
1.1 确认业务需求:流量峰值、并发、数据量、RTO/RPO。按需选择 CPU、内存、带宽与磁盘(建议使用 SSD)。
1.2 账号与权限:注册 WTT,准备 WHOIS、实名认证、绑定支付方式并记录控制面板/API Key。
2.1 在 WTT 控制面板新建 VPS,选择香港节点、系统镜像(Debian/Ubuntu/CentOS),启用私有网络和公网IP。
2.2 配置 DNS:在域名服务商处添加 A 记录指向公网 IP,TTL 可设 300 秒以便切换。
3.1 创建管理用户并禁用 root 登录:sudo adduser deploy;将 SSH Key 加入 ~/.ssh/authorized_keys;在 /etc/ssh/sshd_config 设置 PermitRootLogin no、PasswordAuthentication no。
3.2 安装并配置 ufw/iptables,只开放 22(或自定义)、80、443、3306(仅私网)、应用端口;启用 fail2ban。
4.1 更新系统包:apt update && apt upgrade -y(或 yum)。安装常用工具:build-essential、git、curl、htop。
4.2 配置时区、时钟同步:timedatectl set-timezone Asia/Hong_Kong && apt install -y chrony。
5.1 安装与初始化:apt install mysql-server 或 postgresql,执行 sudo mysql_secure_installation 创建强密码与移除匿名用户。
5.2 配置远程访问仅限私网:修改 my.cnf 或 postgresql.conf bind-address 为私网 IP,使用防火墙限制访问。
5.3 性能调优与备份:调整 innodb_buffer_pool_size ≈ RAM*0.6;启用慢查询日志;配置定期备份脚本(mysqldump 或 pg_dump)并上传到对象存储或 WTT 快照。
6.1 安装 Nginx:apt install nginx,配置站点 /etc/nginx/sites-available/your.conf,设置 upstream 指向后端应用或 PHP-FPM。
6.2 获取 TLS:安装 certbot,certbot --nginx -d example.com 自动签发;设置 certbot renew 的 cronjob。
6.3 静态资源与 CDN:将大文件放对象存储并接入 CDN,Nginx 开启 gzip、缓存头与 HTTP/2。
7.1 使用进程管理器:Node 用 pm2(pm2 start app.js --name api),Python 用 Gunicorn + systemd(创建 /etc/systemd/system/api.service 并启用)。
7.2 反向代理与限流:Nginx 配置 location /api/ proxy_pass 到本地端口,使用 limit_req_zone 和 limit_conn 保护;启用 CORS 与身份校验(JWT/OAuth)。
7.3 熔断与健康检查:实现超时、重试策略;Nginx 或负载均衡器配置 health_check,配合 systemd Restart=on-failure。
8.1 备份策略:数据库每日完全备份+每小时增量,文件定期快照,测试恢复流程。使用 rclone/rsync 同步到对象存储。
8.2 监控告警:部署 Prometheus + node_exporter + Grafana,设置磁盘/CPU/连接数阈值报警并接入钉钉/邮件。
8.3 CI/CD:使用 GitHub Actions/GitLab CI 或 Jenkins,流水线包括构建、测试、蓝绿/滚动发布(切换 Nginx upstream 或使用健康检查)。
答:常见方案是主从(或主主)复制 + 自动故障切换(使用 MHA/Orchestrator/Patroni)。把主从放在不同物理机并开启私有网络。结合异地备份和定期恢复演练,设置监控与报警,配合 VIP 或负载均衡实现透明切换。
答:使用 API 网关或 Nginx 做限流(limit_req)、限连接(limit_conn)、IP 黑白名单;实现认证(JWT/OAuth2)、请求签名与速率配额。补充 WAF、bot 管理与日志分析,可结合 CDN 的防护功能。
答:包括定期更新补丁、检查备份完整性与恢复演练、监控阈值调优、日志与安全审计、容量规划与性能回归测试。保持基础镜像和 IaC(Ansible/Terraform)版本化,便于快速扩容与故障恢复。