来源、适用范围与维护

这本手册依据什么、适用于哪里,以及如何持续校正。

这一页的路标

这套材料是什么

中文是 canonical edition。读者是自己管理小型服务的人及其 agent;教程、脚本与 JSON 示例是同一个仓库的不同阅读入口。示例主线为 Ubuntu 24.04 LTS + systemd,其他发行版、Windows、macOS、容器限制和不同架构必须显式适配。

教程由迁移与运维中可泛化的问题重新组织而成,结合官方资料校正。没有复制私人仓库的源码、原始日志、备忘录、凭据、账号表或历史;没有引入第三方图像、截图或 vendored 代码。封面的小鹿是为本项目生成的 AI 辅助插画,原始 PNG 与含该位图的 SVG 排版一并提供,见 assets 说明。官方产品名称与参考链接不等于 endorsement。

私人运行经验只能支持“曾遇到这种失败”;不推出某个商家一定好坏、某个 IP 必定安全、某种协议能避免封号等结论。社区材料的具体做法可以保留为有归属的路线,同时区分可验证的本地结果和作者对平台风控的推断。第06章列出两套材料的来源识别与分歧;原帖链接未核实,未将截图或原文收入仓库。

2026-10-05 的时间、共享访问、跨机器运维、配置生效、定时任务与数据生命周期专题覆盖日常约定、协作和排障。问题来自常见运行场景与社区经验,机制解释按 Linux、systemd、chrony、OpenSSH、Git、MCP、Docker、SQLite、IETF、OpenTelemetry 与 provider 官方资料核对。示例为合成材料,来源经验保留适用条件和验证范围。

怎样把经验整理成通用参考

选题以读者能否在自己的环境中作出更好判断为准。每篇先讲问题与机制,再给适用条件、可读的检查、方案取舍及必要恢复步骤;已有章节讲清楚的部分通过链接复用。一次真实经历提供线索,官方资料解释协议与工具的行为边界,合成练习帮助读者辨认结果,三者各自标明来源。

同一目标可以有多种合理安排。服务器时区、harness、系统用户划分、运行管理器和私有网络由用途与现有条件决定;正文中的推荐写清理由与代价。单机环境也应能使用相关段落,不要求先建一套多机管理平台。

来源规则

各章在相关断言旁或文末链接官方文档,首次查阅日为 2026-10-02。来源类别依次为:协议/OS/软件官方文档、provider 的产品与计费文档、可重现的本仓库合成测试。没有来源或实验支持的推断需要明确标记。

高频变化项:价格和可售地区、套餐资源、平台支持地区、账号申诉、CLI参数、凭据保存方式、Docker防火墙行为、Cloudflare/Tailscale设置入口。读者实施前应核对所用版本;本仓库不把查阅日写成永久事实。

修改时要一起检查

改动 同步对象 有意义的检查
tutorial 路径/命令/前提 README导航、agent工单、example 相对链接、运行机器标签、占位符、预期与恢复步骤
health 数据语义或 CLI 工具说明、fixture、测试、首页能力描述 合成例子、错误/unknown、公式、HTML转义
migration 写入/恢复顺序 两类迁移指南、agent工单、plan 首次新写入前后都能解释state owner
网络路径图 网络章节、alt text 箭头与认证边界、实际渲染
公开许可或来源 README与具体license scope owner明确选定、第三方归属不被覆盖

不要把真实诊断报告或 operation record 作为 fixture。reports/、.local/ 被忽略只是减少误提交;分享前仍需检查内容。Git历史中删文件也不等于撤回已经公开的内容。

验证状态的表达

“unit tests通过”仅表示在运行测试的系统上通过相应夹具;“合成看板可用”不表示Linux真实采集已经验证;“文档命令已审查”不表示真的改过SSH、firewall、swap或DNS。

教程与 health 工具不会自动安装监控、创建 VPS 或修改账号。仓库的 Reading site workflow 会在 main 推送验证通过后发布独立阅读站;这是文档发布,不会部署教程描述的服务。真实机器验证、公开远程仓库、CI 执行与 owner 验收应分别记录,不互相替代。

