文章列表

使用 portmap 转发 Rootless Podman 的低位端口

, , , ,
从 Docker Desktop 换到 Podman 后,Linux Rootless Podman 用 pasta 发布 80、443、22、53 这类低位端口时会因权限不足失败,把宿主机端口换成 8080 才能启动。本文介绍我为此写的小工具 soulteary/portmap:让 Rootless Podman 继续发布高位端口,再由宿主机上一个功能单一的进程提供标准端口入口。 阅读全文

WordPress SQLite Docker 镜像封装细节:两年后的升级

, , , ,
两年前用不到三十行的 Dockerfile 把 WordPress、SQLite 和官方镜像拼在一起,两年后这个 Dockerfile 明显变长了。本文继续拆解 soulteary/docker-sqlite-wordpress,随着上游从 WordPress 6.5.2、PHP 8.3、SQLite Integration 2.1.9 升级到 WordPress 7.0.2、PHP 8.5、SQLite Integration 3.0.0-rc.8,SQLite 接入方式依旧靠 db.php 接管数据库层,新增代码主要集中在上游 Monorepo 组装、Rust 原生解析扩展、五种架构的多架构发布、旧数据卷自愈修复,以及后台只读的 SQLite Diagnostics 运行诊断页面。文章同时说明了根目录 Loader、id/ID 结果键兼容修复、挂载卷权限、WAL 备份与并发,以及需要核对实际 SQLite 引擎版本等容易忽略的限制。 阅读全文

把 MinIO 示例迁到 OtterIO:使用、部署与迁移验证

, , , , ,
前两篇文章把 OtterIO 的来龙去脉和代码线整理交代清楚了,这篇文章回到操作层面:如果过去的项目、文章示例、CI 环境或小型私有化部署里用了 MinIO,现在想切换到 OtterIO,应该怎么改镜像、怎么换环境变量、怎么部署、怎么验证迁移、哪些地方不兼容。文中给出一条 Docker 命令起 OtterIO、用 docker compose 跑多版本 MinIO 与 OtterIO 共存的可复现实验环境,再用 AWS CLI、s3cmd 通过标准 S3 API 把不同版本 MinIO 中的对象同步到 OtterIO,并用对象级 ETag/大小/数量做迁移校验,最后老老实实说明 mc admin、企业特性、商标与发行物层面的兼容边界。 阅读全文

Herald(鸦使):把验证码和通知,送到该送的人手里

, , , ,
Herald(鸦使)是一个轻量的 OTP 和验证码服务,适合 HomeLab、小团队内部工具和测试环境。它负责创建验证挑战、生成验证码,通过邮件、短信、钉钉等通道把验证码送出去,并完成校验、过期、限流与审计。它可以接在 Stargate 和 Warden 后面作为认证链路里的“送信人”,也可以独立运行,给内部后台、脚本和平台提供统一的验证码能力,并支持 Docker 部署与后续扩展真实发送通道。 阅读全文

Warden(守望者):从共享口令,到一份可维护的准入名册

, , , ,
Warden(守望者)是一个轻量的准入名单数据服务,适合 HomeLab、小团队内部工具和测试环境。它维护可被机器稳定查询的用户名册,记录邮箱、手机号、用户 ID、状态、角色和权限范围,可接在 Stargate 后面完成从共享口令到认人的过渡,也可独立为内部网关和脚本提供统一查询能力,并支持 Docker 部署与后续扩展 Redis、远程数据源和监控。 阅读全文

Stargate(星空之门):不用改业务代码,给内部服务加一道登录门

Stargate(星空之门)是一个轻量化 Forward Auth 鉴权网关,适合 Traefik、Nginx、HomeLab 和内部工具场景。它能将登录、会话与访问控制前移到反向代理入口,让服务无需改造代码,也能快速获得统一认证能力,并可逐步扩展白名单、验证码、TOTP 与监控能力。 阅读全文

Traefik 阿里云使用方案:自动证书与服务接入

, , , ,
本文介绍在阿里云环境中使用 Traefik 3 实现 HTTPS 服务接入与 SSL 证书自动管理的实践方案。通过 AliDNS DNS Challenge、Docker Provider 和 Let's Encrypt,实现证书自动申请、自动续签与动态路由配置。同时结合 RAM 最小权限设计,降低密钥风险,提高服务安全性与可维护性。文章包含完整部署步骤、Traefik 配置示例、服务接入方式及运维经验,适用于个人开发者和团队构建统一的 HTTPS 服务入口。 阅读全文

用 Docker 私有化部署 GitHub Actions Runner(Runner Fleet)

, , , , ,
开源工具 Runner Fleet 针对私有化部署 GitHub Actions Runner 的长期运维痛点,提供基于 Docker 的轻量 Web 管理方案。支持宿主机直接运行与一 Runner 一容器两种模式,将安装、注册、启停、状态 阅读全文

OwlMail:兼容 MailDev 的工程化测试邮箱

, , , ,
OwlMail 是一款面向开发与私有化部署环境的开源测试邮箱工具,采用 Go 语言实现并与 MailDev 保持 API 兼容。其核心能力在于拦截应用发出的邮件,通过 SMTP 接收与 Web UI 提供可观察、可检索、可自动化断言的工程化 阅读全文

把状态“亮”出来:几十块搞定家用 NAS 电子监控屏

以数十元成本为无显示屏设备搭建可视化监控方案,选用 Arduino 开发板与 IIC 2004 LCD 液晶屏,通过 Docker 容器部署数据采集服务,经串口通信将 NAS 运行时间、内存、网络及磁盘状态实时呈现于屏幕。 阅读全文