필드 가이드 / 첫 VPS
다음 운영 단계를
학습하세요.
첫 소규모 애플리케이션을 선택, 보안, 운영 및 복구하기 위한 스무 가지 실용 가이드.
약속이 아니라 작업부터 시작하세요.
실제로 실행하는 앱에 맞게 크기를 조정하세요.
메모리, CPU, 디스크 및 전송 관찰을 바탕으로 첫 VPS 리소스 예산을 구성하고, 주석이 달린 예시와 명확한 업그레이드 결정을 포함하세요.
가이드 읽기 →필드 가이드첫 번째 API에 반복 가능한 릴리스를 제공하세요.
systemd에서 작은 Node.js API 하나를 실행하고, 실행 파일과 로컬 응답을 검증한 다음 안전한 중지 및 롤백 계획과 함께 HTTPS를 Caddy를 통해 라우팅하십시오.
가이드 읽기 →필드 가이드백업은 질문입니다. 복원이 답합니다.
일회용 대상에서 범위가 제한된 PostgreSQL 및 업로드 파일 복원을 연습하고, 일치하는 마커를 확인하며, 이 연습이 무엇을 입증하는지 기록하세요.
가이드 읽기 →필드 가이드첫 SSH 세션, 돌아갈 방법과 함께.
서버의 호스트 키를 검증하고, 자신의 SSH 키로 연결하고, 첫 세션을 닫거나 접근을 변경하기 전에 별도의 두 번째 로그인을 증명하세요.
가이드 읽기 →필드 가이드DNS에서 앱까지 하나의 요청을 따라가세요.
도메인과 작은 애플리케이션 사이의 실패 계층 찾기: DNS 레코드, 네트워크 접근, TLS, 역방향 프록시 및 수신 프로세스.
가이드 읽기 →필드 가이드앱이 중지되었습니다. 첫 번째 유용한 단서를 찾으세요.
서비스 상태, 수신 포트, 첫 번째 관련 로그 항목, 리소스 및 최근 릴리스를 사용하여 소규모 VPS 앱에 대한 짧은 실패 타임라인을 구축하세요.
가이드 읽기 →필드 가이드작은 예약 작업에 명확한 경계를 부여하세요.
명시적 시간대, 제한된 권한, 유용한 로그 및 systemd 타이머와 flock을 사용한 중복 방지를 갖춘 유한한 Linux 작업을 설계하세요.
가이드 읽기 →필드 가이드업그레이드 전에 메모리 및 디스크 경고를 읽으세요.
사용 가능한 메모리, 프로세스 RSS, 파일 시스템 용량 및 inode 사용을 해석한 다음, VPS 리소스를 변경하기 전에 로그, 업로드 및 릴리스 아티팩트를 식별하세요.
가이드 읽기 →필드 가이드네트워크를 혼동하지 않고 암호화폐로 첫 VPS를 결제하세요
자산, 네트워크, 주소 전용 QR 및 정확한 기간 총액을 하나의 결제 지침으로 읽으세요.
가이드 읽기 →필드 가이드새 Linux VPS를 위한 첫 시간 보안 체크리스트
로그인 설정을 변경하기 전에 복구 액세스와 최소 노출 표면을 계획하십시오.
가이드 읽기 →필드 가이드Docker 포트가 여전히 도달 가능한 이유
방화벽 규칙에 의존하기 전에 게시된 컨테이너 포트 뒤의 호스트 주소를 이해하십시오.
가이드 읽기 →필드 가이드실행하려는 앱에 맞는 Linux 이미지 선택
배포판 이름을 선택하기 전에 지원되는 런타임 경로를 선택하세요.
가이드 읽기 →필드 가이드작은 systemd 서비스 재시작을 예측 가능하게 만드세요
실행 파일, 작업 디렉터리 및 재시작 동작을 관찰 가능한 앱 결과에 연결하세요.
가이드 읽기 →필드 가이드실패한 HTTPS 요청을 단계별로 읽으세요
레이어를 추측하지 않고 이름에서 인증서, 프록시, 애플리케이션까지 요청을 따라가세요.
가이드 읽기 →필드 가이드데이터베이스를 의도한 인터페이스에 바인딩 유지
복사한 기본값이 아니라 애플리케이션의 연결 경로에서 데이터베이스 리스너를 선택하세요.
가이드 읽기 →필드 가이드프로덕션을 덮어쓰지 않고 애플리케이션 백업을 테스트하세요
명시적 복원 대상을 사용하여 백업이 실제로 복구할 수 있는 것을 입증하세요.