验证记录(2026-10-02)

  • 标准库测试:20 项通过,包括合成采集、schema/阈值/unknown、HTML 转义、CLI roundtrip、现有输出保护,以及文档链接/章节锚点、shell 语法和 JSON 示例。
  • 命令代码块只作静态语法检查,没有执行 SSH、firewall、swap、迁移或账号清理。
  • 跨平台 CI 在 Linux / Windows、Python 3.9 / 3.13 四个组合通过 20 项测试与合成 JSON→HTML 演示;Linux runner 的真实资源采集与渲染也已通过。它不证明真实 VPS 部署或长期监控效果;health HTML 浏览器视觉布局未验收。
  • 六张架构图已从 Excalidraw 源生成 SVG、PNG 与语义模型,实际渲染并逐张查看;卡片文字边界检查通过。banner 已按白底、天水蓝、墨蓝、浅金重绘排版,900px 字号/对比度检查通过,实际渲染已查看。
  • 基础/网络/私有访问、CC 清理、排障、架构与 health 实现经分批独立技术审查;公开入口、推荐段、许可和 CI 也经审查。修正了 curl 继承代理导致验收失真、清理重复执行的目录碰撞、Windows 文本 stdin 转换换行导致 Bash 静态检查失效的问题;审查没有留下已确认但未解决的 P1/P2。
  • 独立仓库已公开,匿名 GitHub 页面与 README 封面显示已检查。后续改动的执行结果见 Checks,按对应 commit 判断。没有真实 VPS 部署或用户设备验收。

许可与推荐关系

功能代码、测试及配置示例使用 SUL-1.0;原创说明文字、agent 工单文字与图示使用 CC BY-NC-SA 4.0。范围与第三方边界以 LICENSING.md 为准,不将本仓库称为 OSI 开源。引用的一手资料仍适用其原始权利,链接不转移其版权。

第 01 章的 GreenCloud referral 是 Faye 的推荐链接;购买符合商家规则时可能带来佣金或账户奖励。同章提供普通商品入口,套餐与条款直接链接官方页面,并标记查阅日期。推荐基于个人使用与明确用途,不是商家排名或服务保证。

第 07 章另列作者的 Proxy-Cheap referral 与普通产品入口。作者购买 Dedicated、所购 IP 测试结果很好及用于官方 Claude 网页/app,是作者自述的使用体验,没有独立复测或推广为所有 ISP/IP 的保证。官方产品页、ISP 说明与 referral 规则于 2026-10-02 查阅,分别支持产品术语与奖励关系,不证明单次 IP 体验。海外 VPS 不推荐常规叠加静态住宅代理。

独立阅读站的维护

阅读站从同一批 Markdown 生成,入口、响应式排版、分节搜索和构建说明见 site/README.md。中文为正文版,English introduction 仍是英文入口说明,没有声称全书已翻译。站点不采集或上传 health 报告。

2026-10-02 的阅读站变更在本地通过 20 项原有测试与 5 项生成站点测试,覆盖全站内部链接/锚点、搜索目标、发布白名单和关键 Markdown 结构;独立审查逐字比对 132 个 fenced code block,渲染后的命令文本与源文件一致。已在浏览器检查 1280px 桌面与 390px 手机排版、搜索与空结果、目录跳转、代码复制、Escape/焦点返回及架构原图入口;未发现横向整页溢出或浏览器 console 错误。这些是工程验收,不代替读者设备或作者审美验收。线上发布结果按 Reading site workflow 的对应 commit 查看。

阅读辅助的同日改进:九章补上读者定位与便笺,新增 29 词小词表,每词的解释来自对应章节及其引用;释义与继续阅读链接分开,站内弹窗使用同一正文真源。新增 12 张章节概念图及独立的手机纵排 SVG,保留六张完整架构图。测试扩展到 8 项站点检查,验证图示两种素材、词表链接、便笺转换与命令文本完整性;未增加浏览器依赖或外部脚本。正文、表格与目录的层级加深,阅读站 logo 改为原创月牙与水纹标记。

