1.
准备与选型
- 目标:确定是否需要马来西亚节点(延迟、合规、用户就近)。
- 步骤:比较厂商(AWS ap‑southeast‑3、阿里云 Malaysia、腾讯云马来西亚区或本地服务商)与价格/带宽/流量计费。
- 小贴士:优先选择提供公网弹性IP、快照和防火墙策略的产品。
2.
账号与密钥准备
- 注册并完成实名认证,绑定付款方式。
- 在本地生成SSH密钥对:ssh-keygen -t rsa -b 4096 -C "你邮箱"。
- 在云控制台上传公钥到“SSH Key”管理,便于创建实例时直接关联。
3.
创建实例(VM)详细步骤
- 进入控制台 -> 新建实例:选择地区(Malaysia / Kuala Lumpur)。
- 选择镜像:建议 Ubuntu 22.04 LTS 或 Debian 12。
- 规格选择:按并发与数据库/缓存需求选择 CPU/RAM,磁盘建议 50GB 起(业务不同调整)。
- 网络:选择私有子网与公网弹性IP,开启自动分配公网IP 或单独申请 EIP。
- 安全组:只放行必要端口(22/80/443,数据库端口仅私有网络)。完成创建并记录实例IP。
4.
首次登录与基础配置
- 本地终端连接:ssh -i ~/.ssh/id_rsa ubuntu@X.X.X.X。
- 更新系统:sudo apt update && sudo apt upgrade -y。
- 创建非root用户并加入sudo:adduser deploy && usermod -aG sudo deploy。
- 配置时区与NTP:sudo timedatectl set-timezone Asia/Kuala_Lumpur && sudo apt install -y chrony。
5.
安全性强化
- 更改SSH端口:编辑 /etc/ssh/sshd_config,修改 Port 并禁止密码登录 PasswordAuthentication no,重启 sshd。
- 配置UFW:sudo ufw allow OpenSSH(或新端口), sudo ufw allow 80,443; sudo ufw enable。
- 安装 Fail2ban:sudo apt install -y fail2ban 并启用 ssh jail。
6.
部署Web服务(以Nginx为例)
- 安装:sudo apt install -y nginx。
- 配置站点:在 /etc/nginx/sites-available/your.conf 写入 server_name 与 root,ln -s 并 nginx -t && systemctl restart nginx。
- 部署代码:使用 Git 拉取或 rsync 上传到 /var/www/yoursite,设置权限 chown -R www-data:www-data。
7.
启用HTTPS(Let's Encrypt)
- 安装 Certbot:sudo apt install -y certbot python3-certbot-nginx。
- 获取证书:sudo certbot --nginx -d example.com -d www.example.com,按提示完成并设置自动续订(系统自带 cron/系统d)。
8.
数据库与存储优化
- 若使用本地MySQL:sudo apt install -y mysql-server,初始化并绑定到私有网卡(/etc/mysql/mysql.conf.d/mysqld.cnf)。
- 大对象/静态文件建议使用云对象存储并设置 CDN(节省带宽、加速)。
- 启用定期快照:在控制台设置磁盘自动快照或手动创建备份策略。
9.
监控、备份与成本控制
- 监控:部署 Prometheus + Grafana 或使用云厂商监控平台,设置告警阈值(CPU、内存、磁盘)。
- 备份:数据库定期导出(mysqldump)并上传对象存储;磁盘快照每日/每周策略。
- 成本:使用按量转包年包月对比,闲时自动关机脚本、按需扩缩容。
10.
常见场景最佳实践—网站托管
- 用负载均衡器(ALB/NLB)分发流量,多可用区部署确保高可用。
- 静态资源上 CDN,动态接口后端用短连接或 keepalive 优化。
11.
常见场景最佳实践—私有数据库/内部服务
- 数据库放私网,应用服务器通过私网访问;使用安全组限制来源IP。
- 启用定期备份并在另一区域保存异地副本。
12.
常见场景最佳实践—多租户/合规
- 按客户隔离 VPC 或使用容器/命名空间隔离资源。
- 记录访问日志并开启审计,满足当地数据主权需求。
13.
问:为什么要选择马来西亚节点而不是附近的新加坡或香港?
答:选择马来西亚节点通常基于目标用户地理位置(本地延迟更低)、合规/税务要求或成本优势。若大多数用户在马来西亚,节点在本地可显著降低网络抖动和延迟。
14.
问:如何保证部署后的长期安全与可用性?
答:结合多层防护:安全组最小化开放端口、SSH 使用密钥与更改端口、Fail2ban、防火墙规则、定期漏洞扫描与补丁、自动备份与跨区快照、监控与告警。
15.
问:初创团队如何在马来西亚云上控制成本?
答:选择按需与包年混合策略,低峰自动关机非生产环境;使用小型实例 + 自动扩容;将静态内容上云存储+CDN;定期清理未使用镜像与快照。
来源:马来西亚云服务器部署指南与常见场景最佳实践解析