网课学习笔记
云服务器-笔记
云服务器
介绍
阿里云服务器课程:https://edu.aliyun.com/course/313238/
注意录屏是 2017年 10年前的教程,以现在最新的阿里云为准。
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
课程定位:面向零基础新手,从云资源领取到实战搭建,循序渐进掌握云服务器ECS核心操作,结合具体案例落地,补充详细命令步骤和操作细节,搭配图片示意提示,快速实现“上云”实操,兼顾理论认知与实战应用。
下面是 AI 总结的内容,自己也基本看来一次视频,基本和AI总结一致
2026年,个人开发者基本上使用 docker 镜像部署即可,不完全需要独立的云服务器。
课时0-免费领取云资源额度
核心知识点
-
主流云厂商(阿里云、腾讯云、华为云)免费资源政策介绍
-
免费云服务器ECS额度的领取条件、期限及使用限制
-
领取流程中的关键注意事项(地域选择、配置选型)
具体案例
-
阿里云免费ECS额度领取:
-
注册阿里云账号
-
完成实名认证
-
进入免费套餐页面
-
选择ECS免费额度
-
确认配置并领取:默认配置为“1核2G内存、Linux CentOS系统、1M带宽、40G系统盘、有效期1个月”,无需修改,点击“立即领取”,
-
-
额度管理
-
查看额度:登录阿里云控制台,点击顶部“费用”→“免费额度”,进入免费额度管理页面。
-
查看详情:找到“云服务器ECS”对应的额度,可查看剩余使用时间、可使用地域、可使用配置,避免额度过期或浪费。
-
关键点:免费额度仅用于个人学习,不可用于商业用途;过期后实例会自动释放,需提前备份数据。
-
实操目标
成功领取免费ECS额度,熟悉云厂商免费资源入口,掌握注册、实名认证、额度领取的详细步骤,为后续实操准备基础环境。
课时1-云服务器ECS是什么
核心知识点
-
云服务器ECS(Elastic Compute Service)定义及核心价值
-
ECS与传统物理服务器的区别(弹性、成本、维护、扩展性)
-
ECS核心组成部分(实例、磁盘、带宽、镜像、安全组)
-
ECS的常见应用场景(个人网站、小程序后台、测试环境、数据存储)
具体案例
-
场景对比
-
传统物理服务器搭建个人网站:需花费数千元采购服务器硬件(CPU、内存、硬盘),租用机房(每年数千元),安排专人维护(定期检修、除尘、重启),部署系统和环境(耗时1-2天),一旦硬件故障,网站无法访问,修复耗时久。
-
云服务器ECS搭建个人网站:无需采购硬件,按需租用(免费额度可直接使用),一键部署系统和环境(耗时10-30分钟),阿里云负责硬件维护,无需专人看管,故障自动迁移,网站可用性高;配置可灵活调整(需要时升级带宽、内存),成本极低。
-
补充:用表格对比两者核心差异。
-
-
ECS实例配置解读(补充细节,结合免费实例):
-
以领取的免费ECS(1核2G、Linux CentOS 8.2、1M带宽、40G系统盘)为例,逐一看懂配置含义:
-
1核:指CPU核心数,1核适合个人网站、小型测试环境,可支持1-10人同时访问,足够新手学习使用。
-
2G内存:指服务器运行内存,2G内存可流畅运行Nginx、MySQL等基础服务,不会出现卡顿。
-
Linux CentOS 8.2:服务器操作系统,开源免费,稳定性高,适合搭建网站、后台服务,优先选择Linux系统。
-
1M带宽:指网络传输速度,1M带宽下载速度约128KB/s,适合静态网站,足够新手使用;若访问量增大,可临时升级带宽。
-
40G系统盘:用于存储操作系统、安装的软件和网站代码,40G空间足够新手使用(后续可添加数据盘扩展空间)。
-
-
配置与应用场景对应:1核2G适合个人网站;2核4G适合小型企业网站、小程序后台;4核8G适合中型应用、数据库服务器。
-
学习目标
理解ECS的核心概念,分清ECS与传统服务器的差异,掌握ECS核心组成及各配置的含义,明确ECS的应用场景,为后续实操建立基础认知。
云服务器的弹性,指的是可以进行扩容,包括长期的扩容和短期临时的扩容。这个原理就是阿里云分布式运算和部署。

课时2-在云服务器上快速搭建个人网站
核心知识点
-
个人网站上云的完整流程(准备ECS → 部署环境 → 上传网站代码 → 访问网站)
-
ECS基础环境快速部署(Linux系统、Web服务器、数据库)
-
网站访问原理(IP地址、域名的基础认知)
具体案例
-
环境准备(Xshell工具安装):
-
下载安装远程连接工具(Xshell):打开Xshell官网(https://www.netsarang.com/zh/xshell/),下载个人免费版Xshell。
-
获取ECS公网IP:登录阿里云ECS控制台,找到ECS实例,复制实例的“公网IP地址”(关键)。
-
远程登录ECS:
-
打开Xshell,点击左上角“文件”→“新建”,弹出新建会话窗口。
-
在会话窗口中,“主机”填写ECS公网IP,“端口”默认22,点击“确定”。
-
双击新建的会话,弹出登录提示,“用户名”输入root(Linux系统默认管理员账号),再输入ECS实例密码。
