本系列以自建地端機房為場域,涵蓋儲存設備、容器、虛擬機Proxmox VE與NVIDIA DGX Spark,記錄一套可複製的維運方法。第一段示範把 Open WebUI、Ollama、ComfyUI、Jellyfin 等開源服務封裝成可安裝、可升級、可驗證的維護用套件,公開打包骨架、CI流程與repo發布。第二段處理AI/GPU 節點與儲存的日常,包含熱與記憶體守護、NFS 模型庫的權限與版本治理、備份還原演練,以及媒體庫外移GCS與S3的雲地整合。第三段以ISO 27001/27701與ITGC角度,以及監控告警、變更紀錄與稽核軌跡的實作範本。所有腳本與範本皆於GitHub repo開源。
前言:第二個三十天,換一個問題 上一個系列「128GB 統一記憶體的三十天」談的是怎麼把開放權重模型在 DGX Spark 上跑起來,選哪個推論引擎、量化怎麼...
前言:套件裡不放主要程式,只放「怎麼管」的框架處理原則 Day 1 說第一類維運問題是服務沒有被封裝。用 docker compose 手動拉起來的服務,升級...
前言:薄殼讓升級變容易,也讓不可控的升級變容易 Day 2 把套件做薄,image 由 Container Station 下載,QPKG 本身只剩管理腳本與...
前言:打包這件事不該經過任何人的電腦 在軟體供應鏈安全架構中,建置來源證明(Attestation)有一個關鍵前提:套件必須由受控且透明的 CI 環境獨立建置...
前言:兩個最早的專案,兩種相反的狀態 在完成基礎骨架建構後,接下來將透過實際專案進行驗證。首先挑選的對象是 Jellyfin-QPKG 與 roon-qpkg...
前言:兩個設定檔驅動的 App,兩種相反的設定來源 Day 5 的 Jellyfin 與 Roon 皆具備獨立的網頁設定介面,套件管理員只要將儲存路徑掛載妥當...
前情提要:前幾天我們討論的容器套件多半是「薄殼(Thin Wrapper)」——套件本體只放管理腳本,核心映像檔(Image)直接從 Docker Reg...
TL;DR:在前幾天的旅程中,我從 open-webui-ollama-qpkg v1.0.7 抽取出通用的 NAS 套件骨架(qpkg-template...
前言:第二段從「買之前要算什麼」開始 本系列前幾天講的是開源服務怎麼封裝到容器中,給伺服器或 NAS 跑,至於這些服務要跑在什麼機器上、機器夠不夠、儲存要多大...
前傳:這兩台機器的雙機 RoCE 直連、KV 池與跨機張量平行的前提,都在前一個系列的 Day 27|雙 DGX Spark GB10 合體與分工合作的部...