MinIO 曾是自建 S3 的首选,但自2025年起逐步删除代码、进入维护模式并停止仓库维护,官方 Docker 镜像也已下架,旧版本因缺乏维护存在安全隐患。S3 已成为事实上的网盘标准,当前替代方案包括:Garage、RustFS、VersityGW 适合个人和小型自托管;SeaweedFS、Ceph、OpenStack Swift 适合中大型部署;MaxIOFS、liteio 值得关注;CORTX 已淘汰。
作者重视数据隐私与安全,自建家庭实验室,拒绝All in One,将计算、存储、网络拆分为独立硬件,双宽带冗余。硬件以成品NAS为主,其余靠二手,软件用Docker。重要数据本地私有化存储并冷备,兼顾折腾新技术的乐趣。
DeepSeek Harness 因安全限制禁止监听 0.0.0.0,在容器中运行需变通。作者通过 Dockerfile 安装 socat,将容器 8080 端口转发至内部 127.0.0.1:3080,再用 compose 映射到宿主机 127.0.0.1:3080,仅本机可访问。挂载配置与工作目录后执行 docker compose up,打开日志中带 token 的链接即可使用 Web UI。
本文介绍如何在arm64构建机上为amd64生产环境构建多架构Docker镜像。核心方案是使用buildx配合QEMU/binfmt_misc模拟跨架构执行,通过manifest list实现同一tag对应多架构,并自建私有Registry分发。文章详细演示了安装配置、手工合并manifest、buildx自动构建流程,并记录了镜像存储切换、builder配置等踩坑经验。
本文介绍Phorge容器化改造的第一步。Phorge是Phabricator的社区fork,官方无Docker镜像。作者从源码构建最小可运行版本,解决Arcanist依赖、base-uri校验、数据库探活等问题,最终通过Docker Compose成功启动服务。文章指出当前方案仍存在进程管理、版本固定等不足,为后续优化奠定基础。
本文介绍如何用 Docker 搭建 pgEdge AI DBA Workbench 全本地化技术栈,共七个容器:Postgres、负载生成器、llama.cpp 模型服务、工作台服务器、采集器、告警器和客户端。使用 Qwen3.8-27B 推理模型与 nomic-embed-text 嵌入模型,通过 OpenAI 兼容接口调用,无需外部 AI 服务,适合气隙或敏感环境,可低成本实现 Postgres 智能监控与诊断。
Docker采用客户端-服务器架构,守护进程以root运行,存在权限提升风险。用户常加入docker组以便使用,但这使非root用户可能获取root权限。文章建议采用rootless模式或使用Podman等替代方案,并讨论了Podman的兼容性问题及解决方案。
在Windows上安装Magento2时,需注意环境依赖,推荐使用Docker或WSL2。安装过程包括配置PHP、MySQL和Nginx,确保权限和性能优化。安装命令需包含数据库信息和管理员设置,完成后可访问前台和后台。使用Redis可提升速度,开发模式下操作更简便。
本文介绍昇腾Ascend 310P3 NPU的vNPU虚拟化使用方法。vNPU可将物理NPU划分为多个隔离实例,类比NVIDIA MIG。文章演示两种Docker运行方式:原生Docker需手动用npu-smi创建vNPU并挂载设备;Ascend Docker Runtime支持静态挂载(复用已创建vNPU)和动态虚拟化(启动时自动创建并释放实例)。通过环境变量指定设备与模板,容器内可正常使用npu-smi查看资源。
本文介绍Ascend 310P3 NPU的vNPU虚拟化使用方法。原生Docker需手动用npu-smi创建vNPU并挂载设备;Ascend Docker Runtime支持静态挂载(复用已创建vNPU)和动态虚拟化(启动时自动创建释放)。通过环境变量指定设备与模板,容器内可见310Pvir01实例,动态实例随容器退出自动回收。
ServerCat免费版提供服务器监控功能,可查看CPU、GPU、内存、磁盘、网速及Docker容器状态;付费版增加批量命令等远程操作。开发者曾制作熊猫吃短信等经典App。文章附有App Store下载链接,并提及相关服务器集群和苹果服务器历史等背景信息。
vLLM部署Qwen 3.8 27B时,默认参数限制了图片和视频输入,导致报错。通过删除`--limit-mm-per-prompt.image 2`和`--limit-mm-per-prompt.video 0`并重启Docker,问题得到解决,模型恢复正常。
Send 是一个可私有化部署的加密文件外链服务,源自 Firefox Send 社区维护版。用户通过网页拖拽文件生成加密链接,对方无需注册或安装应用即可下载,支持设置下载次数和过期时间,到期自动删除。适合临时分享安装包、视频等场景,不适合当长期网盘。文章详细介绍了 Docker 部署步骤、Nginx 反向代理配置及使用注意事项,强调需自备域名和 VPS。
Kern是一个极简容器运行时,仅1.52MB二进制,无守护进程,启动容器仅需3.5毫秒。它直接调用Linux内核功能,支持OCI标准、Docker Compose及资源管理,适合AI Agent、CI任务等轻量场景。相比Docker的数百MB和守护进程开销,Kern追求极简高效,但安全边界依赖内核,不适用于多租户敌对代码。
本文介绍在Amazon Linux 2023上搭建GPU容器环境的完整流程,包括安装NVIDIA驱动、Docker及NVIDIA Container Toolkit,并涵盖验证方法、最佳实践(如数据目录迁移、资源限制)和常见故障排除,帮助用户快速部署GPU容器用于深度学习等任务。
Docker Sandboxes的balanced网络策略默认拒绝多数流量,仅放行197条开发常用域名规则,拦截宿主机localhost、局域网、云metadata端点及遥测域名。排查用`sbx policy log`,放行用`sbx policy allow network --sandbox`,改动即时生效。建议按需精确放行,避免全局开放。
本文介绍利用绿联DXP6800 Pro NAS和Docker部署NAS-KTV项目,实现家庭KTV方案。核心是自建曲库,通过人声分离和AI解析管理歌曲,电视和手机可点歌,强调数据自主和灵活性,适合愿意折腾的用户。
Vercel CLI新增`vercel vcr`命令组,用于管理容器注册表。用户可连接Docker、Podman等工具,通过`vercel vcr login docker`认证,用`vercel vcr build docker --push`一步构建推送镜像,或使用标准`docker push`命令。仓库自动创建,也可用`vercel vcr add`显式添加,并支持列出、检查仓库、镜像和标签。更新至最新CLI即可使用。
Docker VMM (virtual machine monitor) is Docker's new, first-party virtualization layer for Docker Desktop, replacing third-party virtualization components with an engine that Docker can directly...
Docker沙箱的凭证隔离机制:API密钥以占位符形式存在,真实凭证由宿主机代理转发,不进入microVM。SSH通过转发SSH_AUTH_SOCK连接,可签名但私钥文件不可读。手动写入持久化脚本的值为明文例外。删除沙箱不会清除宿主机侧配置。
完成下面两步后,将自动完成登录并继续当前操作。