使用 Systems Manager Patch Manager 扫描 Windows Server 2019 补丁时,如果 SSM Agent、网络和权限都正常,但 WindowsUpdate.log 里显示微软更新服务返回 503,根因可能在微软侧,而不是 AWS 侧。
这次迁移主要做了两件事:先修复 Debian 12 上 Docker 端口映射失败的问题,再把 new-api 从 SQLite 迁移到 MySQL。过程里踩到的坑不少,尤其是 iptables/nftables 兼容性和 SQLite 到 MySQL 的语法差异。

新 Mac 到手后,我习惯先做一次系统化检测:硬件信息、SSD 健康、接口状态、安全配置、系统稳定性都过一遍。这样后面如果遇到异常,可以知道是机器本身的问题,还是后续使用环境造成的。
使用自建 Active Directory 创建 FSx for Windows File Server 时,如果 Single-AZ 2 或 Multi-AZ 文件系统创建失败,并且报 Get-ADComputer: Unable to contact the server,要重点检查 FSx 子网到域控 TCP 9389 的连通性。

这个博客主要用来放两类内容:一类是技术折腾和排障记录,另一类是生活、摄影和一些个人兴趣。很多文章不是标准教程,而是我在真实环境里遇到问题后整理出来的复盘。

这个项目是在 Apple M4 Mac mini 16GB 上,用 MLX 从随机初始化开始训练一个 TinyStories 风格的小型 GPT 模型。它不是调用 API,也不是微调现成模型,而是把数据准备、tokenizer、模型结构、训练循环、checkpoint 和推理生成完整走了一遍。
在 Debian 12 服务器上用 1Panel 安装 Docker 应用时,遇到过一个很典型的问题:容器可以创建成功,但启动时端口映射失败。表面看是 Docker 报错,实际原因是 iptables 后端和 Docker 链不兼容。
Amazon EC2 High Availability for SQL Server 可以为符合条件的 SQL Server HA 备用节点减免许可费用。但这个减免有严格前提,尤其是备用节点不能承载活动工作负载,也不能作为可读辅助副本提供查询。
Windows Server 上不要把 “.NET Framework 4 Features” 当成普通应用卸载。它是很多管理组件的依赖,包括 Server Manager、PowerShell 模块、IIS/WCF 相关功能。误关后可能导致 Server Manager 和 Install-WindowsFeature 一起失效。
两台同 VPC 的 EC2 Windows 实例通过 SMB 访问共享失败,安全组和 NACL 都放行,Windows 防火墙也关闭,但 net use 报 1792,抓包看到 STATUS_NETLOGON_NOT_STARTED。最终根因不是 VPC 网络,而是安全软件拦截了 SMB 认证流程。
