1.
选择供应商与购买实例
- 确认供应商是否提供“广岛(Hiroshima)”节点或最接近的日本节点。
- 选择操作系统(推荐:Ubuntu 20.04/22.04 或 Debian stable),CPU/内存/带宽按业务估算;开通并记录公网IP、登录凭证与控制面板。
2.
创建实例与配置SSH密钥
- 在控制面板添加SSH公钥(ssh-rsa AAAA...)。若无密钥,本地生成:ssh-keygen -t rsa -b 4096。
- 选择镜像、分区与用户名(通常root或ubuntu),启动实例并记录初始密码/密钥。
3.
首次登录与系统初始化
- 使用ssh登录:ssh -i ~/.ssh/id_rsa ubuntu@公网IP。首次登录后先更新系统:sudo apt update && sudo apt upgrade -y。
- 设置时区与主机名:sudo timedatectl set-timezone Asia/Tokyo;sudo hostnamectl set-hostname my-vps。
4.
基础安全配置(SSH、用户与防火墙)
- 创建普通管理员用户并授权sudo:sudo adduser deployer;sudo usermod -aG sudo deployer。
- 修改SSH配置:sudo vim /etc/ssh/sshd_config,禁用密码登录(PasswordAuthentication no)、禁止root直接登录(PermitRootLogin no)、更改默认端口(Port 2222)。重启SSH:sudo systemctl restart sshd。
- 启用ufw防火墙:sudo ufw allow 2222/tcp; sudo ufw allow 80,443/tcp; sudo ufw enable。
5.
安装常用服务:Nginx、Docker、Certbot
- 安装Nginx:sudo apt install -y nginx;启动并设置开机启动:sudo systemctl enable --now nginx。
- 安装Docker:sudo apt install -y docker.io docker-compose;sudo systemctl enable --now docker。
- 安装Certbot并申请Let's Encrypt证书(基于域名):sudo apt install -y certbot python3-certbot-nginx;sudo certbot --nginx -d example.com -d www.example.com。
6.
DNS与域名设置
- 在域名解析控制面板添加A记录指向VPS公网IP,TTL选择默认。等待解析生效(可用dig +short example.com 查询)。
- 若使用CDN/反向代理,确保真实IP传递及防火墙允许CDN回源IP。
7.
备份、快照与监控
- 定期在控制面板创建快照或使用rsync将重要数据同步到对象存储。示例:rsync -avz /var/www/ user@backup:/backup/www。
- 部署简单监控(如Netdata/Prometheus+Grafana)并设置磁盘告警与CPU/内存阈值。
8.
常见故障:无法SSH连接(排查步骤)
- 检查本地网络与公网IP是否正确;在本地执行 telnet 公网IP 2222 或 nc -vz 公网IP 2222。
- 在控制面板确认安全组/防火墙放通对应端口,确认sshd服务运行:sudo systemctl status sshd。
9.
常见故障:网站无法访问或502/504
- 检查Nginx配置语法:sudo nginx -t;重载:sudo systemctl reload nginx。
- 检查后端服务(比如PHP-FPM或应用容器)是否运行,查看日志:sudo journalctl -u php7.4-fpm 或 docker logs container。
10.
常见故障:证书问题与续期失败
- 查看certbot报错:sudo certbot renew --dry-run;若域名解析不通或80/443被占用会失败。
- 若使用Cloudflare,请临时设置为“代理关闭”或使用DNS-01挑战。
11.
优化与性能建议
- 启用swap(若无):sudo fallocate -l 1G /swapfile; sudo chmod 600 /swapfile; sudo mkswap /swapfile; sudo swapon /swapfile;并写入 /etc/fstab。
- 使用HTTP/2、开启Nginx缓存、配置KeepAlive,必要时使用负载均衡与CDN减少延迟。
12.
问:如何在广岛VPS上快速部署WordPress?
- 答:先部署NGINX+PHP-FPM+MySQL或使用Docker Compose一键部署,示例docker-compose.yml包含wordpress、db服务,绑定域名并用certbot申请证书,初始化完成后通过浏览器访问进行安装。
13.
问:遇到高延迟或丢包怎么排查?
- 答:用ping/traceroute定位节点延迟,检查实例带宽是否被限速或被DDoS,查看控制面板流量统计,必要时联系客服更换宿主机或调整带宽。
14.
问:如何保证VPS长期稳定安全运行?
- 答:定期系统与应用更新、使用密钥登录并限制SSH、部署fail2ban与ufw、防止单点故障(快照备份、冗余备份),并建立监控与告警策略。
来源:日本广岛vps VPS部署教程与常见故障排查技巧