
Podman Quadlet 教程:用 systemd 管理 rootless 容器
使用 .container 与 .volume 声明文件管理 Podman 容器,覆盖 rootless 路径、开机启动、卷、端口、日志和生成器排错。
从零开始的服务器配置、部署与优化实战指南。

使用 .container 与 .volume 声明文件管理 Podman 容器,覆盖 rootless 路径、开机启动、卷、端口、日志和生成器排错。

用 cloud-config 声明首次启动任务,安全创建管理用户、写入 SSH 公钥、安装软件包,并通过状态、日志和 schema 检查定位失败。

使用 service 与 timer 单元构建可审计的 Linux 定时任务,讲清 OnCalendar、Persistent、随机延后、启停检查和失败排查。

在 Linux VPS 上检查 systemd journal 占用,配置持久化和容量上限,使用 rotate 与 vacuum 安全回收归档日志并核对结果。

在 Debian 或 Ubuntu VPS 上配置 unattended-upgrades,覆盖更新来源、APT 定时器、模拟执行、日志、自动重启控制和故障回滚。

在 Linux VPS 上配置 logrotate,覆盖轮转周期、大小阈值、压缩、create 与 copytruncate、postrotate、安全权限和调试验证。

在 Linux VPS 上配置 rclone Crypt,将文件加密同步到对象存储,覆盖凭据保护、copy 与 sync 区别、check 校验和安全回滚。

在 Linux VPS 上用 restic 建立加密异地备份,覆盖仓库初始化、排除规则、定时任务、完整性检查、保留策略和恢复演练。

在 Debian VPS 上用 apt_preferences 控制多仓库候选版本,讲解 Pin-Priority、apt-cache policy、试运行、升级风险和安全回滚。

在两台 Ubuntu 或 Debian VPS 之间建立 WireGuard 站点互联,覆盖密钥、AllowedIPs、转发、防火墙、NAT keepalive、systemd 启动和安全回滚。

用 OpenSSH 原生 CA 为 VPS 管理员签发短期用户证书,配置 TrustedUserCAKeys、principal、序列号和 KRL,并通过双会话验证与安全回滚上线。

在 Ubuntu VPS 上以非 root 用户运行 Docker 守护进程和容器,覆盖 subordinate ID、用户级 systemd、数据迁移、端口映射、资源限制及回滚检查。