20224月第二周简报
这周继续在家,上海的朋友们多保重
生活
- 这周把异常生物见闻录看完了,大眼珠子的书真的是欲罢不能
- 继续一周没咋出门,本来周末想去颐和园逛逛,不过因事取消了
- 本周偷偷抽烟又被女朋友抓了现行呜呜呜呜
- 春天来啦,感觉气候越来越舒服了,下周要多出去走走!
- 继续健身环的一周,还是太菜了
- 这周改善伙食是潮汕牛肉火锅。望京那边那家和记味道不行了,大家注意避雷
- 这周将大部分闲暇时间用在看杂书上,看得很舒服
- 下周准备重拾我的射箭计划了
- 这周去复查了,医生觉得我有点双相的躁郁相的情况,给加了新的镇静类药物。
- 被女朋友要求限制喝零度的数量了呜呜呜呜
- 刷题公益双月结算
本周的读书清单
- 法治的细节—罗翔
- 病人家属,请来一下
- 元素周期表何以解释一切
- 量子和粒子物理学何以解释一切
- 宇宙已知和未知的一切
后面这三本是同一个作者,这个作者奇奇怪怪的冷门的幽默实在太治愈我了
我们无知,所以我们读书,我们读书,所以越承认自己的无知
技术
这周在调整期,我基本把我的业余时间放在了非技术的东西上,不过收获也还不错
- 这周花了一些时间在 Terraform 上,Infra 领域的 IaC 我觉得是非常重要的。不过相较于 Terraform ,我更喜欢 Pulumi 的设计风格与思路。其实原因很简单,Terraform 所依赖的 Hashcorp 自行定义的一套 DSL(他们称作 HCL),诚然,这套 HCL 的基建发展到目前无论是完备性还是稳定程度已经是相对不错。但是单独的 DSL 始终无法像图灵完备的编程语言一样拥有更高的可定制性以及可治理性。所以我更看好 Pulumi 的发展未来。能够让 SRE 团队实现一次 IaC,所有人都能参与进来共建的目标
- 这周受朋友邀请,在思考一些关于前端可观测性设施建立的实现。有些初步的想法,可以下周来聊聊
- 容器方面,排查了 nerdctl 的一个 stdin 的问题,参见 Issue973 ,本质上来说,是对于 stdin 的处理出现了偏差,等后续 PR 合并进去就好了
- 和 @Junnplus 讨论了一下 PR948 里面的一些设计,重新改良了一下语义上的设计,让 API 更易用了一点
- 继续搂了一眼 CRIU 的实现,容器热迁移任重道远啊
- 之前搞 Traefik 的时候,踩了 Let’s Encrypt 的坑,这周重看了下 Let’s Encrypt 用 TLS 实现域名所有权验证的 ALPN 的 RFC7301 以及自动 Renew 证书依赖的 ACME 的 RFC8555。 BTW RFC7301 是个很有趣的 TLS Extension,目前主流云厂商做的非备案域名非标端口拦截的特征点之一就是这个 RFC。
- 帮一个开源项目想了一下他们 CI 的安全设计。实际上对于 self-hosted 的场景来讲,一般主要的思路有这样的一些
- 合理利用安全组,限制出方向的流量
- Token 分发遵循最小权限原则
- 合理和办公网段进行分割
这周,NSDI2022 开始了,过了一眼,我自己挑了三篇感兴趣的来读
- Evolvable Network Telemetry at Facebook
- Configanator: A Data-driven Approach to Improving CDN Performance.
- Cocktail: A Multidimensional Optimization for Model Serving in Cloud
这周看了一半 Evolvable Network Telemetry at Facebook 这篇,里面很多实现思路很有趣,也很有参考价值,下周读完写个简评。
以及这周和引证老师讨论了一个很好玩的题
1 | for (int i = 1; i <= n; ++i) { |
差不多就这样
简单总结
虽然又加了一点新的药,不过还是不能讳医,每天吃药看书,还是要让自己的时间更有意义。
Comments