环境一致性陷阱:开发在Mac上跑通的脚本,上线Linux服务器后因bash版本、默认shell(sh vs bash)、路径分隔符或时区差异直接崩溃。不统一基础镜像、不校验$SHELL和/bin/sh链接指向,等于埋下定时炸弹。

创意图AI设计,仅供参考
权限失控泛滥:为图省事给部署用户加sudo NOPASSWD: ALL,或直接用root运行服务。一旦应用漏洞被利用,攻击者瞬间获得全系统控制权。最小权限原则不是口号——服务账户只应有日志目录写入、配置文件读取等必要权限。
日志静默黑洞:未重定向stdout/stderr,或日志轮转配置错误(如logrotate未重启服务),导致关键报错悄无声息消失。某次接口502排查耗时4小时,最终发现Nginx error_log被重定向到/dev/null且无告警。
时间同步失效:跨机房部署时未强制启用NTP或chrony,服务器间时间偏差超30秒。结果Kafka消息乱序、JWT Token被判定过期、数据库主从GTID校验失败——所有问题表面看毫无关联,根因却都是飘移的系统时间。
配置硬编码反模式:数据库密码、API密钥写死在代码或环境变量文件中,版本库一提交,密钥就裸奔。更糟的是,测试/生产共用同一份config.yaml,靠手动替换字段,发版前漏改一个端口,整站雪崩。密钥必须由运维平台注入,配置需按环境分离并加密存储。