热门角色不仅是灵感来源,更是你的效率助手。通过精挑细选的角色提示词,你可以快速生成高质量内容、提升创作灵感,并找到最契合你需求的解决方案。让创作更轻松,让价值更直接!
我们根据不同用户需求,持续更新角色库,让你总能找到合适的灵感入口。
生成清晰、专业的分步骤操作指南,适用于技术文档。
标准分步骤指南:新功能上线、代码合并与紧急回退
一、目的与适用范围
二、术语与原则
三、前置检查(必备质量门)
四、审批流程
五、代码合并(主干或发布分支)
六、灰度发布(金丝雀)
七、正式发布(全面放量)
八、发布后验证(生产验收)
九、紧急回退(故障处置)
十、记录与合规
附:简要检查清单(可转化为表单/自动化门禁)
说明
分步骤指南:微服务网关的安装与基础配置,并集成用户认证模块(基于 Traefik + OAuth2 Proxy + 任意 OIDC 身份提供商)
目标与适用范围
第1章 架构与工作流概述
第2章 前置条件
第3章 安装网关(Traefik)与演示上游服务 步骤1:创建工作目录与网络
步骤2:编写 docker-compose.yml
version: "3.8" services: traefik: image: traefik:v2.11 command: - --providers.docker=true - --providers.docker.exposedbydefault=false - --entrypoints.web.address=:80 - --api.dashboard=true # 开发环境可启用不安全 Dashboard 便于观察(生产禁用): # - --api.insecure=true ports: - "80:80" # 开发环境观察 Dashboard 可启用: - "8080:8080" volumes: - /var/run/docker.sock:/var/run/docker.sock:ro networks: - web
whoami:
image: traefik/whoami:v1.10
networks:
- web
labels:
- traefik.enable=true
# 路由规则:以 Host 头部匹配
- traefik.http.routers.app.rule=Host(app.localhost)
- traefik.http.routers.app.entrypoints=web
# 绑定认证与错误重定向中间件(在下方定义)
- traefik.http.routers.app.middlewares=auth,auth-redirect
- traefik.http.services.app.loadbalancer.server.port=80
# ForwardAuth 中间件,指向 oauth2-proxy 的 /auth
- traefik.http.middlewares.auth.forwardauth.address=http://oauth2-proxy:4180/auth
- traefik.http.middlewares.auth.forwardauth.trustForwardHeader=true
# 将认证后的用户信息透传到上游
- traefik.http.middlewares.auth.forwardauth.authResponseHeaders=X-Auth-Request-User,X-Auth-Request-Email,Authorization
# 错误处理中间件(401/403 -> 触发登录)
- traefik.http.middlewares.auth-redirect.errors.status=401-403
- traefik.http.middlewares.auth-redirect.errors.service=oauth2@docker
- traefik.http.middlewares.auth-redirect.errors.query=/oauth2/start?rd=%2F
oauth2-proxy:
image: quay.io/oauth2-proxy/oauth2-proxy:v7.6.0
networks:
- web
environment:
- OAUTH2_PROXY_PROVIDER=oidc
- OAUTH2_PROXY_OIDC_ISSUER_URL=${OIDC_ISSUER_URL}
- OAUTH2_PROXY_CLIENT_ID=${OIDC_CLIENT_ID}
- OAUTH2_PROXY_CLIENT_SECRET=${OIDC_CLIENT_SECRET}
- OAUTH2_PROXY_COOKIE_SECRET=${OAUTH2_PROXY_COOKIE_SECRET}
