跳过正文

DevOps

自动化发版实战:semantic-release、release-please、changesets 对比选型

自动化发版实战:semantic-release、release-please、changesets 对比选型

·1698 字·8 分钟
手动维护 CHANGELOG.md、手动打 git tag、手动写 release notes——这些都是十年前的工作方式。现代发版应该是:每次合并 PR 时工具自动决定下一个版本号、自动生成 changelog、自动打 tag、自动发布。本文讲清楚三种方案的差异和选型。
Renovate 依赖升级机器人:从零到生产配置

Renovate 依赖升级机器人:从零到生产配置

·1362 字·7 分钟
Dependabot 足够简单但能力单薄,Snyk 聚焦安全漏洞。Renovate 是介于两者之间的中庸选择:能升级一切、能分组、能调度、能自动合并、能 self-host。本文是完整的生产配置指南。
Backstage 开发者门户实战:构建内部开发者平台

Backstage 开发者门户实战:构建内部开发者平台

·2146 字·11 分钟
当团队规模超过 50 人,服务数量超过 100 个,「配置漂移」和「信息孤岛」就成了真实痛点。Backstage 是解决这个问题的平台工程利器。本文从部署到定制,完整拆解如何用 Backstage 构建真正能用起来的内部开发者平台。
DevSecOps 安全左移实践:从代码到生产的全链路安全

DevSecOps 安全左移实践:从代码到生产的全链路安全

·1864 字·9 分钟
安全不是最后一道关卡,而是嵌入每个研发环节的连续过程。本文从代码静态分析、依赖漏洞扫描、镜像安全、K8s 运行时防护到供应链签名,逐层拆解 DevSecOps 的完整实施路径,并给出一个可落地的流水线设计。
DORA 指标与平台工程效能度量:用数据驱动 DevOps 改进

DORA 指标与平台工程效能度量:用数据驱动 DevOps 改进

·747 字·4 分钟
DORA 四个指标不是考核工具,是诊断工具。从 CI/CD 流水线和 Incident 系统采集数据,找到部署频率低、前置时间长的真实原因,然后用平台工程手段系统性改进。本文给出采集方案、Grafana 看板设计和常见误用陷阱。
Git 工作流实战:分支策略与团队协作规范

Git 工作流实战:分支策略与团队协作规范

·1009 字·5 分钟
Git 用了五年,最大的感悟是:工作流问题本质上是团队协作问题,不是工具问题。本文对比 Git Flow / GitHub Flow / Trunk-Based 三种策略,覆盖分支命名、Commit Message、rebase 哲学、大型重构分支处理、冲突解决等高频话题。