返回文件列表 📄 /a1.md

运维技术资产提炼报告:全栈基础设施 / 容器化 / 嵌入式与 AI 部署

源文件D:\1\tips09.txt(个人日常技术笔记,约 2000 行) 适用目标:简历「专业技能」「项目经历」素材提炼 涉及核心技能Docker / Compose Linux 系统调优 OpenWrt 嵌入式 Android/ADB 调试 Termux/QEMU 虚拟化 AI/ML 部署(PyTorch/TTS/LLM) 网络与抓包 Windows 运维 流媒体/OBS

⚠️ 脱敏说明(已统一打码,可直接对外):私有/订阅域名 → example.com / $DDNS_DOMAIN;内网 IP 192.168.x.x192.168.10.x;公网 IP / 云主机 → $PUBLIC_IP / $EC2_IP;密码 / Token / Key / 证书 → ***;含个人姓名的路径 C:\Users\AdministratorC:\Users\opsD:\小米手机刷机$PHONE_TOOLS;手机号 → 138****0000;Cookie / pt_key → ***。下列命令均为脱敏后的通用模板。

🚫 已排除内容(不适合写进简历):代理/VPN 订阅链接、免费接码平台清单、各类优惠码/兑换码、游戏对局闲聊、直播间推流密钥原文。报告仅保留可证明的工程能力。


1. 个人技术栈汇总表(简历【专业技能】直接可用)

技能大类 关键技术 / 工具 熟练度 典型应用场景
容器化 Docker、Docker Compose、Podman(兼容)、私有 Registry、镜像迁移(save/load/tag/push) 熟练 多服务编排、离线镜像分发、跨架构迁移、CI 缓存
Linux 系统运维 Debian/Ubuntu/Alpine、systemd、sysctl 调优、BBR、sshd 加固、共享内存 熟练 服务器性能调优、内核参数优化、安全基线
网络与虚拟化 QEMU/KVM、TAP 设备、iptables、OpenWrt 网络、端口转发、Wireshark/SSLKEYLOG 熟练 虚拟机组网、流量分析、网络故障排查
嵌入式 / 路由器 OpenWrt、mtd 固件备份恢复、Breed、opkg 包管理、USB/NTFS 存储 熟练 路由器刷机定制、轻量家用网关、存储共享
Android 调试 ADB、Fastboot、TWRP、Magisk Root、boot.img 解包、多用户切换 熟练 设备调试、系统定制、自动化测试环境
移动端 Linux Termux、proot-distro、Alpine/Ubuntu chroot、QEMU 手机虚拟机、VNC、sshd 掌握 手机端跑服务、便携开发环境、ARM 虚拟化
AI / ML 部署 PyTorch+CUDA、HuggingFace 镜像、Ollama(LLM)、Coqui TTS、FramePack、LivePortrait 熟练 本地大模型、语音/视频生成、虚拟人、推理加速
可观测 / 自动化 ELK(ES/Kibana/Logstash)、Home Assistant、Qinglong 定时任务、Cron 掌握 日志集中、智能家居、自动化脚本调度
Windows 运维 PowerShell、Batch、Appx 包管理、wmic、注册表、WSL/Docker Desktop 熟练 桌面标准化、组件修复、系统排障
流媒体 / 直播 OBS Studio、RTMP 推流、多平台直播、虚拟摄像头、Wireshark 协议分析 掌握 直播推流架构、协议抓包分析
脚本 / 自动化 Bash、PowerShell、Batch、Excel 公式、curl/wget 熟练 批量运维、数据处理、一键部署

2. 结构化运维案例(可作简历「项目/问题」论据)

案例 1:Docker 容器共享内存不足导致服务异常

案例 2:OpenWrt 路由器固件刷写、备份与恢复

案例 3:Android 设备 Fastboot/Recovery 刷机与 Root

案例 4:Docker 与安卓模拟器(雷电)虚拟化平台冲突

案例 5:Linux 服务器开启 Root 登录与 BBR 拥塞控制

案例 6:私有 Docker Registry 搭建与镜像离线迁移

案例 7:ELK 日志栈与多服务容器化部署

案例 8:Termux 移动端 Linux + QEMU 虚拟化

案例 9:Wireshark + SSLKEYLOG 应用层协议抓包

案例 10:AI 推理环境部署(PyTorch / TTS / LLM)


