1. 步骤概述: (1) 登录供应商控制台 → (2) 选择“云服务器/实例” → (3) 选择香港节点区域。
(4) 确定用途:静态网站/中小型应用/高并发电商,按用途选择CPU核数、内存与带宽。推荐:网站测试:1核1G、生产中小站:2核4G、业务高峰:4核8G+。
(5) 注意带宽计费模式(按峰值或按流量),确认公网IP是否弹性分配(EIP)。
2. 操作步骤: (1) 选择镜像类型:Ubuntu/Debian/CentOS/Windows。建议Web应用用Ubuntu LTS。
(2) 若需一键环境选择带有预装LAMP/LEMP镜像。 (3) 请选择符合合规要求的镜像并校验镜像ID/哈希。
3. 详细操作: (1) 新建VPC与子网;(2) 创建安全组/防火墙策略;(3) 添加入站规则:SSH 22(仅限管理IP)、HTTP 80、HTTPS 443、数据库端口(仅内网开放)。
示例:允许本机SSH:来源=你的固定IP/32,端口=22,协议=TCP。
4. 操作步骤: (1) 选择系统盘类型(SSD优先),(2) 如需持久数据挂载独立数据盘,(3) 启用定期快照任务:每日/每周,设置保留周期。
恢复示例:控制台→磁盘→快照→恢复到新盘→挂载至实例。
5. 步骤: (1) 控制台创建实例,选区、实例规格、镜像与密钥/密码;(2) 创建并绑定EIP(弹性公网IP);(3) 检查安全组端口与路由表,确保公网可达。
6. SSH登录与基础配置: (1) ssh ubuntu@EIP 或使用密钥登录;(2) 更新系统:sudo apt update && sudo apt upgrade -y;
(3) 创建用户并配置sudo:sudo adduser deploy && usermod -aG sudo deploy;(4) 配置时区与NTP:sudo timedatectl set-timezone Asia/Hong_Kong。
7. 安装与配置步骤: (1) sudo apt install nginx -y;(2) sudo ufw allow 'Nginx Full'(或开放80/443);
(3) 在 /etc/nginx/sites-available/ 创建站点配置,测试:sudo nginx -t;(4) sudo systemctl enable --now nginx。
获取免费证书:sudo apt install certbot python3-certbot-nginx -y;sudo certbot --nginx -d yourdomain.com,设置自动续期:sudo systemctl status certbot.timer。
8. 步骤: (1) sudo apt install mariadb-server -y;(2) sudo mysql_secure_installation 完成安全向导;
(3) 创建数据库和账号:sudo mysql -e "CREATE DATABASE appdb; CREATE USER 'app'@'10.0.0.%' IDENTIFIED BY '强密码'; GRANT ALL ON appdb.* TO 'app'@'10.0.0.%'; FLUSH PRIVILEGES;"(仅允许内网访问)。
9. 操作流程: (1) 在控制台创建负载均衡(LB),选择监听端口80/443,(2) 添加后端服务器池,将多台实例加入并配置健康检查路径如 /health;
(3) 若需自动扩缩容,设置基于CPU/响应时间的伸缩规则,并指定启停镜像与启动脚本。
10. 步骤: (1) 将静态资源上传至对象存储(OSS/S3兼容);(2) 在CDN控制台创建加速域名,源站填对象存储或EIP;
(3) 配置缓存规则、压缩、HTTPS证书,设置回源与缓存失效策略。
11. 操作指南: (1) 在云监控中启用实例性能监控(CPU、内存、磁盘、网络);(2) 配置告警策略:CPU>80%持续5分钟发邮件/SMS;(3) 将Nginx/应用日志集中到日志服务,便于搜索与审计。
12. 建议与步骤: (1) 使用镜像或Terraform导出基础镜像以便快速扩容;(2) 低峰时段可关停或使用按量/包年包月结合以节省成本;(3) 开启自动快照清理规则,定期审计带宽使用。
Q1: 如何把域名解析到香港云服务器并启用HTTPS?
A1: 步骤: (1) 在域名注册商DNS管理中新增A记录,主机记录=@,记录值=实例EIP;(2) 等待解析生效(可用nslookup/ dig 检查);(3) 在实例上安装certbot并执行 sudo certbot --nginx -d yourdomain.com,certbot会自动配置HTTPS并设置续期任务。
Q2: 如何在负载均衡后保持会话粘性?
A2: 步骤: (1) 在LB配置中启用会话保持(Session Persistence),常见策略为基于源IP或Cookie;(2) 若使用Cookie模式,配置应用或LB注入粘性Cookie;(3) 若跨实例共享会话,建议使用Redis做会话存储并使所有实例连接同一Redis。
Q3: 万一实例被误删,如何快速恢复服务?
A3: 恢复步骤: (1) 使用已创建的镜像或快照在控制台快速恢复新实例;(2) 绑定原EIP或在DNS中将A记录指向新实例EIP;(3) 启动后检查安全组、健康检查与证书,若证书在实例上丢失,可用certbot再次申请或从备份导入私钥。