PRZEWODNIKI TERENOWE / PIERWSZY VPS
Poznaj następny
krok operacyjny.
Dwadzieścia praktycznych przewodników po wyborze, zabezpieczaniu, obsłudze i odzyskiwaniu pierwszej małej aplikacji.
Zacznij od zadania, nie od obietnicy.
Dobierz rozmiar do aplikacji, którą faktycznie uruchamiasz.
Zbuduj budżet zasobów pierwszego VPS na podstawie obserwacji pamięci, CPU, dysku i transferu, z opisanym przykładem i jasnymi decyzjami o rozbudowie.
Przeczytaj przewodnik →PRZEWODNIK TERENOWYZapewnij pierwszemu API powtarzalne wydanie.
Uruchom jedno małe API Node.js pod systemd, zweryfikuj jego plik wykonywalny i lokalną odpowiedź, a następnie skieruj HTTPS przez Caddy z bezpiecznym planem zatrzymania i wycofania.
Przeczytaj przewodnik →PRZEWODNIK TERENOWYKopia zapasowa jest pytaniem. Przywrócenie jest odpowiedzią.
Przećwicz ograniczone odtwarzanie PostgreSQL i przesłanych plików na jednorazowym celu, zweryfikuj zgodność znaczników i zapisz, co dowodzi to ćwiczenie.
Przeczytaj przewodnik →PRZEWODNIK TERENOWYTwoja pierwsza sesja SSH, z drogą powrotu.
Zweryfikuj klucz hosta serwera, połącz się własnym kluczem SSH i potwierdź osobne drugie logowanie przed zamknięciem pierwszej sesji lub zmianą dostępu.
Przeczytaj przewodnik →PRZEWODNIK TERENOWYŚledź jedno żądanie od DNS do aplikacji.
Znajdź warstwę, która zawodzi między domeną a małą aplikacją: rekordy DNS, dostęp sieciowy, TLS, odwrotne proxy i proces nasłuchujący.
Przeczytaj przewodnik →PRZEWODNIK TERENOWYTwoja aplikacja zatrzymała się. Znajdź pierwszą przydatną wskazówkę.
Zbuduj krótką os czasu awarii dla małej aplikacji na VPS, korzystając ze stanu usługi, portu nasłuchującego, pierwszego istotnego wpisu w dzienniku, zasobów i ostatniego wydania.
Przeczytaj przewodnik →PRZEWODNIK TERENOWYNadaj małemu zadaniu harmonogramowemu jasną granicę.
Zaprojektuj jedno skończone zadanie Linux z jawną strefą czasową, ograniczonymi uprawnieniami, użytecznymi logami i ochroną przed nakładaniem się, używając timera systemd i flock.
Przeczytaj przewodnik →PRZEWODNIK TERENOWYPrzeczytaj ostrzeżenia o pamięci i dysku przed aktualizacją.
Zinterpretuj dostępną pamięć, RSS procesów, pojemność systemu plików i użycie i-węzłów, a następnie zidentyfikuj logi, przesłane pliki i artefakty wydania przed zmianą zasobów VPS.
Przeczytaj przewodnik →PRZEWODNIK TERENOWYZapłać za swój pierwszy VPS kryptowalutą, nie myląc sieci
Czytaj zasób, sieć, QR tylko z adresem i dokładną sumę okresu jako jedną instrukcję płatności.
Przeczytaj przewodnik →PRZEWODNIK TERENOWYLista kontrolna bezpieczeństwa na pierwszą godzinę dla nowego VPS Linux
Zaplanuj dostęp odzyskiwania i najmniejszą wystawioną powierzchnię przed zmianą ustawień logowania.
Przeczytaj przewodnik →PRZEWODNIK TERENOWYDlaczego Twój port Docker może być nadal osiągalny
Zrozum adres hosta stojący za opublikowanym portem kontenera, zanim zaczniesz polegać na regule zapory.
Przeczytaj przewodnik →PRZEWODNIK TERENOWYWybierz obraz Linux dla aplikacji, którą chcesz uruchomić
Wybierz obsługiwaną ścieżkę środowiska uruchomieniowego, zanim wybierzesz nazwę dystrybucji.
Przeczytaj przewodnik →PRZEWODNIK TERENOWYSpraw, by restart małej usługi systemd był przewidywalny
Powiąż plik wykonywalny, katalog roboczy i zachowanie przy restarcie z obserwowalnym wynikiem aplikacji.
Przeczytaj przewodnik →PRZEWODNIK TERENOWYPrześledź nieudane żądanie HTTPS krok po kroku
Prześledź żądanie od nazwy do certyfikatu, do proxy, do aplikacji, bez zgadywania warstwy.
Przeczytaj przewodnik →PRZEWODNIK TERENOWYUtrzymuj bazę danych powiązaną z zamierzonym interfejsem
Wybierz nasłuch bazy danych na podstawie ścieżki połączenia aplikacji, a nie skopiowanej wartości domyślnej.