3. 脱敏配置 / 命令模板(可直接复用)

3.1 Docker 通用运行 / 迁移模板

# 私有 Registry 启动
docker run -d -p 5000:5000 -v /data/registry:/var/lib/registry --name registry registry

# 镜像离线导出 / 加载 / 重打标签
docker save -o svc.docker <IMAGE_ID>
docker load -i ./svc.docker
docker tag <IMAGE_ID> example/svc:latest

# 常见服务栈(脱敏路径)
docker run -d --name=maxkb --restart=always -p 8080:8080 \
  -v ~/.maxkb:/var/lib/postgresql/data \
  -v ~/.python-packages:/opt/maxkb/app/sandbox/python-packages \
  cr2.fit2cloud.com/1panel/maxkb

docker run --gpus all -d -v $OLLAMA_DATA:/root/.ollama -p 11434:11434 --name ollama ollama/ollama

3.2 OpenWrt / opkg 软件源与包管理(脱敏)

# /etc/opkg/distfeeds.conf 示例(仅列官方源,域名已保留为 downloads.openwrt.org)
src/gz openwrt_core https://downloads.openwrt.org/releases/23.05.4/targets/ramips/mt76x8/packages
src/gz openwrt_base https://downloads.openwrt.org/releases/23.05.4/packages/mipsel_24kc/base
# ... luci / packages / routing / telephony

opkg update
opkg install luci-i18n-base-zh-cn smartdns kmod-usb-storage kmod-usb2 kmod-usb3 ntfs-3g kmod-fs-ext4 blockd
# NTFS 无法自动挂载
ln -s /usr/bin/ntfs-3g /sbin/mount.ntfs

3.3 Linux 内核 / SSH 调优模板(脱敏)

# 开启 BBR
echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf
echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf
sysctl -p
sysctl net.ipv4.tcp_congestion_control

# 允许 Root 密码登录(仅可信内网)
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin yes/g' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication yes/g' /etc/ssh/sshd_config
sudo systemctl restart ssh

3.4 QEMU + TAP 桥接脚本(脱敏,通用可复用)

#!/bin/bash
LAN=openwrt_tap0
ip tuntap add mode tap $LAN
ip link set dev $LAN up
ip addr add 192.168.1.101/24 dev $LAN
qemu-system-x86_64 --enable-kvm \
  -device virtio-net-pci,netdev=lan \
  -netdev tap,id=lan,ifname=$LAN,script=no,downscript=no \
  -device virtio-net-pci,netdev=wan -netdev user,id=wan \
  -M virt -m 512 -machine q35 -drive file=$IMAGE,format=raw,if=virtio
ip addr flush dev $LAN && ip link set dev $LAN down && ip tuntap del mode tap dev $LAN

3.5 Android / ADB 调试速查(脱敏)

adb devices                         # 查看设备
adb -s <serial> shell               # 指定设备
adb tcpip 5555 && adb connect <device_ip>:5555   # 网络调试
adb install -r app.apk              # 覆盖安装
adb pull <device_path> <local_path> # 拉文件
adb logcat ActivityManager:I *:S   # 抓启动 Activity
fastboot oem unlock                 # 解 BL 锁
fastboot flash boot boot.img        # 刷内核