本轮实际浏览器检查覆盖 1280px 桌面、768px 平板与 390px 手机:词义弹窗/Escape 焦点返回、章节图纵排、手机目录、搜索与空结果、表格局部横滑及代码复制。12 张小图的两种排版均已渲染查看,文字尺寸/对比预检通过;九章已有的 110 个 fenced code block 与本轮修改前逐字一致。真实读者设备和新增视觉的 owner 验收仍是独立环节。

同日的阅读编排修订:首页九章按原有三个主题分组,正文页使用实际阅读位置、小节图标与链接去向说明。站点测试扩展到 9 项,新增去向分类、解释关联与修复链接的验证。RFC 6598 失效的 PDF 入口已替换为官方 HTML 正文;对第 07、09 章中 RFC Editor、OpenBSD、Tailscale、Cloudflare 的 20 个不同官方文档地址执行了跟随重定向的 GET,均返回 HTTP 200。这只记录查阅时的可达性,不表示所有外链永久有效,也不替代逐条内容核验。

同日的分享前修订:第 06 章将 logout 放到原始备份抽查之后、A/B 隔离之前,并再次检查写入者;卸载/重装另作可选分支。九章的适用环境与验证范围集中为可展开说明,章末增加理解题与折叠答案。既有 110 个章节代码块和 119 个标题逐字保持不变。基础测试扩展到 21 项,新增操作顺序回归;站点测试扩展到 11 项。

搜索改为本地问题别名与多关键词匹配,21 项 Node 测试覆盖 SSH 超时、磁盘满、公钥拒绝、exit 137 等读者问法、排序及空结果。首页小鹿增加 WebP 版本,原 PNG 保留,图像文件体积减少约 77%。

Health 增加独立的交互模拟页:5 个合成场景、每场景 13 帧,状态判断继续复用 health.py;原有固定离线 renderer 未改变。站点白名单只发布合成数据,不读取或复制真实 reports/。实际浏览器检查覆盖 1440px 桌面与 390px 手机视口:场景和指标联动、15 分钟/1 小时时窗、时间轴键盘操作、回放与暂停、场景切换时停止回放、到达终点自动停止,以及缺失值不作零处理。未观察到整页横向溢出或 console 警告/错误。这更新的是交互页验证范围;不表示真实主机采集、持续监控或真实手机设备已验收。

2026-10-05 阅读站 SEO

补齐十二个正文页的独立摘要,以及阅读页和 Health 模拟页的 canonical、Open Graph 与 Twitter metadata;首页与正文使用各自的页面类型,沿用既有小鹿分享图。生成的 sitemap 覆盖首页、26 个正文路由和 Health 模拟页共 28 个 URL,404 使用 noindex 且不提供 canonical。固定离线 Health 快照仍保留自身 renderer,不加入 sitemap。

维护与部署边界见 阅读站说明。本地 metadata、sitemap 覆盖、链接与发布白名单检查与实际线上检查分别记录;Google 抓取、收录与排名不由这些检查保证。

2026-10-05 时间与共享访问专题

新增时间同步和访问权限与恢复两篇参考页及对应 agent 工单,接入首日检查、日常 Ops、排障、私有访问、中英文入口和阅读站。九章原有命令与标题保留。时间页区分 clocksource、同步状态、单次偏差、UDP 往返和长期校准;访问页区分入口凭据、系统权限、新连接与存活会话,强调已有协作路径和定点恢复。

本次参考版本为 chrony 4.8、htpdate 上游手册 2.0.2、OpenSSH 当前上游手册及文中列出的平台资料,查阅日为 2026-10-05。没有执行真实 SSH 登录、校时、网络/账号变更、误封解除或故障恢复。

本地通过 21 项标准库测试、13 项站点测试与 28 项 Node 搜索测试,构建生成 34 个 HTML 页面和 234 个搜索小节;JavaScript 语法与 git diff --check 通过。九章原有 110 个 fenced code block 与既有标题逐字保持不变。两篇专题经过独立技术审查,修正了救援文档入口与网络观察的表述;新连接检查明确限定认证方式、身份来源与连接复用。当时的环境无法打开本地预览,浏览器验收随后在本机完成,见下文的日常维护专题记录。CI 和线上页面状态按对应 PR/commit 分别查看。

