commit f7342ee0ccb03e8141f0552a2a4d538afee34be6 Author: iceBear67 Date: Wed Jul 15 11:55:10 2026 +0800 init diff --git a/BUBBLE.md b/BUBBLE.md new file mode 100644 index 0000000..a596c99 --- /dev/null +++ b/BUBBLE.md @@ -0,0 +1,65 @@ +# bubble usage + +注册: + +1. 有本站的 Gitea 账号并且上传了你的 ssh 公钥 +2. 加入 cloud 组织和 workspace team, 否则无权限 +3. 通过该连接把 bubble 加入到你的网络中,并允许 subnet router: + +https://login.tailscale.com/admin/invite/29nVnbRZco5N5qBj44UG11 + +如果你想使用 `bubble.ice` 域名服务: + +4. 在 Tailscale DNS 中进行如下配置: + +![tailscale dns setting](./assets/Screenshot_20260715_012757.png) + +5. 启用 MagicDNS. 如果你不能使用 MagicDNS 但能通过某种手段访问 tailnet,参考如下 singbox 配置: + +```json5 + { + "type": "https", + "tag": "dns-split", + "server": "ns.sab.ee", + "server_port": 443, + "path": "/query-dns", // 注意此处 + "domain_resolver": "dns-direct", + "detour": "selector-out" + } +``` + +对应的分流规则: +```json + { + "domain_suffix": [ + "sfclub.cc", + ".ice" + ], + "server": "dns-split", + "strategy": "prefer_ipv4" + }, +``` + +6. 接下来,使用 `ssh bubble.ice` 进入泡泡。 + +## 使用须知 + +泡泡(bubble)提供以用户名为容器单位的工作空间。使用不同的 ssh 用户名会进入不同的泡泡中。泡泡是可随时抛弃的容器,重要的数据请存放在 `/mnt/data` 下。若想在所有容器(包括其他用户)之间分享内容,可以使用 `/mnt/share`。 + +DNS 配置完毕后,你可以通过 `容器名.用户名.bubble.ice` 的方式直接访问容器。 + +更多信息请参考 https://github.com/iceBear67/bubble + +要设定泡泡的默认容器,请为 https://git.sfclub.cc/cloud/workspace-image 贡献修改。考虑贝尔云目前一些不完善的部分,修改不会立即生效,需要等待一段时间。 + +目前贝尔云处于内测阶段,功能刚刚部署完毕并且随时有可能中断服务进行维护。因此,没有可用性保障。 + +关于贝尔云的维护公告,运维消息,请关注 https://t.me/+qk1twjGa79M5ODA0 + +## 规则 + +1. 使用贝尔云时,请遵循中国大陆地区有关法律规定,特别是禁止用于传播有害信息,参与网络攻击,散播木马病毒,用作网络代理。 + +2. 目前泡泡沙盒的配置为 4C4G + 128G 数据盘,资源分配方式均为 fair-share。这样的设置足以应付绝大多数需求,因此,请不要霸占资源,以免影响其他用户的使用。 + +3. 泡泡之间使用 LXC 作为隔离技术,具有较弱的沙盒属性。因此,请不要在泡泡上存放隐私数据。如有发现逃逸漏洞,欢迎汇报至 icybear. (mailto:icybear@sab.ee) diff --git a/assets/Screenshot_20260715_012757.png b/assets/Screenshot_20260715_012757.png new file mode 100644 index 0000000..88eebd6 Binary files /dev/null and b/assets/Screenshot_20260715_012757.png differ