步骤:比较常见供应商有 AWS (ap-northeast-2)、GCP(Seoul)、Azure、Naver Cloud、KT Cloud。先注册账号并通过实名认证。建议选择靠近目标用户的首尔/京畿道机房。实例规格:测试可选1vCPU/1GB 或 1vCPU/2GB。
控制台创建:选择镜像 Ubuntu 22.04 LTS,选择带公网IP的实例,设置安全组/防火墙规则开放端口 22/80/443。若提供“弹性IP”,申请并绑定以保证 IP 不变。
在本地生成密钥:ssh-keygen -t rsa -b 4096 -C "your_email"。将 ~/.ssh/id_rsa.pub 内容复制到云控制台的 SSH key 或放入实例的 ~/.ssh/authorized_keys。Windows 可用 PuTTY/PuttyGen。
连接命令示例:ssh -i ~/.ssh/id_rsa ubuntu@YOUR_IP。若报错检查:安全组是否开放 22;本地私钥权限 chmod 600;用户名与镜像匹配(ubuntu/centos/rocky/root)。
建议先执行:sudo apt update && sudo apt upgrade -y
创建新用户并给予 sudo:sudo adduser deployer && sudo usermod -aG sudo deployer
禁止密码登录(编辑 /etc/ssh/sshd_config):PasswordAuthentication no,PermitRootLogin no,重启 ssh:sudo systemctl restart sshd
安装 Nginx:sudo apt install -y nginx
Certbot(获取证书):sudo apt install -y certbot python3-certbot-nginx
Docker:sudo apt install -y docker.io docker-compose && sudo usermod -aG docker youruser
使用 ufw:sudo ufw allow OpenSSH;sudo ufw allow 'Nginx Full';sudo ufw enable
安装 Fail2Ban:sudo apt install -y fail2ban,创建 /etc/fail2ban/jail.local 增加 sshd 保护,启动并启用服务。
在域名服务商添加 A 记录指向服务器公网 IP。确认生效后运行:sudo certbot --nginx -d example.com -d www.example.com。Certbot 会自动修改 Nginx 配置并设置自动续期。
示例 docker-compose.yml:版本示例包含 web(镜像 nginx)与反向代理。运行:docker-compose up -d。若使用 Nginx 原生,配置反向代理到 127.0.0.1:3000。
定期做快照(控制台快照功能)或用 rsync 备份重要数据到另一台服务器或对象存储。安装监控(Prometheus/Netdata)查看 CPU/内存/磁盘告警。
答:主要注意延迟(Ping 测试)、带宽计费和出入站费用、合规与实名认证要求、以及是否支持中文客服。建议先用低配实例测延迟与速度,再决定流量预算。
答:可通过控制台提供的串口/控制台终端登录,或使用云提供商的“重置 SSH 密钥”功能;平时应保留至少一个管理员用户与云端快照以便恢复。
答:Certbot 默认安装会添加 /etc/cron.d/ 或 systemd 定时任务自动续期。可手动测试:sudo certbot renew --dry-run。若使用 Docker/Nginx,确保 Nginx 在续期时可访问 80 端口。