V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  ETiV  ›  全部回复第 1 页 / 共 276 页
回复总数  5501
1  2  3  4  5  6  7  8  9  10 ... 276  
9 小时 13 分钟前
回复了 CNM47589 创建的主题 YouTube YouTube 难以下载
yt-dlp 直接导入浏览器里导出的 cookies.txt 即可,或者 --cookies-from-browser 让它自己去取
小兄弟,你要不要看看咱俩注册时间差多久 🤣
那许愿就变成了:🙏 祝福你的产出虽然广受认可及好评,但满街盗版、白嫖,没人愿意付费 🌠
你这么一说,倒是提醒到我了!我手里的 DGX Spark 还真就是老板送的…
要不你让你老板也送你一个吧,这个是真零成本了,只需付个电费

目前一个就在用 unsloth studio 跑 DeekSeek V4 Flash ↓
https://i.imgur.com/44Q9Sbe.png
> 自己花钱用东西不是越便宜越好吗?

希望你的老板不要给你发工资 🙏
我们有一套成熟的架构

监控告警部分:

1. 证书的核心是域名,我们的域名配置存在 GitHub 上,通过 Terraform + Atlantis 服务,经 PR 审批后才能由其他人交叉验证后再执行 apply ,最终生效
2. 每三个小时,会有自动化的 Action 拉取 Terraform state 里的 DNS 记录,连接每一个域名的 443 端口,如果可连通且不超时,则加入到待探测的列表中(域名、解析值都要放进去);对于例外的,比如非 443 端口的、或者与业务相关但非我公司域名的,也支持额外配置
3. 根据列表生成一套 telegraf 配置文件,配合使用它的 x509_cert 插件,拉起 telegraf --once 后,就能拿到这些域名的 HTTPS 证书的过期情况,并且写入到远程时序库里
4. 监控、告警配置在了 Grafana 里,取同一个域名的最小值(因为需要包含域名本身的过期时间、上游签发商的过期时间),过期前 10 天会发出告警


证书申请部分:

1. acme.sh 专门跑在一台机器上,新域名证书首次申请签发需手动执行 --issue ,后续会有 cron 自动跑续期
2. 申请证书也是用了 DNS 验证,DNS API 用了一套基于 Terraform 的,但是一个独立的仓库,没有 Atlantis 人肉参与审批。直接通过 Actions 自动化运行,所以约束了一下:提交的内容只有 json 的 [{name,value}, {...}] ,收到 push 后立即跑 Action:检查是否是 `_acme-challange` 的 name 、套模板,模板里写死 type=TXT ,避免出现意外情况。而后就是 tf init / tf apply -auto-approve
3. 而后过个 2 、3 分钟,新的解析就会生效,域名证书的签发在正常情况下都会跑完
4. 签发完后,执行 --deploy ,会把证书、私钥存到我们的 Vault 里。因此我们的 Vault 里会持续有最新的 HTTPS 证书文件

证书更新部分:

这一趴搞法比较多,主要分三种情况:
1. 证书直接配在云服务商的实例里:由我们直接通过预先配置在 Vault 里的 RAM 管理员角色,以 STS Token 的形式,通过各云的 cli 命令行程序执行配置的更新(也是跑在 acme.sh 那台机器上,随 cron 一起更新)
2. 证书被配在了不支持 API 更新的服务商那里,人肉处理
3. 被配在了某些业务团队自己的 Nginx 里:给业务团队配置 Vault 的 AppRole ,他们自己来获取自己该拿的证书文件,自己更新
7 月 28 日
回复了 shalou8023 创建的主题 生活 老婆同事的母亲去世了,该不该送礼
中文还是博大精深…
死人了不能叫“送礼”,顶多“随份子”
7 月 28 日
回复了 whetherTsmile 创建的主题 macOS mac mini m4 GPU 性能支撑不住 4K
显示器缩放是多少?
这个设置那里有一行文字,大概就是说调整缩放会影响性能
cli 火是因为 llm 是大语言模型,天生理解文字更便利,--help 人能看懂、llm 也能读懂

gui 不行是因为不同平台标准不一,最终展现出来的只有人能看懂,机器读起来路径不一样:有的可以通过便捷访问接口拉到 UI 树、有的则需要截图再 OCR 才能知道界面上在表现什么
7 月 23 日
回复了 lloyds 创建的主题 Apple AppleCare+ 续费相关问题
@byicer 没严格算过,一个月 $10 乘以将近 8 年,大约相当于 AppleCare 的钱回来了?