2026-10-05 通用时间约定与多机器 agent Ops

时间页扩展为机器时间、时区与同步,补充 UTC 与本地显示、时间 hook 的生成与刷新、日历触发与经过时长、跨机器日志;保留原有校时排障。新增跨机器与多 harness 运维及工单,覆盖实际执行位置、共享资源、配置作用域、长任务与原任务恢复。入口、相关章节、阅读站和五组搜索问法同步更新。

内容依据文中一手资料,合成时间例子经解析验证,UTC、本地偏移和 IANA 时区表示同一时刻。独立审查修正了两处语义:nohup/setsid 的退出状态与持久作业记录分别说明;恢复会话保留原截止时刻,避免将已有相对期限重新起算。未运行真实多机任务、修改时间 hook、调度器或用户机器。

本地通过 21 项标准库测试、13 项站点测试与 33 项 Node 搜索测试;构建生成 36 个 HTML 页面和 249 个搜索小节,JavaScript 语法与 git diff --check 通过。九章既有 110 个 fenced code block 与 119 个标题逐字保持不变。当时未完成浏览器验收;后续本机验收见下文。对应 commit 的 CI 与发布后的页面状态分别确认。

2026-10-05 日常维护专题与浏览器验收

新增配置生效与运行版本、定时任务、数据生命周期及三张配套 agent 工单。六篇专题接入中英文 README、日常 Ops、排障、工单索引、首页与站点白名单;搜索新增配置失效、漏跑、文件删除后空间未释放等问法。

systemd 示例按 Ubuntu 24.04 的 255.4 手册核对,说明磁盘配置、管理器加载值与进程状态的区别,timer 的时区、触发精度、一次补跑和同 unit 并发边界;SQLite、Linux 文件释放与 logrotate 的机制按各篇一手来源校正。数据页的 Python 合成实验在 SQLite 3.53.4 上实际运行:DELETE 后文件大小未变且有 200 个空闲页,VACUUM 后为 8 KiB、空闲页归零,结构检查返回 ok。实验代码会创建并清理临时库,不使用真实业务数据。

本地通过 21 项标准库测试、13 项站点测试和 46 项 Node 搜索测试;构建生成 42 个 HTML 页面和 303 个搜索小节。JavaScript 语法、git diff --check 与九章原有 110 个代码块/119 个标题的逐字比对通过。

本机 Chromium 浏览器验收覆盖六篇专题的 1440px 桌面与 390px 手机视口:标题和正文、长表格局部横滑、长代码块、首页专题入口、工单导航、搜索结果及锚点跳转、手机目录、空结果与 Escape 焦点返回。未观察到整页横向溢出或 console 警告/错误。复制按钮在受限 clipboard 权限下进入“已选中,请手动复制”的回退,未声称系统剪贴板写入已验证。

以上是 source 与本地阅读站验收,没有执行真实 VPS 配置应用、timer 安装/补跑、数据删除或业务恢复。CI、PR 合并、Pages 发布与发布后的线上检查仍按对应 commit 分别确认。

同日的发布验收:PR #1 已合并,合并提交 6494dc3 的 Checks 与 Reading site 均成功,后者完成 build 和 deploy。正式站的 42 个 HTML 页面、搜索索引、sitemap、脚本、样式与合成场景数据已逐项核对;固定 Health 快照按部署构建时间重算后与同一合成输入一致。六篇专题在正式域名下的搜索/锚点跳转与手机目录已实际验收,未观察到整页横向溢出或 console 警告/错误。这确认的是阅读站发布与访问,不是教程中真实机器操作的验收。

读到这里,喝口水吧。回到页首 ↑

在手册里找一找

输入关键词,搜索全部章节与工单。

关键词只在当前浏览器中检索。Esc 关闭

MOONLIGHT NOTE / 随手查词

到词表继续阅读 →