Published on 2026年8月9日 ALB 又回 502 了:先別急著加機器,log 會告訴你是哪一種 alb k8s sre devops graceful-shutdown 同樣是 ALB 回 5xx,可能是容量被打爆、也可能是 Pod 輪替沒排空——處置方向完全相反。用 access log 的兩個欄位 30 秒分辨,加上 graceful shutdown 兩端對齊的完整設定。
Published on 2026年8月2日 換過三個產業之後,我對「前端該學什麼」的答案變了三次 career frontend opinion 從 B2C 的行動 App、物流的 B2B 系統,到現在的媒體站。每換一次產業,「前端該學什麼」的答案就被換掉一次,而降級的都是我上一階段最拿手的東西。
Published on 2026年7月26日 一個人扛一整個網站時,我學會放掉什麼 career frontend productivity opinion 從帶五人前端團隊,到一整條產品線只有我一個前端。最大的轉變不是技術,是學會在「什麼自動化、什麼降標準、什麼不能妥協」之間做選擇。
Published on 2026年7月21日 每個 IP 只發 2 個 request 的攻擊,rate limit 要掛在什麼上面? security ssr waf rate-limit architecture search 頁被爬蟲打爆那篇發出去後,有讀者問「後來怎麼減輕(mitigate)這個問題」。這篇把答案寫完整:對付分散式爬蟲的三層防禦——邊緣指紋辨識、拆掉「一變多」的結構、止血隔離,跟每一層的取捨。
Published on 2026年7月18日 6,401 個 IP、3 分鐘、7,262 個錯誤:一隻普通的爬蟲怎麼打掛我的 search 頁 nextjs ssr cdn security alb 一次 3 分鐘的線上事故。爬蟲抓走 search 頁裡的每一個連結,CDN 擋不住、SSR 又把每個 request 變成 4–7 個 API call。記錄整條追查過程,跟三個防禦方向的取捨。
Published on 2026年6月30日 從 Dependabot 換到 Renovate:為什麼我不把漏洞修完 renovate dependabot security dependency-management devops 一週 15 筆漏洞 alert,手動修根本追不完。改用 Renovate 之後我只自動修 security:偵測全部、修補擇要,附實際 config。
Published on 2026年6月30日 那個 Dependabot 自動開的 security PR,到底在修什麼? dependabot renovate security dependency-management cve 很多人看 CI 綠的就 merge。這篇從零講起:傳遞依賴是什麼、CVE / GHSA / OSV 怎麼看、一個 alert 該不該修。
Published on 2026年5月29日 同樣用 AI 寫 code,差距為什麼越拉越開? ai ai-coding frontend opinion 同事問我 AI 時代怎麼變資深前端。但有一件更具體、現在就看得到的事:同樣用 AI 工具,每個人的產出已經拉開兩個量級。這篇講三個我看過的失敗模式,跟真正的分水嶺在哪。
Published on 2026年5月12日 在 Next.js 接 Firebase Remote Config 當 feature flag:為什麼這樣選、跟踩到的幾個坑 Next.js Firebase feature-flag Zustand 用 Firebase Remote Config 做功能開關的理由、業界其他選擇的取捨,以及實作上 fetch 失敗的 fallback、'use client' 傳染、isolatedModules 的小雷。
Published on 2026年3月23日 AI 時代,務實派工程師靠什麼活下來? ai career frontend opinion 從 Stanford、Harvard 等研究出發,一個台灣媒體業前端工程師聊 AI 對就業的衝擊,以及務實派工程師的護城河在哪裡