1.
镜像选择与初始化镜像要点
操作系统选择:优先选官方长期支持镜像(如Ubuntu 20.04/22.04)。
官方镜像 vs 自定义快照:官方镜像干净、体积小;自定义快照包含预装环境便于快速恢复。
内核与驱动:确认虚拟化类型(KVM/Xen)与内核兼容性,避免旧内核引发网络或磁盘性能问题。
镜像大小与分区:常见基础镜像约1GB,建议根分区至少40GB用于日志与容器。
快照策略:上线前立即创建初始快照,定期增量快照(示例:每周一次,保留4周)。
真实案例:某电商项目选用Ubuntu 20.04 LTS,基础镜像体积1.1GB,初始化后安装Nginx与Docker,生成自定义快照供扩容模板使用。
2.
VPS规格与网络带宽配置示例
vCPU与内存:常见入门配置为2vCPU/4GB RAM,生产建议4vCPU/8GB起。
磁盘与IOPS:80GB SSD常见配置,IOPS视盘类型不同(示例:标准SSD 3000 IOPS,NVMe 15000 IOPS)。
带宽与流量:按月计费与按峰值计费不同,示例:1Gbps共享端口,月流量3TB。
延迟与地理位置:从国内到新加坡常规Ping 40–80ms,东南亚用户体验优于欧美机房。
计费示例:2vCPU/4GB/80GB/3TB,按月约USD 20–30(因提供商与促销不同)。
配置表(示例):
| 项 | 配置 |
| vCPU | 2 |
| 内存 | 4GB |
| 磁盘 | 80GB SSD |
| 带宽 | 1Gbps / 3TB 月流量 |
| 价格(示例) | USD 25/月 |
3.
域名解析与CDN/SSL配置要点
域名注册:使用可信注册商并开启WHOIS隐私与账户双重认证。
DNS解析:主域名添加A记录指向VPS公网IP,TTL根据变更频率设置(示例:300秒)。
使用CDN(如Cloudflare):将域名接入Cloudflare可获得DNS加速与基础DDoS防护。
缓存策略:静态资源设置较长缓存(Cache-Control 7天),动态页面走缓存回源规则。
SSL证书:推荐Let’s Encrypt自动续签;使用CDN时可选择CDN托管证书以减轻VPS负担。
真实案例:某SaaS项目将example.sg接入Cloudflare,启用Full (strict) HTTPS,显著减少直连流量并提高抗DDoS能力。
4.
防火墙与DDoS防御配置实操
基础防火墙(UFW)示例命令:apt install ufw && ufw default deny incoming && ufw default allow outgoing。
常用规则:ufw allow 80/tcp、ufw allow 443/tcp、ufw limit 22/tcp(限制SSH速率)。
Fail2ban与登录保护:安装fail2ban并启用ssh jail,阻断暴力登录(示例:maxretry=5,bantime=3600)。
网络层DDoS:建议结合上游清洗(scrubbing)服务或CDN的Anycast与WAF规则拦截异常流量。
内核优化与conntrack:调整net.netfilter nf_conntrack_max与tcp_fin_timeout应对大量短连接。
真实案例:在一次SYN泛洪中,结合Cloudflare和提供商流量清洗,服务器CPU和带宽峰值下降90%,业务仅短暂回落。
5.
部署流程与日常运维检查项
标准部署流程:选择镜像→选择规格→购买并分配IP→镜像初始化→配置防火墙与用户。
初始化脚本示例:apt update && apt upgrade -y && apt install nginx docker.io -y && ufw enable。
备份策略:每日增量、每周全量,外部备份存储(示例:备份保留7天,快照每周一次)。
监控与告警:部署Prometheus+Grafana或使用托管监控,设定CPU>80%或带宽异常告警。
演练与恢复:定期演练快照恢复与DNS切换,确保在提供商故障时能在别处快速启停实例。
真实案例:上线后使用Prometheus监控,某次内存泄露导致告警,按预设自动扩容并回滚镜像,故障恢复时间小于15分钟。
来源:从镜像选择到防火墙设置搭建新加坡vps全流程要点