现场指南 / 第一个 VPS
学习下一步
操作步骤。
二十篇实用指南,涵盖选择、保护、运行和恢复第一个小型应用程序。
从任务开始,而不是从承诺开始。
按实际运行的应用规模进行配置。
根据内存、CPU、磁盘和传输观察结果构建第一个 VPS 资源预算,并附有带注释的示例和明确的升级决策。
阅读指南 →现场指南为您的第一个 API 提供可重复的发布。
在 systemd 下运行一个小型 Node.js API,验证其可执行文件和本地响应,然后通过 Caddy 路由 HTTPS,并制定安全停止和回滚计划。
阅读指南 →现场指南备份是一个问题。恢复是答案。
在一次性目标上练习有界限的 PostgreSQL 和上传文件恢复,验证匹配的标记,并记录该练习证明了什么。
阅读指南 →现场指南你的首次 SSH 会话,并留有退路。
验证服务器的主机密钥,使用您自己的 SSH 密钥连接,并在关闭第一个会话或更改访问权限之前证明存在一个单独的第二登录。
阅读指南 →现场指南跟踪一个请求从 DNS 到您的应用。
查找域名与小型应用之间的故障层:DNS 记录、网络访问、TLS、反向代理和监听进程。
阅读指南 →现场指南您的应用停止了。找到第一个有用的线索。
为一个小型 VPS 应用构建简短的故障时间线,使用其服务状态、监听端口、首个相关日志条目、资源和最近的发布。
阅读指南 →现场指南给小型计划任务一个清晰的边界。
使用 systemd 定时器和 flock 设计一个有限的 Linux 任务,具有明确的时区、受限权限、有用的日志和重叠保护。
阅读指南 →现场指南升级前阅读内存和磁盘警告。
解读可用内存、进程 RSS、文件系统容量和 inode 使用情况,然后在更改 VPS 资源之前识别日志、上传和发布工件。
阅读指南 →现场指南用加密货币支付您的第一个 VPS,而不混淆网络
将资产、网络、仅地址二维码和准确周期总额作为一个支付指令来阅读。
阅读指南 →现场指南新 Linux VPS 的第一小时安全清单
在更改登录设置之前,规划恢复访问和最小暴露面。
阅读指南 →现场指南为什么您的 Docker 端口可能仍然可达
在依赖防火墙规则之前,先了解已发布容器端口背后的主机地址。
阅读指南 →现场指南为您要运行的应用选择 Linux 镜像
在选择发行版名称之前,先选择受支持的运行时路径。
阅读指南 →现场指南使小型 systemd 服务可预测地重启
将可执行文件、工作目录和重启行为连接到可观察的应用结果。
阅读指南 →现场指南逐步阅读失败的 HTTPS 请求
跟随请求从名称到证书到代理到应用程序,而不猜测是哪一层。
阅读指南 →现场指南将数据库绑定到预期接口
根据应用程序的连接路径选择数据库监听器,而不是根据复制的默认值。
阅读指南 →现场指南测试应用程序备份而不覆盖生产环境
使用明确的恢复目标来证明备份实际可以恢复什么。
阅读指南 →现场指南在不删除未知数据的情况下找到磁盘已满
在删除文件、日志或数据库数据之前,先定位消耗路径。
阅读指南 →现场指南将应用配置与源代码分开存储
将机密和环境特定设置排除在仓库和发布工件之外。
阅读指南 →现场指南在更改前后测量小型应用
在增加 VPS 资源之前,决定一项小更改应改善什么。
阅读指南 →现场指南小心地将主机名迁移到替换 VPS
在更改公共名称之前,准备 DNS、TLS、数据和返回路径。
阅读指南 →本手册中使用的术语。
- VPS
- 具有自己的操作环境和分配资源的虚拟服务器。对于第一个应用,除了编写应用程序外,还要为维护该环境的工作做好计划。
- vCPU
- 虚拟计算分配的单位。两个 vCPU 并不承诺两倍的请求数:应用程序、数据库和分配模型都会影响结果。
- RAM
- 操作系统和正在运行的进程共享的工作内存。API、其数据库和部署可能同时需要内存。
- 可用内存
- 对 Linux 在不交换的情况下可用于新工作的内存的估计。它通常比仅读取 free 列更有用。
- 存储容量
- 用于文件、数据库、上传、日志和发布工件的空间。它与每月网络传输分开,并不构成备份覆盖。
- 每月流量
- 在计费窗口内通过网络移动的数据。响应正文、上传和服务器外备份都可能贡献;请确认实际的计数和超额规则。
- 主机名
- 实例或服务的名称。在配置器中输入 api.example.com 不会创建公共 DNS 记录或 TLS 证书。
- DNS
- 为名称发布记录的系统。A 和 AAAA 记录将主机名连接到 IPv4 和 IPv6 地址;缓存的答案可能在记录更改后仍然存在。
- TLS
- HTTPS 用来保护连接并验证其主机名所用的协议。有效证书并不能证明应用是健康的。
- SSH 公钥
- SSH 密钥对中可分享的那一半。对应的私钥由你自己保管。OffVPS 接受公钥,也允许你稍后再设置访问权限。
- 反向代理
- 接受传入请求并将其转发到你的应用的服务。代理错误与应用错误可能需要不同的检查。
- 服务单元
- 描述服务在使用 systemd 的系统上如何运行的 systemd 配置。其用户、可执行文件、工作目录和重启策略需要与你实际的应用匹配。
- 计划作业
- 在选定时间开始的工作,例如每日导出。决定如果昨天的运行仍未结束,或计划时间机器处于关机状态时会发生什么。
- 恢复点
- 来自特定时间点的可恢复数据版本。验证所需数据库和文件能够一起恢复,而不是假设任意副本都足够。
- 预付周期
- 一次付款支付完整服务周期。OffVPS 对半年和年度周期提供折扣;付款报价显示的是折后总金额,而不是按月分期。
- 本地付款参考号
- 浏览器标签页中保存的配置和付款说明的标识符。它不是服务器发票,也不是转账已验证的证明。