找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 25591|回复: 0

云主机固定公网IP配置与环境搭建

[复制链接]

1

主题

0

回帖

5

积分

新手上路

积分
5
发表于 2026-8-10 15:32:29 | 显示全部楼层 |阅读模式
在云主机上配置固定公网IP并完成基础环境搭建是部署线上服务的关键步骤。以下是一个结构化的操作指南,涵盖主流云服务商(如阿里云、AWS、腾讯云等)的通用流程:

一、固定公网IP配置

  • 购买/分配弹性公网IP (EIP)
  • 云服务商控制台:进入EIP管理页面(如阿里云“弹性公网IP”、AWS "Elastic IP")。
  • 申请新IP:选择地域、带宽规格(按需选择按流量或固定带宽计费)。
  • 绑定到云主机:将EIP关联至目标云服务器实例,确保实例处于运行状态。
  • 验证IP绑定
  • SSH/远程连接:通过新分配的公网IP使用SSH(Linux)或RDP(Windows)连接主机。
  • 命令验证(Linux示例):

   
  1. curl ifconfig.me  # 或使用 curl icanhazip.com
复制代码
     输出应与云平台显示的EIP一致。

  • 安全组配置
  • 入站规则:开放必要端口(如SSH 22、HTTP 80、HTTPS 443)。
  • 出站规则:通常允许全部出站流量,按需限制。
  • 策略示例:仅允许特定IP访问管理端口(如SSH仅限办公IP)。


二、基础环境搭建(以Linux为例)
1. 系统更新与基础工具
  1. sudo apt update && sudo apt upgrade -y  # Debian/Ubuntu
  2. # 或
  3. sudo yum update -y                       # CentOS/RHEL
  4. # 安装常用工具
  5. sudo apt install -y curl wget git vim net-tools  # Debian/Ubuntu
  6. # 或
  7. sudo yum install -y curl wget git vim net-tools  # CentOS/RHEL
复制代码

2. 防火墙配置(可选)

  • UFW(Ubuntu)

  1. sudo ufw allow 22/tcp
  2.   sudo ufw allow 80/443
  3.   sudo ufw enable
复制代码

  • Firewalld(CentOS)

  1. sudo firewall-cmd --permanent --add-service=ssh
  2.   sudo firewall-cmd --permanent --add-service=http
  3.   sudo firewall-cmd --reload
复制代码

3. 用户与权限管理
  1. # 创建专用用户(如deploy)
  2. sudo adduser deploy
  3. sudo usermod -aG sudo deploy  # 赋予sudo权限(按需)
  4. # 配置SSH密钥登录(更安全)
  5. su - deploy
  6. mkdir ~/.ssh
  7. chmod 700 ~/.ssh
  8. # 将本地公钥追加到 authorized_keys
  9. vim ~/.ssh/authorized_keys  # 或使用 ssh-copy-id
复制代码

4. 安装运行时环境(示例:Node.js)
  1. # 使用nvm管理Node版本
  2. curl -o- https://raw.githubusercontent.com/nvm-sh/nvm/v0.39.1/install.sh | bash
  3. source ~/.bashrc
  4. nvm install --lts
  5. # 或直接安装
  6. curl -fsSL https://deb.nodesource.com/setup_lts.x | sudo -E bash -
  7. sudo apt install -y nodejs
复制代码

三、进阶配置建议

  • 域名解析
  • 在DNS服务商处将域名A记录指向EIP。
  • 配置SSL证书(通过Let's Encrypt或云服务商SSL服务)。
  • 自动化部署
  • 使用Ansible、Terraform等工具实现基础设施即代码(IaC)。
  • 集成CI/CD流水线(如GitHub Actions、GitLab CI)。
  • 监控与日志
  • 启用云服务商的监控服务(如CloudWatch、云监控)。
  • 配置日志收集(ELK Stack、Prometheus+Grafana)。


四、注意事项

  • IP保留策略:部分云服务商对未绑定的EIP收费,及时释放闲置IP。
  • 安全加固:定期更新系统,禁用root远程登录,使用Fail2Ban防暴力破解。
  • 备份与快照:定期创建系统快照,防止配置丢失。


通过以上步骤,您可快速搭建一个具备固定公网IP、安全加固且支持自动化运维的云主机环境。根据实际需求调整软件栈(如替换为Python/Java环境)。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|五云论坛 ( 黔ICP备2022001370号-1|贵公网安备52032102000798号 )

GMT+8, 2026-9-12 17:29 , Processed in 0.080258 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表