返回首页
最新
<a href="https://archive.md/dhAJl" rel="nofollow">https://archive.md/dhAJl</a>
VPN(虚拟私人网络)长期以来一直是远程访问的默认解决方案,它解决了一个实际问题:网络可达性。
但在实际应用中,尤其是对于小团队而言,VPN往往会引入脆弱性。连接中断、路由失效、入职过程尴尬,且访问权限更多地依赖于网络位置而非身份。
在过去的一年里,我一直在尝试理解“无VPN”远程访问模型的实际运作方式——不是从营销的角度,而是从机制上进行分析。大多数此类模型颠覆了连接模式:不是笔记本电脑连接到私有网络,而是服务器上的一个小代理建立到控制平面的出站连接,访问权限通过这个连接进行调配。
服务器上没有任何公开监听的服务。没有开放入站端口。身份验证和授权在每个会话之前进行,而不是授予广泛的网络访问权限。
我在这里写了一个更长的解释,重点介绍了这个模型的运作方式、它的优势以及VPN仍然适用的场景:
https://www.lynxtrac.com/how-vpn-free-remote-access-works
我很想听听其他人的看法:
你们在生产环境中使用过无VPN的访问模型吗?
它们在哪些方面简化了流程?
又在哪些方面打破了预期?
“嗨,Hacker News,
我一直觉得 Docker 对于简单的 Python 部署来说有些过于复杂。它体积庞大,对于非技术用户来说也很复杂,通常会导致一个 10KB 的脚本生成超过 500MB 的镜像。
这就是我创建 Pygantry 的原因。
它是一个基于 Python venv 的极简“容器”引擎,但具有可移植性和可重定位性。
主要特点:
- 轻量级:一个完整的“打包”应用通常小于 20MB。
- 零配置:无需守护进程,无需 root 权限,无需复杂的 Dockerfile。
- 可移植:构建一次,打包后可以在任何有 Python 解释器的地方运行。
- 创始人友好:内置许可和隐身模式,适合那些正在创业的人。
我创建这个工具是为了简化我自己的 VPS 部署。我很想听听你们对架构的反馈,以及你们在工作流程中如何应对“Docker 疲劳”。
我开发这个工具是因为我喜欢听慢速音乐,但寻找现成的版本实在太麻烦了。<p>Moonlit 通过后台使用 yt-dlp 从 YouTube 或 TikTok 获取音乐曲目,然后让你在浏览器中实时调整音调、混响和播放速度,使用 Web Audio API 和/或 signalsmith-stretch。<p>在网址中将 youtube.com 或 tiktok.com 替换为 moonlit.wastu.net。如果你想在这些网站上添加按钮,还有一个用户脚本可供使用。<p>功能:音调锁定与调整、混响、歌词支持、WAV 导出、可通过 Docker 自托管。<p>演示: <a href="https://moonlit.wastu.net" rel="nofollow">https://moonlit.wastu.net</a><p>代码: <a href="https://github.com/bgwastu/moonlit" rel="nofollow">https://github.com/bgwastu/moonlit</a>