
从 Docker Desktop 迁移到 OrbStack(macOS)
OrbStack 是 macOS 上另一种 Docker Desktop 替代:性能与资源占用需按负载比较、容器自动域名、内置 Linux 机器。本文覆盖安装、数据迁移、日常使用与 Docker Desktop 痛点对照。
从概念、接入到生产治理,提供可执行、可验证的工程方法。

OrbStack 是 macOS 上另一种 Docker Desktop 替代:性能与资源占用需按负载比较、容器自动域名、内置 Linux 机器。本文覆盖安装、数据迁移、日常使用与 Docker Desktop 痛点对照。

Trivy 是开源安全扫描器:容器镜像漏洞、配置错误、密钥泄漏、IaC 风险一把抓。本文覆盖 image/config/fs 三大模式、CI 策略门禁与工作流集成。

Watchtower 监控运行中容器的镜像仓库,新版本推送后自动拉取并以相同配置重建容器。原项目已归档停维。本文解释历史用法、权限风险与存量迁移,不建议新增生产部署。

Elasticsearch + Logstash + Kibana + Beats 上生产后的七大优化:日志缓冲削峰、组件拆分、专用主节点、管道加固、ILM 索引生命周期、IaC 管理与全栈监控。本文逐条讲清做法与原因。

Go 应用容器化指南:多阶段 Dockerfile、静态与 CGO 构建边界、运行时证书、Docker Compose 编排及开发与生产配置差异。示例需补齐健康检查、持久化和安全配置。

Go 1.24 新特性解读:泛型类型别名、JSON omitzero、b.Loop、实验性 synctest、主模块 VCS 版本信息与 vet 检查,并说明 synctest 在 Go 1.25 的 API 变化。

Go 基准测试指南:BenchmarkXxx、b.N 与 Go 1.24 的 b.Loop、内存分配统计和 benchstat 对比。说明重复采样、环境噪声及性能结论的边界。

Go 把错误当值而非异常:error 接口、显式检查、errors.Is/As 判定、哨兵错误与自定义错误类型、错误包装 %w、panic 的边界。本文从哲学到实战讲清 Go 错误处理。

golang-migrate 是 Go 生态主流迁移工具:up/down 迁移文件、CLI 与库两种用法、版本表追踪、脏版本恢复、CI/CD 集成。本文从概念到生产实践全覆盖。

Testify 为 Go 标准 testing 补足三块短板:assert/require 表达力更强的断言、suite 测试套件组织、mock 对象与外部代码生成工具。本文对比标准库写法,给出实战集成模式。

Go 超时处理全场景:context.WithTimeout 一脉贯穿 HTTP 客户端、数据库查询、Web 服务端,select+timer 手写模式、resty 重试、常见错误与测试方法。让慢依赖不再拖垮整个系统。

Gorilla Mux 路由指南:路径变量、方法匹配、正则约束、子路由和中间件。对照 Go 1.22 起 ServeMux 已支持的路径变量与方法模式,说明选型差异。