@jjxtrotter 、 @zhhmax
“现在有了严格的限制” — 我还一个经历:
我现在手上的 iPhone 15 Pro 是新加坡版的,但加入了 AppleCare One

当时选择设备的时候,国行设备全部无法加入,但这部手机可以被选择、但提示需要打电话联系客服解决。
我就打了,客服也问过我这手机是不是美国买的,我说不是,但也给我加进来了。
7 月 22 日
回复了 lloyds 创建的主题 Apple AppleCare+ 续费相关问题
那我是早年卡了 bug 的吗…

我的 iPhone Xs Max ,国行手机+美区 AppleID ,自带的国内版 AppleCare 过期后,Apple Care+ 按月续费一直到今年四月份…

它的第三块电池没电了,找了天才吧的人,表示没有备货电池了,然后打了 400 ,(因为是美区 AppleCare+)折腾了一下(总计一周多),置换了一个 iPhone 17 Pro Max 给我
抓过 Claude Code 请求,metadata 里面是有 device_id 字段的,所以……不排除
7 月 18 日
回复了 Slarda 创建的主题 分享发现 一觉醒来欠 aws 四百亿
7 月 16 日
回复了 feitxue 创建的主题 问与答 surge 增强模式 rustdesk 无法连接
网段冲突了吧? 198.18.0.0/16
7 月 14 日
回复了 456887 创建的主题 Claude 打算自己发车 Claude Team
被封了的+1
连锅端的还是
你需要的是组网工具

https://github.com/slackhq/nebula
可以 nebula 自建,
也可以 tailscale 、zerotier 之类的,因为要打洞才能直连,底层都是 UDP
7 月 13 日
回复了 Awes0me 创建的主题 Mac mini mac mini 做旁路由真不是一个好的选择
我不知道你的第二次第三次时间隔了多远
但 macOS 有一个 bug:

macOS 被曝存在 49.7 天网络故障漏洞,当前需重启修复

macOS 存在一项与 TCP/IP 网络栈有关的问题:设备连续运行至 49 天 17 小时 2 分 47 秒后,新的网络连接可能停止建立,现有连接则可能继续维持。报道援引 Photon 的研究称,问题出在 XNU 内核中的 tcp_now 计时器,该计时器以 32 位无符号整数记录自开机以来的毫秒数,达到上限后回绕,进而影响已关闭 TCP 连接的清理过程。

报道称,随着失效连接持续堆积,系统可用的临时端口会被耗尽,网络栈因此停滞。Photon 表示,目前可行的缓解方式是重启设备,团队也在研究替代方案;报道同时提到,RFC 7323 对时间戳计时器达到上限后的处理已有规定,而 Apple 的内核实现被指存在错误。


https://www.tomshardware.com/software/macos/macos-has-a-49-7-day-networking-time-bomb-built-in-that-only-a-reboot-fixes-comparison-operation-on-unreliable-time-value-stops-machines-dead-in-their-tracks
7 月 9 日
回复了 mfsw 创建的主题 服务器 请教备案问题。
只有一两个人用可以自己组网,域名解析到虚拟的网络 IP 上,客户端需要先“拨入”你的私有网络,才能访问
就没指望过……
它全家桶订阅包含模型 Token Plan 吗?
1  2  3  4  5  6  7  8  9  10 ... 276  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   869 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 53ms · UTC 20:59 · PVG 04:59 · LAX 13:59 · JFK 16:59
♥ Do have faith in what you're doing.