技术笔记审计记录

本轮结论

技术笔记/ 当前包含 388 个 Markdown 文件。本轮先做可自动验证的结构检查,再核对高风险部署文档;已修复会导致解析失败、命令不可用、示例编译失败或内部链接失效的问题。运行环境相关的地址、镜像仓库、Service 名称仍需在实际集群中复核。

已完成的检查

  • 逐文件统计 fenced code block,修复了 Artifacts 示例 的嵌套代码围栏,并补充不可信内容执行的安全警告。
  • 扫描算法 Go 示例的切片初始化,修复 分割回文串 中会直接编译失败的 path := []string。
  • 检查 Kubernetes 文档中的相对 WikiLink,修复 Docker 目录下 6 个使用下划线代替空格的链接。
  • 将 Kubernetes 防火墙配置 的软件源更新为 pkgs.k8s.io,并说明 CNI、版本和网段需要按实际拓扑收紧。
  • 修正 Systemd 示例 的 StartLimitIntervalSec 位置,补充 daemon-reload 和 Kubelet 1.27+ 参数变化。
  • 更新 MySQL 主从备份 与 MySQL 备份实现:补充 MySQL 8.0.23+ 的 CHANGE REPLICATION SOURCE TO / START REPLICA / SHOW REPLICA STATUS,标注旧版本兼容语法,移除无效的 mysqlpump --include-master-logs 示例,并修复 Go 状态读取逻辑。
  • 补充 Kubernetes Secrets 的 Base64 非加密说明和加密/RBAC 建议;收紧 FTP 示例 的权限、凭据和被动端口配置。
  • 补全 Kubernetes 源码框架 的阅读提纲,补充 技术笔记 总入口、Ubuntu 离线安装、InfluxDB 保留策略、RAID 容量公式和大模型 API 调用注意事项。
  • 为原本只有日期信息的 KaiwuDB 安装部署 补充版本边界、部署前检查、验证和恢复演练清单。
  • 修正 InfluxDB 最佳实践 示例中“批量写入”与实际单点写入 API 不一致的问题,并为 Makefile 补充最小可运行示例。
  • 修复 Kubernetes 文件系统笔记 的图片 URL 拼写错误,并将 containerd 从“默认运行时”改为“常用 CRI 运行时”,避免把运行时安装责任误认为 Kubernetes 自动提供。
  • 重写 Kubernetes 高可用检查 中已弃用或错误的检查方法:使用 etcd 集群状态、API /readyz 和 controlPlaneEndpoint,并明确 kube-proxy 不能替代控制平面负载均衡器。
  • 更新 Vue 开发环境 的 Node.js 固定版本、HTTPS 依赖源和可复现容器流程;补充 MySQL 8.0 持久参数与连接池超时边界,并收紧 Ubuntu SSH/Netplan 示例。
  • 将 Windows 终端、TCP/IP 和 S7CommPlus 的简短记录整理为带时效性、来源和安全边界的参考页。
  • 修正两篇 Kubernetes 防火墙笔记:移除旧的 10251/10252 外部开放规则,区分 10257/10259 本机管理端口,并防止 UFW 示例在允许 SSH 前直接启用导致远程锁定。
  • 同步修正 UFW 常用用法:limit 仅作为 TCP 新连接的 SSH 限速示例,不再声称可防 HTTP DoS 或限制 ICMP。
  • 修订 K3S 部署:固定版本、先下载脚本并提示校验,收紧 Token 和明文镜像仓库边界,修正 Worker 节点脚本前置步骤。
  • 修订 私有 Registry:改为由 systemd 前台监管容器,补充 HTTPS、认证、端口来源、持久化和垃圾回收要求。
  • 修订 kubeadm join:改正 certificate-key 的使用位置,补充约 2 小时有效期、Secret 清理和稳定 controlPlaneEndpoint 要求。
  • 澄清 内部高可用方案 的边界:多控制平面提供冗余,但无稳定 API 入口时只能人工切换;同时修正 kubelet 配置路径。外部 HA 文档同步修正路径。
  • 扩充 Kubernetes 备份恢复:明确资源 YAML 不是完整备份,补充 etcd/PV/Secret 加密材料边界并修复资源表格。
  • 修正 Loki Sidecar 共享卷示例,补充 Collector、RBAC、幂等更新和低基数标签的生产注意事项。
  • 收紧 InfluxDB Windows/最佳实践示例的 Token 读取方式并补充错误处理;修正 Windows MySQL 安装 的服务启动和密码修改命令;修订 ProxySQL 示例 的读主机组、规则顺序、凭据和配置持久化说明。

仍需按环境复核

  1. Kubernetes 防火墙中的端口和来源网段:必须结合 CNI(Calico、Flannel、Cilium)、控制平面拓扑、Pod/Service CIDR 和 Ingress 方案确认,不能直接执行整段脚本。
  2. MySQL 复制:应优先使用 GTID、TLS 和专用复制账号;示例中的主机名、账号、密码、binlog 坐标均为占位值。
  3. 虚拟机、镜像仓库、Tailscale 和内网服务笔记:地址、端口、镜像标签会随部署变化,建议用 ss、kubectl get、服务健康检查结果更新。
  4. 外部链接和截图:本轮未逐一验证网页可访问性或截图与当前软件版本的一致性。
  5. Registry TLS/认证、K3S 镜像仓库证书、ProxySQL 版本和 InfluxDB API 版本仍需结合实际环境验证;文档中的地址、版本和 Secret 均为占位值。

后续优先级

  • P0:继续扫描会导致命令直接失败的示例(已弃用参数、错误配置键、缺少权限或前置条件)。
  • P1:核对算法 Go 示例的边界条件、复杂度和可运行性,并为高频主题补充测试用例。
  • P2:清理重复导航、补齐高价值专题的索引和版本标注,不批量改写既有笔记风格。

返回:技术笔记