从一次部署开始:构建更稳定的 Linux 服务
一次可靠部署不只是让程序运行起来,还包括权限边界、进程托管、日志、 健康检查和可恢复性。本文记录我的最小化部署清单。
阅读笔记 →LATEST NOTES
把复杂问题拆小,把解决过程留下。
CURRENT STACK
工具会更新,工程原则不会频繁变化。我更关注清晰的数据边界、 可观测的运行状态和能够被维护的代码。
FIELD NOTES
01
服务进程应使用独立的低权限账号运行,并由系统服务管理器托管。 业务端口只监听本机地址,公网流量统一经过反向代理;配置文件中的 凭据则使用严格的文件权限隔离。最后补上健康检查和日志轮转,让故障 能被发现,也让服务可以被安全地恢复。
02
先确认问题发生的时间范围和请求链路,再从慢查询日志中找到具体 SQL。 执行计划需要结合真实数据量理解,不能只看是否“使用了索引”。 索引调整之后,还要重新观察扫描行数、排序方式和整体响应时间。
03
公开入口只保留必要路由,HTTP 统一跳转到 HTTPS,并限制旧版 TLS 协议。应用服务和数据库不直接暴露到公网,再配合请求限流、认证校验、 安全响应头和及时更新,才能形成完整的防护边界。
ABOUT
我喜欢从真实问题出发,用简单、可靠的方式构建软件。 这个博客用于整理个人学习笔记和项目实践,也希望这些记录能为遇到相似问题的人提供一点参考。
本站是个人非经营性技术博客,不提供用户注册、交易或付费服务。