agent)。
在移动应用开发中,获取一份可用的 App 源码通常有两种出发点:一是基于现成的模板或项目做二次开发(reskin / 换皮),加速产品上线;二是参考成熟实现学习架构与最佳实践。本文梳理常见的合法获取渠道,并说明各自的授权方式和适用场景。
当我们在 Docker 容器中挂载宿主机目录时,如果容器内进程默认以 root 身份运行,新生成的文件会属于 root,宿主机当前用户往往无权读写。为了避免这种权限错乱,我们需要让容器内的进程以宿主机当前用户的 UID/GID 运行。下面提供两种方法。
Apache Spark 自 2.3 版本开始提供对 Kubernetes 的原生支持,在 3.0 版本中正式 GA。把 Spark 跑在 K8s 上,可以利用容器的弹性伸缩和资源隔离能力,摆脱对 YARN 或独立集群管理器(Standalone)的依赖,让数据工程与现有云原生体系统一在一起。本文整理在 K8s 上运行 Spark 的两种主流方式、关键概念和落地要点。
Ray 是源自 UC Berkeley RISELab 的通用分布式计算框架,被广泛用于机器学习训练、超参搜索、强化学习和在线推理。当团队规模扩大、需要在多租户的共享集群上跑 Ray 时,把 Ray 装到裸机或虚拟机往往会陷入调度、容错和版本管理的泥潭。Kubernetes 已经成为事实标准的工作负载编排平台,而 KubeRay 正是把 Ray 与 Kubernetes 桥接起来的官方推荐方案。