devops
Deploy to Cloudflare (Workers, R2, D1), Docker, GCP (Cloud Run, GKE), Kubernetes (kubectl, Helm). Use for serverless, containers, CI/CD, GitOps, sec…
它会碰到什么
逐条看命中(15 条严重或高危)
- 严重
references/docker-basics.md:55cred-paths.git
- 严重
references/docker-compose.md:189cred-paths**Using .env file:**
- 严重
references/docker-compose.md:191cred-paths# .env
- 严重
references/docker-compose.md:200cred-paths- .env
- 高
scripts/cloudflare_deploy.py:76exec-spawnresult = subprocess.run(
- 高
scripts/cloudflare_deploy.py:106exec-spawnresult = subprocess.run(
- 高
scripts/docker_optimize.py:171fs-destructiveif 'rm -rf /var/lib/apt/lists/*' not in line:
- 高
scripts/docker_optimize.py:176fs-destructive'suggestion': 'Add && rm -rf /var/lib/apt/lists/* to reduce image size'
- 高
scripts/tests/test_cloudflare_deploy.py:92exec-spawn@patch('subprocess.run') - 高
scripts/tests/test_cloudflare_deploy.py:101exec-spawn@patch('subprocess.run') - 高
scripts/tests/test_cloudflare_deploy.py:106exec-spawn@patch('subprocess.run') - 高
scripts/tests/test_cloudflare_deploy.py:182exec-spawn@patch('subprocess.run') - 高
scripts/tests/test_cloudflare_deploy.py:197exec-spawn@patch('subprocess.run') - 高
scripts/tests/test_cloudflare_deploy.py:206exec-spawn@patch('subprocess.run') - 高
scripts/tests/test_docker_optimize.py:258fs-destructiveRUN apt-get update && apt-get install -y curl && rm -rf /var/lib/apt/lists/*
这一栏是扫描器报的事实,不是结论。命中多不等于有毒(安全工具、规则库、示例脚本本来就会包含危险写法),命中少也不等于干净。它和你手上的凭据、文件、网络有什么关系,需要你自己看。
技能内容
DevOps Skill
Deploy and manage cloud infrastructure across Cloudflare, Docker, Google Cloud, and Kubernetes.
When to Use
- Deploy serverless apps to Cloudflare Workers/Pages
- Containerize apps with Docker, Docker Compose
- Manage GCP with gcloud CLI (Cloud Run, GKE, Cloud SQL)
- Kubernetes cluster management (kubectl, Helm)
- GitOps workflows (Argo CD, Flux)
- CI/CD pipelines, multi-region deployments
- Security audits, RBAC, network policies
Platform Selection
| Need | Choose |
|------|--------|
| Sub-50ms latency globally | Cloudflare Workers |
| Large file storage (zero egress) | Cloudflare R2 |
| SQL database (global reads) | Cloudflare D1 |
| Containerized workloads | Docker + Cloud Run/GKE |
| Enterprise Kubernetes | GKE |
| Managed relational DB | Cloud SQL |
| Static site + API | Cloudflare Pages |
| Container orchestration | Kubernetes |
| Package management for K8s | Helm |
Quick Start
# Cloudflare Worker
wrangler init my-worker && cd my-worker && wrangler deploy
# Docker
docker build -t myapp . && docker run -p 3000:3000 myapp
# GCP Cloud Run
gcloud run deploy my-service --image gcr.io/project/image --region us-central1
# Kubernetes
kubectl apply -f manifests/ && kubectl get pods
Reference Navigation
Cloudflare Platform
cloudflare-platform.md- Edge computing overviewcloudflare-workers-basics.md- Handler types, patternscloudflare-workers-advanced.md- Performance, optimizationcloudflare-workers-apis.md- Runtime APIs, bindingscloudflare-r2-storage.md- Object storage, S3 compatibilitycloudflare-d1-kv.md- D1 SQLite, KV storebrowser-rendering.md- Puppeteer automation
Docker
docker-basics.md- Dockerfile, images, containersdocker-compose.md- Multi-container apps
Google Cloud
gcloud-platform.md- gcloud CLI, authenticationgcloud-services.md- Compute Engine, GKE, Cloud Run
Kubernetes
kubernetes-basics.md- Core concepts, architecture, workloadskubernetes-kubectl.md- Essential commands, debugging workflowkubernetes-helm.md/kubernetes-helm-advanced.md- Helm charts, templateskubernetes-security.md/kubernetes-security-advanced.md- RBAC, secretskubernetes-workflows.md/kubernetes-workflows-advanced.md- GitOps, CI/CDkubernetes-troubleshooting.md/kubernetes-troubleshooting-advanced.md- Debug
Scripts
scripts/cloudflare-deploy.py- Automate Worker deploymentsscripts/docker-optimize.py- Analyze Dockerfiles
Best Practices
Security: Non-root containers, RBAC, secrets in env vars, image scanning
Performance: Multi-stage builds, edge caching, resource limits
Cost: R2 for large egress, caching, right-size resources
Development: Docker Compose local dev, wrangler dev, version control IaC
Resources
- Cloudflare: https://developers.cloudflare.com
- Docker: https://docs.docker.com
- GCP: https://cloud.google.com/docs
- Kubernetes: https://kubernetes.io/docs
- Helm: https://helm.sh/docs
想直接用这个技能?
本站把开放许可(MIT / Apache 等)的技能按仓库打包整理到网盘,点一下转存到你自己的网盘,不用一个个从 GitHub 拉。许可未声明的技能只给原始仓库链接,不打包。