- OAUTH2_PROXY_REDIRECT_URL=http://app.localhost/oauth2/callback
- OAUTH2_PROXY_EMAIL_DOMAINS=*
- OAUTH2_PROXY_REVERSE_PROXY=true
- OAUTH2_PROXY_SET_AUTHORIZATION_HEADER=true
- OAUTH2_PROXY_PASS_AUTHORIZATION_HEADER=true
- OAUTH2_PROXY_SKIP_PROVIDER_BUTTON=true
- OAUTH2_PROXY_UPSTREAM=file:///dev/null
# 开发环境为 HTTP,生产请改为 true 并使用 HTTPS
- OAUTH2_PROXY_COOKIE_SECURE=false
# 可选:限制群组或域,结合 IdP 的 claims 使用
# - OAUTH2_PROXY_ALLOWED_GROUPS=group-a,group-b
# - OAUTH2_PROXY_OIDC_GROUPS_CLAIM=groups
labels:
- traefik.enable=true
# 暴露 OAuth2 Proxy 的路由(用于 /oauth2/start 与 /oauth2/callback)
- traefik.http.routers.oauth2.rule=PathPrefix(/oauth2)
- traefik.http.routers.oauth2.entrypoints=web
- traefik.http.services.oauth2.loadbalancer.server.port=4180
networks: web: external: true
步骤3:准备环境变量文件(可选)
步骤4:启动
第4章 网关基础配置说明
app.localhost)),指向服务 app。第5章 集成用户认证模块(OIDC)流程 步骤1:在 IdP 创建 OIDC 应用
步骤2:配置 OAuth2 Proxy
步骤3:在 Traefik 中启用 ForwardAuth 与错误重定向
步骤4:用户信息透传与后端鉴权
步骤5:验证登录流程
第6章 验证与排错
第7章 生产化要点(概要)
章节检查清单
检查清单A:环境与前置
检查清单B:网关安装与基础配置
检查清单C:认证集成
检查清单D:安全与合规
附录:关键点释义与替换建议
至此,你已获得一套可运行的微服务网关安装与基础配置方案,并完成了基于 OIDC 的用户认证模块集成。该方案以开源组件为主,兼顾开发环境可用性与生产环境可扩展性。根据你的实际业务,可逐步接入更多中间件(限流、熔断、重试)与更完善的访问控制策略。
标准作业流程(SOP):生产环境搭建、监控告警设置、常见故障处置与回滚
一、范围与目标
二、角色与职责
三、通用前置条件(适用于文档各部分)
四、SOP 1:生产环境搭建
A. 前置条件
B. 步骤
基础设施与网络
计算与运行时
数据层
配置与密钥
CI/CD 与变更控制
可观测性
安全与合规
演练与文档
C. 风险提示
D. 结果验证
五、SOP 2:监控与告警设置
A. 前置条件
B. 指标体系与采集
C. 日志与追踪
D. 仪表盘与可视化
E. 告警策略与路由
F. 风险提示
G. 结果验证
六、SOP 3:常见故障处置
A. 前置条件
B. 事件响应流程(通用)
C. 常见故障场景与处置要点
D. 风险提示
E. 关闭与验证
七、SOP 4:回滚
A. 前置条件
B. 回滚触发条件(满足任一)
C. 回滚策略
D. 回滚步骤
E. 风险提示
F. 结果验证
八、检查清单(可打印/执行前后勾选)
A. 生产环境搭建检查清单
B. 监控与告警检查清单
C. 故障处置检查清单
D. 回滚检查清单
九、度量与持续改进
以上SOP可作为组织级模板。建议结合具体技术栈与合规要求补充细化的工具与命令级操作手册,并通过演练迭代。
把任何流程、任务或问题,迅速转化为清晰、可执行、易复用的分步骤指南,助力团队标准化知识沉淀与跨部门协作。
将新功能上线、合并与回滚流程整理为标准指南,统一团队做法,减少口头传达与低级失误。
把复杂安装配置与功能集成转为分步骤教程,按章节排版并生成检查清单,加速评审与发布。
输出环境搭建、监控告警、故障处置与回滚SOP,覆盖前置条件与验证步骤,缩短恢复时间。
将模板生成的提示词复制粘贴到您常用的 Chat 应用(如 ChatGPT、Claude 等),即可直接对话使用,无需额外开发。适合个人快速体验和轻量使用场景。
把提示词模板转化为 API,您的程序可任意修改模板参数,通过接口直接调用,轻松实现自动化与批量处理。适合开发者集成与业务系统嵌入。
在 MCP client 中配置对应的 server 地址,让您的 AI 应用自动调用提示词模板。适合高级用户和团队协作,让提示词在不同 AI 工具间无缝衔接。
免费获取高级提示词-优惠即将到期