가이드 읽기 →필드 가이드알 수 없는 데이터를 삭제하지 않고 가득 찬 디스크 찾기
파일, 로그 또는 데이터베이스 데이터를 삭제하기 전에 소비 경로를 찾으십시오.
가이드 읽기 →필드 가이드앱 구성을 소스 코드와 별도로 저장하세요
비밀과 환경별 설정을 저장소 및 릴리스 아티팩트 외부에 유지하세요.
가이드 읽기 →필드 가이드변경 전후에 작은 앱을 측정하세요
VPS 리소스를 늘리기 전에 작은 변경 하나가 무엇을 개선해야 하는지 결정하세요.
가이드 읽기 →필드 가이드호스트 이름을 교체 VPS로 신중하게 이동하세요
공개 이름을 변경하기 전에 DNS, TLS, 데이터 및 반환 경로를 준비하세요.
가이드 읽기 →이 매뉴얼에서 사용되는 용어.
- VPS
- 자체 운영 환경과 할당된 리소스를 갖춘 가상 서버입니다. 첫 앱의 경우 애플리케이션 작성뿐 아니라 해당 환경 유지 관리 작업도 계획하세요.
- vCPU
- 가상 컴퓨팅 할당 단위입니다. vCPU 2개가 두 배의 요청을 보장하지는 않습니다. 애플리케이션, 데이터베이스 및 할당 모델이 결과에 영향을 미칩니다.
- RAM
- 운영 체제와 실행 중인 프로세스가 공유하는 작업 메모리입니다. API, 해당 데이터베이스 및 배포가 동시에 메모리를 필요로 할 수 있습니다.
- 사용 가능한 메모리
- 스왑 없이 Linux이 새로운 작업에 제공할 수 있는 메모리의 추정치입니다. 일반적으로 free 열만 읽는 것보다 더 유용합니다.
- 저장 용량
- 파일, 데이터베이스, 업로드, 로그 및 릴리스 아티팩트를 위한 공간입니다. 월별 네트워크 전송량과는 별개이며 백업 범위를 설정하지 않습니다.
- 월간 전송량
- 청구 기간 동안 네트워크를 통해 전송된 데이터입니다. 응답 본문, 업로드 및 오프서버 백업이 모두 포함될 수 있으므로 실제 집계 방식과 초과 요금 규칙을 확인하세요.
- 호스트 이름
- 인스턴스 또는 서비스의 이름입니다. 구성 도구에 api.example.com을 입력해도 공용 DNS 레코드나 TLS 인증서가 생성되지 않습니다.
- DNS
- 이름에 대한 레코드를 게시하는 시스템입니다. A 및 AAAA 레코드는 호스트 이름을 IPv4 및 IPv6 주소에 연결하며, 캐시된 응답은 레코드 변경보다 오래 유지될 수 있습니다.
- TLS
- HTTPS이 연결을 보호하고 호스트 이름을 인증하는 데 사용하는 프로토콜입니다. 유효한 인증서가 애플리케이션의 정상 작동을 증명하지는 않습니다.
- SSH 공개 키
- SSH 키 쌍 중 공유 가능한 절반입니다. 해당 개인 키는 사용자 본인이 보관합니다. OffVPS은 공개 키를 받거나 접근 설정을 나중에 하도록 남겨 둘 수 있습니다.
- 역방향 프록시
- 수신 요청을 받아 애플리케이션으로 전달하는 서비스입니다. 프록시 오류와 애플리케이션 오류는 서로 다른 점검을 필요로 할 수 있습니다.
- 서비스 유닛
- systemd를 사용하는 시스템에서 서비스가 실행되는 방식을 설명하는 systemd 구성입니다. 해당 사용자, 실행 파일, 작업 디렉터리 및 재시작 정책은 실제 앱과 일치해야 합니다.
- 예약된 작업
- 매일 내보내기처럼 선택한 시각에 시작되는 작업입니다. 어제 실행이 아직 진행 중이거나 예약 시각에 기계가 꺼져 있었다면 어떻게 할지 정하십시오.
- 복원 지점
- 특정 시점의 복구 가능한 데이터 버전입니다. 어떤 사본이든 충분하다고 가정하지 말고 필요한 데이터베이스와 파일을 함께 복구할 수 있는지 확인하십시오.
- 선불 기간
- 한 번의 결제로 지불하는 전체 서비스 기간입니다. OffVPS은 6개월 및 연간 기간을 할인하며, 결제 견적에는 월별 분할금이 아니라 할인된 전체 금액이 표시됩니다.
- 로컬 결제 참조 번호
- 브라우저 탭에 저장된 구성 및 결제 안내의 식별자입니다. 서버 인보이스나 이체가 검증되었다는 증거가 아닙니다.