4. 高频 CLI CheatSheet

分类 实用命令 / 脚本片段 作用说明 涉及变量
容器运维 docker-compose up -d nginx / logs -f / restart 编排启停与日志 $SERVICE
镜像迁移 docker save -o x.tar ID && docker load -i x.tar 离线镜像搬运 $IMAGE
内存监控 watch -n 1 free -m / ps aux --sort=-%mem | head 实时内存/进程
共享内存 docker run -it --shm-size="1g" ubuntu 容器 shm 扩容 $SIZE
OpenWrt opkg update && opkg install $PKG 嵌入式包管理 $PKG
固件备份 cat /dev/mtd0 > /tmp/ALL.bin && tftp -p -r ALL.bin -l /tmp/ALL.bin $TFTP_IP 分区备份下发 $TFTP_IP
Android adb shell getprop ro.product.model 取设备型号
ADB 网络 adb tcpip 5555 && adb connect $IP:5555 无线调试 $IP
SSH 调优 sysctl -p 后查 net.ipv4.tcp_congestion_control 确认 BBR 生效
TAP 网络 ip tuntap add dev tap0 mode tap user $(whoami) 创建虚拟网卡 $DEV
Windows 包 Get-AppxPackage *sound* | Remove-AppxPackage 重装系统组件 $PKG
进制转换 PowerShell -Command "[Convert]::ToString(999,16)" 十进制转十六进制 $NUM
进程排序 tasklist | findstr wechatapp | sort /+68 /r 按内存排进程 $PROC
AI 镜像 pip install torch --index-url https://download.pytorch.org/whl/cu126 CUDA 版 PyTorch $CUDA
HF 镜像 $env:HF_ENDPOINT = "https://hf-mirror.com" 国内模型源 $MIRROR
抓包过滤 Wireshark: ip.dst == $IP && _ws.col.protocol == "RTMP" 精准协议过滤 $IP
文件查找 find ./ -name "*.c" -exec cp '{}' ./dog/ \; 批量拷贝 $DIR
Excel 公式 =IF(ISERROR(VALUE(LEFT(RIGHT(A1,7),3))),...,VALUE(...)) 提取/校验数字 $CELL

5. 简历【项目经历】描述建议

项目名称:个人全栈基础设施与 AI 推理平台自建 项目描述:独立搭建并维护一套覆盖容器化、嵌入式网关、移动端 Linux 与本地 AI 推理的综合性技术基础设施,服务于自建服务与自动化场景。 核心贡献

  • 基于 Docker / Compose 编排 MaxKB、Ollama(LLM)、Home Assistant、Qinglong、ELK 等多套服务,搭建私有 Registry 实现离线镜像分发与跨主机迁移,提升部署可复现性。
  • Linux 服务器 上完成 BBR 拥塞控制、SSH 加固与共享内存调优,保障高并发与推理负载下的稳定性。
  • 刷写并定制 OpenWrt 路由器固件(mtd 备份/Breed/opkg 扩容/USB-NTFS 存储),构建轻量家用网关与存储共享。
  • 利用 Termux + QEMU + proot 在 ARM 移动端运行 Alpine/Ubuntu 与虚拟机,并基于 ADB/Fastboot 完成 Android 设备调试与系统定制。
  • 部署 PyTorch + CUDA 推理栈(TTS / 大模型 / 视频生成),配置 HuggingFace 国内镜像与 GPU 容器,支撑本地 AI 应用。
  • 使用 Wireshark / SSLKEYLOG 进行应用层协议抓包与流量分析,定位 RTMP/TLS 通信问题。

项目名称:直播推流与流媒体协议分析系统 项目描述:面向多平台直播的推流架构搭建与协议级排障。 核心贡献

  • 基于 OBS Studio 搭建多平台 RTMP 推流方案,配置虚拟摄像头与注册表级设备名管理。
  • 通过 Wireshark 显示过滤器精准捕获 RTMP 握手与 TLS 会话(SSLKEYLOGFILE),完成推流地址/密钥的协议级定位与分析。

6. 一句话简历标签(可直接贴「技能」栏)

Linux 系统运维与调优 · Docker / Compose / Podman 容器化 · OpenWrt 嵌入式与固件定制 · Android ADB/Fastboot 调试与刷机 · Termux/QEMU 移动虚拟化 · PyTorch/CUDA 与本地 AI 推理部署 · 网络虚拟化(TAP/iptables/BBR)与 Wireshark 抓包 · Windows PowerShell/Batch 自动化 · ELK 日志与 Home Assistant 自动化