1. 目标:在台湾光算云上从0搭建一套可上线的服务环境,包含系统、网络、安全与应用部署;2. 前提:已注册光算云账号并具备管理权限,已准备域名与备案(若需要);3. 输出:可访问的应用域名、备份与监控策略。
2.1 注册并登录控制台;2.2 在控制台完成实名认证/企业认证;2.3 生成并保存SSH密钥对(默认建议RSA或ed25519);2.4 准备好域名管理权限和DNS控制台账号;2.5 确认预算与计费模式(按量/包年)。
3.1 选择区域:选择“台湾”或最靠近用户的可用区;3.2 选择实例规格:根据CPU/RAM/IO需求选择通用或高IO型;3.3 镜像:选用Ubuntu/CentOS镜像并记下用户名(如ubuntu/root);3.4 存储:选择系统盘大小并启用额外数据盘(如挂载 /data);3.5 网络:选择或创建VPC、子网并勾选分配弹性公网IP;3.6 完成支付并等待实例启动。
4.1 创建安全组:添加允许的入站规则(SSH 22仅限管理IP或VPN;HTTP 80;HTTPS 443;必要的应用端口);4.2 出站规则一般开放全部或按需限制;4.3 弹性IP绑定:将公网IP绑定到实例;4.4 防火墙与DDoS:启用云提供商的防护策略或第三方WAF。
5.1 通过SSH使用私钥登录:ssh -i ~/.ssh/id_rsa ubuntu@EIP;5.2 更新系统:sudo apt update && sudo apt upgrade -y(或yum);5.3 创建非root用户并授予sudo:adduser deploy && usermod -aG sudo deploy;5.4 配置时区、关闭密码登录并启用Key认证;5.5 安装常用工具:curl, git, htop, unzip。
6.1 安装Docker与docker-compose;6.2 将代码从仓库pull到/opt/app:git clone ...;6.3 编写.env与docker-compose.yml(包含数据库、应用、nginx);6.4 启动容器:docker-compose up -d;6.5 执行初始化脚本:迁移数据库、创建管理员账号、导入初始数据;6.6 验证:curl http://localhost:端口 或 docker logs 。
7.1 在域名DNS控制台添加A记录,指向弹性公网IP;7.2 使用Let's Encrypt + certbot或云托管证书:安装certbot并运行certbot --nginx;7.3 配置自动续期:crontab -e添加renew脚本;7.4 强制HTTP->HTTPS跳转并配置HSTS(按需)。
8.1 日志:将容器日志采集到文件或ELK/Fluentd;8.2 监控:部署Prometheus+Grafana或使用云监控并设置告警阈值(CPU、内存、磁盘、响应时间);8.3 备份:数据库定时dump到云存储或对象存储,每日快照+异地备份;8.4 恢复演练:定期在测试环境验证备份可恢复性。
9.1 根据监控指标调整实例规格或使用自动伸缩;9.2 启用缓存(Redis/缓存层)与CDN减少带宽;9.3 使用云提供的按需/预留实例策略节约成本;9.4 清理无用快照、镜像与旧日志。
10.1 无法SSH:检查安全组、弹性IP是否绑定、私钥权限;10.2 应用不可达:检查容器状态docker ps、端口绑定、nginx配置;10.3 证书问题:查看certbot日志并确保证书路径正确;10.4 性能问题:通过top、iotop、netstat定位瓶颈并扩容或优化查询。
11. 答:通常台湾地区对备案要求不及大陆严格,但若面向大陆用户或涉及特定行业(金融、医疗)需遵守当地法律;建议咨询光算云客服并准备企业资质和必要的合规材料。
12. 答:使用负载均衡(云LB)分发流量,后端部署多个实例并配合健康检查;利用云监控触发自动伸缩策略或使用容器编排(Kubernetes)实现Pod自动调度与扩容。
13. 答:常被忽略的有:限制SSH来源IP并禁用密码登录、配置证书自动续期、定期备份并测试恢复、设置监控与告警阈值、以及对关键数据做异地备份。