产品选型
把应用从本地环境发布到云服务器,真正困难的往往不是执行一条启动命令,而是提前处理系统、网络、数据和后续维护。一个可靠的部署流程,应当让应用能正常访问,也要方便升级、回滚和排查故障。下面以常见的 Linux 云服务器为基础,说明一套适用于网站、接口服务和内部系统的实操步骤。
一、部署前先确定资源与架构
不要只看处理器数量选择云服务器。轻量级接口或个人项目通常可从 2 核 CPU、2 至 4GB 内存起步;如果同时运行数据库、队列和应用进程,4 核及 8GB 内存会更从容。正式业务还要根据并发量、日志规模和数据库增长速度评估,而不是把测试环境配置直接照搬到生产环境。
| 项目 | 选择建议 | 主要影响 |
|---|---|---|
| 系统 | 选择仍在维护期内的 Linux 发行版 | 安全更新、软件兼容性 |
| 磁盘 | 应用和数据库优先使用云盘或本地 SSD | 启动速度、读写延迟 |
| 地域 | 靠近主要用户或业务数据来源地 | 访问延迟与合规安排 |
| 网络 | 确认公网带宽、流量计费和端口限制 | 访问能力与成本 |
如果团队没有专职运维人员,还应把快照、自动备份、远程控制台和技术支持纳入比较。德讯电讯可作为采购云服务器时的候选之一,但应结合应用规模、数据位置、售后响应方式和计费规则逐项核对,不要仅凭品牌名称做决定。
二、完成系统初始化
建立安全的管理入口
- 通过服务商控制台创建实例,并记录公网 IP、登录用户名和系统版本。
- 首次登录后立即更新软件包,例如在 AlmaLinux 9 中使用 dnf update,并重启完成内核或关键组件更新。
- 创建普通运维账号,将其加入可使用 sudo 的用户组,日常操作不要长期使用 root。
- 在本地生成 SSH 密钥,把公钥写入服务器的授权文件;确认密钥登录有效后,再考虑关闭密码登录。
- 配置防火墙,只开放业务必需端口。常见做法是保留 22 端口用于管理,并开放 80、443;数据库端口不应直接暴露给公网。
修改 SSH 配置前,应先保持一个已登录的会话,另开窗口测试新配置,避免因端口或认证错误把自己锁在服务器之外。管理端口也可以限制为固定办公出口 IP,但办公网络变化时要提前更新规则。
三、安装运行环境并部署应用
以 Node.js 接口和 PostgreSQL 数据库为例,推荐把应用代码、配置文件和数据目录分开管理。Docker 可以减少不同服务器之间的环境差异,但容器并不会自动解决数据备份、密钥保管和网络暴露问题。
- 安装 Git、Docker Engine 和 Docker Compose 插件,检查版本并确保服务设置为开机启动。
- 从代码仓库拉取固定版本或指定提交,不要在生产环境直接使用不确定的最新代码。
- 创建环境变量文件,保存数据库连接串、会话密钥和第三方接口密钥;该文件应限制权限,不要提交到公开仓库。
- 通过 Compose 启动 PostgreSQL 与应用容器,首次启动后检查容器状态、应用日志和数据库连接。
- 在宿主机或独立网关运行 Nginx,将外部请求转发到应用容器,仅让网关对外提供 80 和 443 端口。
- 使用 Certbot 等工具申请并续期 HTTPS 证书,确认 HTTP 请求能够按预期跳转到 HTTPS。
应用启动成功不代表部署完成。应分别测试首页、登录、文件上传、数据库写入和异常请求;接口服务还要检查跨域策略、超时设置和返回状态码。若应用需要执行数据库迁移,应先备份,再在低流量时段运行,并准备对应的回滚方案。

四、域名、日志与备份不能遗漏
配置访问路径
在域名服务商处添加 A 记录,将域名指向云服务器公网 IP。DNS 生效时间受解析缓存影响,通常需要几分钟到数小时。切换正式域名前,可以先通过本地 hosts 文件或临时测试域名验证网关配置。
保留可用的恢复手段
日志至少应包含访问日志、应用错误日志和系统关键日志,并设置轮转,防止日志写满磁盘。备份则应覆盖数据库、上传文件和必要的配置。快照适合快速恢复整台实例,数据库逻辑备份更适合迁移和按表恢复,两者不能互相替代。备份完成后要定期执行恢复演练,否则无法确认备份是否真的可用。
五、上线后的检查清单
- 确认域名、HTTPS 和主要业务流程均能访问。
- 检查 CPU、内存、磁盘使用率,以及应用和数据库日志。
- 删除测试账号、临时端口和不再使用的密钥。
- 为系统更新、证书到期、磁盘空间不足设置提醒。
- 记录部署版本、配置变更和回滚命令,方便多人协作。
应用规模扩大后,可以把数据库、对象存储和计算节点分离,减少单台云服务器故障带来的影响。对于小型项目,则应优先保持架构简单,先解决备份、权限和更新问题,再考虑复杂的高可用方案。
常见问题
云服务器必须使用 Docker 吗?
不是必须。单一应用可以直接安装运行环境;当项目包含多个服务或需要频繁迁移时,Docker 通常更便于统一环境。
数据库是否应该和应用放在同一台机器?
测试项目或低流量应用可以同机部署以降低成本;对稳定性和扩展性要求较高时,建议分离数据库,并限制数据库网络访问范围。
部署后无法访问,应该先查什么?
依次检查实例是否运行、端口和防火墙规则、应用监听地址、网关配置、域名解析以及日志,不要一开始就重复重启。
只做云服务器快照够不够?
不够。快照可能适合整机恢复,但还应对数据库和关键文件做独立备份,并验证恢复过程。
总的来说,云服务器部署应用应围绕“可访问、可维护、可恢复”三点展开。按资源规划、系统加固、应用发布、域名配置和备份验证的顺序执行,能明显减少上线后的故障范围,也让后续扩容和迁移更容易。