本系列以自建地端機房為場域,涵蓋儲存設備、容器、虛擬機Proxmox VE與NVIDIA DGX Spark,記錄一套可複製的維運方法。第一段示範把 Open WebUI、Ollama、ComfyUI、Jellyfin 等開源服務封裝成可安裝、可升級、可驗證的維護用套件,公開打包骨架、CI流程與repo發布。第二段處理AI/GPU 節點與儲存的日常,包含熱與記憶體守護、NFS 模型庫的權限與版本治理、備份還原演練,以及媒體庫外移GCS與S3的雲地整合。第三段以ISO 27001/27701與ITGC角度,以及監控告警、變更紀錄與稽核軌跡的實作範本。所有腳本與範本皆於GitHub repo開源。
告警說出事了,日誌說發生了什麼呢 ? 在 Day 20 設定的告警規則中,當指標 soak 到 180 秒、叢集法定人數少一票、或儲存池使用率突破 80% 時...
前言:被擋掉的封包是最便宜的情報 Day 21 我們把整個機房六台核心主機的日誌收進同一個查詢介面,並建立了可比對的 WORM 封存流程 (只寫一次,讀取多次...
前言:當日誌遇到「網路黑盒子」 在維運的世界裡,不同層級的觀測工具各有其特性: Day 22 的防火牆日誌 能精確記錄誰在什麼時間、對哪個 Port 連線...
工作站的可接受使用政策(AUP):FortiGate 日誌的兩條線,線上查與離線看 TL;DR:可接受使用政策(AUP)在稽核時考的是「這台工作站上個月去了...