选择时优先考虑:CPU/内存比、磁盘类型(SSD/云盘)、带宽上限与网络延迟、可用区与 SLA。典型配置模板:开发:1 vCPU / 2GB / 50GB SSD / 1Mbps;测试:2 vCPU / 4GB / 100GB SSD / 5Mbps;生产:4-8 vCPU / 8-32GB / 高速云盘 / 10Mbps+。同时评估公网 IP 数量与弹性伸缩能力。
优先使用本地 SSD、开启监控告警、按需预留带宽。若延迟敏感(跨国访问),请测试到日本节点的 RTT,并考虑混合部署。
选择近盐城或日本可用区以降低延迟。计费模式建议:开发/测试用按小时包;生产关键服务选包年或保留实例以降低成本。
重点:盐城、日本云服务器、配置模板、可用区、SSD。
建议使用官方镜像+自定义初始化脚本(cloud-init)。步骤:选择镜像 -> 注入 SSH 公钥 -> 添加 cloud-init 用户脚本 -> 启动并检查日志。对容器化,应安装 Docker / docker-compose 并用镜像仓库拉取镜像。
示例脚本包含用户创建、SSH 密钥、基本包更新与安装 Docker,放入启动时执行可实现无人工干预的一键部署。
例如 Ubuntu:apt update && apt -y upgrade;安装 Docker:curl -fsSL get.docker.com | sh;安装 Nginx/PHP/MySQL 可使用 apt 或容器化部署。
重点:镜像、cloud-init、Docker、LEMP、LAMP。
核心项:关闭密码登录并启用 SSH 密钥;修改 SSH 端口(非必需但常用);使用防火墙(ufw/iptables);安装 Fail2ban;启用系统自动更新或安全更新;配置日志审计与最小化服务暴露。
禁用密码登录(/etc/ssh/sshd_config):PermitRootLogin no、PasswordAuthentication no,重启 sshd。ufw 示例:ufw allow 22/tcp(或自定义端口);ufw enable。Fail2ban 默认安装并按需配置 jail.local。
启用内核级安全(SELinux 或 AppArmor),对数据库、管理面板仅允许内网访问,使用 VPN 或堡垒机集中管理 SSH 登录。
重点:SSH、防火墙、Fail2ban、SELinux、堡垒机。
建议把业务流量静态资源走CDN,应用层通过负载均衡分发到后端实例,并使用私网(VPC)连接数据库与缓存。合理预留带宽峰值,开启健康检查与会话保持(若需要)。
所有敏感端口仅在安全组中允许私网访问,使用 NAT 或 EIP 做公网出口。若有多区域部署,使用专线或 IPSec VPN 保证内网连通与加密。
通过调整内核参数(sysctl net.ipv4.tcp_tw_reuse, tcp_fin_timeout)与 Nginx/Haproxy keepalive_timeout 来减少连接建立开销,提高并发吞吐。
重点:内网、负载均衡、CDN、带宽、VPC。
备份策略:定期快照(Snapshot)+ 文件增量备份(rsync/rdiff)+ 数据库逻辑/物理备份(mysqldump/Xtrabackup),并实现异地备份与保留策略(如 7/30/90 天)。自动化脚本与生命周期管理必须明确。
推荐监控栈:Prometheus + Grafana + Alertmanager,用以监控 CPU/内存/磁盘/网络/应用指标,配合日志聚合(ELK/Fluentd/Loki)实现故障定位。
定期进行恢复演练(每月/季度),验证备份完整性并记录恢复时间目标(RTO)与恢复点目标(RPO)。对备份与监控权限采用最小权限原则,并做好审计日志。
重点:备份、快照、rsync、Prometheus、Grafana、RTO、RPO。