這裡寫的東西有一個共同點:都在自己的筆電上重現過、跑綠過、或撞壞過。 主要場景是 OpenShift 上的交付鏈——Jenkins、Tekton、Harbor、GitOps——以及圍繞它的供應鏈安全。
配套的 lab 在 ryanGTR/ocp-pipeline-lab:一台有 CRC 的機器,make up,十五分鐘內看到 12 個 task 全綠。
模型那條線在 《從零打造並對齊一個 LLM》:從零刻一個 GPT,把 digest、gate、lineage 同一套紀律搬到模型上,全程可在筆電重現。
Posts
-
SBOM 有了,還是答不出「誰在用」:四個實測
把成品 digest 綁進 SCA 平台、把依賴樹入帳、把匯出打開——每一步都成功。然後逐條去驗,四件事是錯的,其中兩件是我自己算錯的。 -
儀表板全綠,四件事還是錯的:OpenShift AI 驗收實錄
在 lab 上把 Open Data Hub 裝起來、把模型上線、把 pipeline 跑完,全程綠燈。然後逐條去驗,發現四件事是錯的——而且每一件都是靠看儀表板永遠看不出來的。 -
從零刻一個 GPT,然後把交付鏈的紀律套上去
一本線上書、十一章、全程可在筆電重現。模型只有 8M 參數,重點不是模型,是四次『以為對、量了才知道錯』——以及 digest、gate、lineage 這套交付鏈的東西原封不動搬到模型上。 -
用 CRC 在筆電上重現一條企業 OpenShift 交付鏈
Jenkins 帶參數建置 → Tekton 11 個 task → Harbor → GitOps repo,加上變更單號閘門與人工放行。一台有 CRC 的機器,make up,十五分鐘。 -
OpenShift 上的 Tekton buildah 不需要 privileged:SCC、SETFCAP 與 vfs
IBM Cloud-Native Toolkit 的 build task 預設 privileged: true。在沒有 privileged SCC 的 SA 上會 PodAdmissionFailed;其實只要 SETFCAP 加 vfs storage driver 就能跑。 -
tkn pipeline start --showlog 會讓 Jenkins 永遠綠
Jenkins 用 tkn 觸發 Tekton 是很常見的組合。--showlog 把 log 串回來很方便,但它不會把 PipelineRun 的失敗變成非零 exit code——Jenkins 看到的永遠是 SUCCESS。
subscribe via RSS