工作记录

Todo

Process

放弃查原因了,开始研究怎么把服务搞得更安全!

  1. nginx + 资源文件:用 www-data 用户和目录
  2. Gunicorn + Python, 用 www-service 用户和目录
  3. github action deploy 还是用 ssh, 但是用一个单独的 deploy user + key.
  4. 停用 root 用户;建自己的用户名
  5. grafana 接收全部的 log, 不要在意这么点流量
  6. secrets 这块,还没有想得很好。目前的想法:
    1. conf/secrets 分开,secrets 仓库就只放 secrets, 保证每次部署后 pull 下来就删掉; pull 的 key 由内存环境变量注入(prod上就是 action 里;绝对不在 prod 里去手动 export env 然后触发;最好永远用 action 触发;调试用 staging/本地 ubuntu 机器)
    2. 不那么有价值的 private conf, 如果比较大,就放到 root 账户下

生活记录

中午 1 点多,我们都去床上躺着,黄车车吃了牛奶在床上翻,本来以为只是平常的一天中午,结果砰的一声,伴随着黄车车哇哇的大哭,一切都不一样了。 刚开始看她趴着,手撑着,以为只是受了惊吓;毕竟床就 30 cm,摔下来应该还好?结果哭了好一会儿还是不行,而且指着脖子说痛。

等了一分钟吧,感觉确实受伤了,和好好一起去了附二院。哭了一路,嚎得声音大得很,把滴滴师傅都给吓到了,问咋回事。

好好先去找医生,我带着黄车车,听着她哭,我尝试安抚,不行,然后就静静等她哭;然后她慢慢就停下来了,越来越安静。把我吓坏了!我担心可别出什么问题。 好好又不在,我准备坐电梯下 -1 楼急诊了,结果电梯关上的一刹那,看到了白影,出来喊,果然是好好;说是先下去看。 我有点着急,或许是故意的,有发泄的成分,就是觉得黄车车挺紧急的,留我们在一楼,没有医生护士照顾,出了事情怎么办? 然后抱着她,没有坐扶梯去-1 楼,害怕出事;就做直梯,结果 -1 出来竟然是车库?? 原来直梯里急诊在 -1A. 然后在车库里穿梭,问了结果人才找到。 找这个急症是找了半天!要是真的出事了,谁能负责呢??

哎,真是垃圾医院!

医生护士还是挺负责的,下去了后立刻就看上了,然后急诊医生问了下头能不能转—能;发现左手好像不太能举,怀疑是锁骨骨折,听到这个结论,老实说舒了一口气。 不是脖子的问题,不是脊柱问题,就是硬伤了,万幸了。

然后拍 X 光,然后去第二住院部找骨科医生会诊。老实说非常感谢这么高的效率。骨科医生看了片子,就说确实是锁骨骨折,然后给了一个背背佳一样三角固定带;我们走出去时,又叫回我们,说怀疑手肘关节可能错位,可以观察,也可以换个角度拍个片确认下。没有多想,拍吧。也就说,总共拍了 4 次 X 光。

医生说,没得法。好吧!

最后新片子出来,医生说应该没问题。回家了。一直抱着,腰好痛。

回来放到床上就醒了;要脱衣服换一个宽松透气的,先把三角固定带脱掉,但是是圆领的在手不能弯曲的情况下脱不掉,就只能拿剪刀剪掉了。 新衣服,挺漂亮的,可惜了,不过当时是一点没犹豫—或者是因为心里有点急躁、有点怒气吧。

换上了 1 岁时穿的衣服,薄薄的透气。结果不愿意穿三角带了,看别人小朋友,看 pepa、吃水果都不行。 最后说带上然后把奶奶衣服用来把手给搭上,总算愿意了。但还是不愿意捆紧。行,先这样吧。 后来好好又用原来小时候的包巾来吊手。

现在情绪好多了,就是整个身子往受伤的一侧倾斜,应该就是疼导致的。


情绪记录

Good

Bad

黄车车摔伤,看到形势不对,有点急躁; 抱着黄车车一个人在一楼焦急地好好上来,黄车车越来越没动静,感觉非常烦躁,有点愤怒和恐惧。


Reflect

锁骨骨折,好好搜了下,娃娃还挺常见的,所以急症科医生能判断那么准确吧。骨科医生说保守治疗,每周复查,看 4 周。希望 4 周能好吧。 后面床上还是把蒙古包撑起来,再大的小娃娃,都还是容易出事情啊。