云主机固定公网IP配置与环境搭建
在云主机上配置固定公网IP并完成基础环境搭建是部署线上服务的关键步骤。以下是一个结构化的操作指南,涵盖主流云服务商(如阿里云、AWS、腾讯云等)的通用流程:一、固定公网IP配置
[*]购买/分配弹性公网IP (EIP)
[*]云服务商控制台:进入EIP管理页面(如阿里云“弹性公网IP”、AWS "Elastic IP")。
[*]申请新IP:选择地域、带宽规格(按需选择按流量或固定带宽计费)。
[*]绑定到云主机:将EIP关联至目标云服务器实例,确保实例处于运行状态。
[*]验证IP绑定
[*]SSH/远程连接:通过新分配的公网IP使用SSH(Linux)或RDP(Windows)连接主机。
[*]命令验证(Linux示例):
curl ifconfig.me# 或使用 curl icanhazip.com
输出应与云平台显示的EIP一致。
[*]安全组配置
[*]入站规则:开放必要端口(如SSH 22、HTTP 80、HTTPS 443)。
[*]出站规则:通常允许全部出站流量,按需限制。
[*]策略示例:仅允许特定IP访问管理端口(如SSH仅限办公IP)。
二、基础环境搭建(以Linux为例)
1. 系统更新与基础工具
sudo apt update && sudo apt upgrade -y# Debian/Ubuntu
# 或
sudo yum update -y # CentOS/RHEL
# 安装常用工具
sudo apt install -y curl wget git vim net-tools# Debian/Ubuntu
# 或
sudo yum install -y curl wget git vim net-tools# CentOS/RHEL
2. 防火墙配置(可选)
[*]UFW(Ubuntu):
sudo ufw allow 22/tcp
sudo ufw allow 80/443
sudo ufw enable
[*]Firewalld(CentOS):
sudo firewall-cmd --permanent --add-service=ssh
sudo firewall-cmd --permanent --add-service=http
sudo firewall-cmd --reload
3. 用户与权限管理
# 创建专用用户(如deploy)
sudo adduser deploy
sudo usermod -aG sudo deploy# 赋予sudo权限(按需)
# 配置SSH密钥登录(更安全)
su - deploy
mkdir ~/.ssh
chmod 700 ~/.ssh
# 将本地公钥追加到 authorized_keys
vim ~/.ssh/authorized_keys# 或使用 ssh-copy-id
4. 安装运行时环境(示例:Node.js)
# 使用nvm管理Node版本
curl -o- https://raw.githubusercontent.com/nvm-sh/nvm/v0.39.1/install.sh | bash
source ~/.bashrc
nvm install --lts
# 或直接安装
curl -fsSL https://deb.nodesource.com/setup_lts.x | sudo -E bash -
sudo apt install -y nodejs
三、进阶配置建议
[*]域名解析
[*]在DNS服务商处将域名A记录指向EIP。
[*]配置SSL证书(通过Let's Encrypt或云服务商SSL服务)。
[*]自动化部署
[*]使用Ansible、Terraform等工具实现基础设施即代码(IaC)。
[*]集成CI/CD流水线(如GitHub Actions、GitLab CI)。
[*]监控与日志
[*]启用云服务商的监控服务(如CloudWatch、云监控)。
[*]配置日志收集(ELK Stack、Prometheus+Grafana)。
四、注意事项
[*]IP保留策略:部分云服务商对未绑定的EIP收费,及时释放闲置IP。
[*]安全加固:定期更新系统,禁用root远程登录,使用Fail2Ban防暴力破解。
[*]备份与快照:定期创建系统快照,防止配置丢失。
通过以上步骤,您可快速搭建一个具备固定公网IP、安全加固且支持自动化运维的云主机环境。根据实际需求调整软件栈(如替换为Python/Java环境)。
页:
[1]