Przeczytaj przewodnik →PRZEWODNIK TERENOWYPrzetestuj kopię zapasową aplikacji bez nadpisywania produkcji
Użyj jawnego celu odtwarzania, aby udowodnić, co kopia zapasowa faktycznie może odzyskać.
Przeczytaj przewodnik →PRZEWODNIK TERENOWYZnajdź pełny dysk bez usuwania nieznanych danych
Zlokalizuj ścieżkę zużywającą miejsce, zanim usuniesz pliki, logi lub dane bazy danych.
Przeczytaj przewodnik →PRZEWODNIK TERENOWYPrzechowuj konfigurację aplikacji oddzielnie od kodu źródłowego
Trzymaj sekrety i ustawienia specyficzne dla środowiska poza repozytorium i artefaktem wydania.
Przeczytaj przewodnik →PRZEWODNIK TERENOWYZmierz małą aplikację przed zmianą i po niej
Zdecyduj, co ma poprawić jedna mała zmiana, zanim zwiększysz zasoby VPS.
Przeczytaj przewodnik →PRZEWODNIK TERENOWYOstrożnie przenieś nazwę hosta na zastępczy VPS
Przygotuj DNS, TLS, dane i ścieżkę powrotu przed zmianą publicznej nazwy.
Przeczytaj przewodnik →Terminy używane w tym podręczniku.
- VPS
- Serwer wirtualny z własnym środowiskiem operacyjnym i przydzielonymi zasobami. Przy pierwszej aplikacji zaplanuj pracę nad utrzymaniem tego środowiska, a także nad pisaniem aplikacji.
- vCPU
- Jednostka przydziału mocy obliczeniowej wirtualnej maszyny. Dwa vCPU nie obiecują dwa razy więcej żądań: aplikacja, baza danych i model przydziału wpływają na wynik.
- RAM
- Pamięć robocza współdzielona przez system operacyjny i uruchomione procesy. API, jego baza danych i wdrożenie mogą potrzebować pamięci jednocześnie.
- Dostępna pamięć
- Szacunek pamięci, którą Linux może udostępnić nowej pracy bez wymiany. Zwykle jest bardziej użyteczny niż samo czytanie kolumny wolnej pamięci.
- Pojemność pamięci masowej
- Miejsce na pliki, bazę danych, przesłane pliki, logi i artefakty wydania. Jest oddzielne od miesięcznego transferu sieciowego i nie ustanawia pokrycia kopii zapasowej.
- Miesięczny transfer
- Dane przenoszone przez sieć w okresie rozliczeniowym. Treści odpowiedzi, przesłane pliki i kopie zapasowe poza serwerem mogą się do tego przyczynić; potwierdź rzeczywiste zasady liczenia i przekroczenia.
- Nazwa hosta
- Nazwa instancji lub usługi. Wpisanie api.example.com w konfiguratorze nie tworzy publicznego rekordu DNS ani certyfikatu TLS.
- DNS
- System publikujący rekordy dla nazw. Rekordy A i AAAA łączą nazwę hosta z adresami IPv4 i IPv6; odpowiedzi z pamięci podręcznej mogą przetrwać zmianę rekordu.
- TLS
- Protokół używany przez HTTPS do ochrony połączenia i uwierzytelniania nazwy hosta. Ważny certyfikat nie dowodzi, że aplikacja jest zdrowa.
- Klucz publiczny SSH
- Udostępnialna połowa pary kluczy SSH. Odpowiadający jej klucz prywatny pozostaje u Ciebie. OffVPS akceptuje klucz publiczny lub pozwala odłożyć konfigurację dostępu na później.
- Odwrotne proxy
- Usługa, która przyjmuje przychodzące żądanie i przekazuje je do Twojej aplikacji. Błąd proxy i błąd aplikacji mogą wymagać różnych kontroli.
- Jednostka usługi
- Konfiguracja systemd opisująca sposób działania usługi w systemie korzystającym z systemd. Jej użytkownik, plik wykonywalny, katalog roboczy i zasady restartu muszą odpowiadać rzeczywistej aplikacji.
- Zadanie zaplanowane
- Praca rozpoczęta o wybranej porze, na przykład codzienny eksport. Zdecyduj, co się stanie, jeśli wczorajsze uruchomienie nadal trwa lub maszyna była wyłączona w zaplanowanym czasie.
- Punkt przywracania
- Odzyskiwalna wersja danych z określonego momentu. Sprawdź, czy potrzebna baza danych i pliki mogą zostać odzyskane razem, zamiast zakładać, że każda kopia wystarczy.
- Okres z góry
- Pełny okres usługi opłacony jedną płatnością. OffVPS udziela rabatu na okresy sześciomiesięczne i roczne; wycena płatności pokazuje całą obniżoną kwotę, a nie miesięczną ratę.
- Lokalne odniesienie płatności
- Identyfikator konfiguracji i instrukcji płatności zapisanych w karcie przeglądarki. Nie jest to faktura serwera ani dowód, że przelew został zweryfikowany.