-
注意点:若登录失败,检查ECS实例是否处于“运行中”状态,检查安全组是否开放22端口。
-
-
-
部署Web服务器(Nginx):
-
更新系统软件包:输入命令
yum update -y,等待执行完成(约3分钟),出现“Complete!”即为成功。 -
一键安装Nginx:输入命令
yum install nginx -y,等待安装完成(约2分钟),出现“Complete!”即为成功。 -
启动Nginx服务:输入命令
systemctl start nginx,无报错即为启动成功。 -
设置Nginx开机自启(避免ECS重启后Nginx服务失效):输入命令
systemctl enable nginx,出现“Created symlink…”即为成功。 -
验证Nginx是否启动成功:输入命令
systemctl status nginx,按下回车,若出现“active (running)”,说明Nginx已成功启动。
-
-
上传网站代码(含Xftp工具使用):
-
下载安装Xftp(用于上传文件):打开Xftp官网(https://www.netsarang.com/zh/xftp/),下载个人免费版Xftp。
-
准备静态网站代码:新建一个文件夹,创建2个文件(index.html、style.css),编写简单的网站内容
-
用Xftp上传代码:
-
打开Xftp,点击左上角“文件”→“新建”,弹出新建会话窗口,“主机”填写ECS公网IP,“端口”默认22,“用户名”输入root,“密码”输入ECS实例密码,点击“确定”。
-
连接成功后,Xftp左侧是本地电脑文件,右侧是ECS服务器文件;找到本地准备好的网站代码文件夹,选中index.html,鼠标拖拽到右侧ECS的
/usr/share/nginx/html目录下(此为Nginx默认根目录)。 -
验证上传:在Xshell中输入命令
ls /usr/share/nginx/html,按下回车,若显示“index.html style.css”,说明文件上传成功。
-
-
-
访问网站:
-
开放80端口:
-
登录阿里云ECS控制台,找到当前实例,点击“安全组”→“配置规则”→“入方向”→“添加规则”。
-
规则配置:“端口范围”填写80/80,“授权对象”填写0.0.0.0/0(允许所有IP访问),“描述”填写“允许HTTP访问”。
-
-
访问网站:打开电脑浏览器,在地址栏输入ECS的公网IP地址(无需加任何前缀),按下回车,即可看到个人网站页面,说明搭建成功。
-
常见问题排查:
-
若无法访问,先检查ECS实例是否处于“运行中”状态。
-
检查Nginx是否处于运行中(输入命令
systemctl status nginx),若未运行,输入systemctl start nginx启动。 -
检查安全组是否开放80端口,若未开放,重新添加规则。
-
实际情况:注意同时开启阿里云80端口和操作系统(宝塔)的80端口。
-
-
实操目标
完成静态个人网站的上云部署,熟练掌握Xshell远程登录ECS、Nginx安装启动、Xftp文件上传的详细命令和步骤,理解网站访问的基本原理,能排查简单的访问故障。
课时3-云服务器-实例管理
核心知识点
-
ECS实例的核心操作(启动、停止、重启、释放)
-
实例配置调整(带宽升级/降级、CPU/内存扩容)
-
实例远程连接方式(密码登录、密钥登录、控制台VNC登录)
-
实例状态监控(CPU使用率、内存使用率、带宽占用)
具体案例:ECS实例全流程管理实操
-
实例状态操作:
-
登录阿里云ECS控制台,进入“实例列表”,找到已领取的ECS实例,确认当前状态为“运行中”。
-
停止实例:点击实例右侧“操作”→“停止”。
-
启动实例:当实例状态变为“已停止”后,点击“操作”→“启动”。
-
重启实例:实例处于“运行中”状态时,点击“操作”→“重启”。
-
释放实例(谨慎操作!免费实例过期后会自动释放):点击“操作”→“释放”,释放后实例及数据会永久删除。
-
关键注意点:停止实例后,不会产生带宽、CPU等费用,但磁盘仍会占用存储空间;重启实例会中断当前所有连接,需重新远程登录。
-
-
远程连接实操(三种方式):
-
方式1:密码登录
-
设置ECS实例密码(若未设置)。
-
登录步骤:打开Xshell,新建会话(主机填ECS公网IP),用户名输入root,密码输入设置的实例密码。
-
问题排查:若密码登录失败,检查实例是否处于运行中,检查安全组是否开放22端口。
-
-
方式2:密钥登录:
-
创建密钥对:登录ECS控制台,点击左侧“密钥对”→“创建密钥对”,“密钥对名称”随意填写(如“my-key”),“密钥对类型”选择“RSA”,点击“创建”,系统会自动下载密钥文件(.pem格式)。
-
绑定密钥对到ECS实例:找到当前实例,点击“操作”→“绑定/解绑密钥对”,选择创建好的密钥对,点击“确定”,弹出提示“绑定密钥对成功,需重启实例生效”,点击“重启实例”,等待重启完成。
-
用Xshell通过密钥登录:
-
打开Xshell,新建会话,主机填ECS公网IP,端口默认22,点击“确定”。
-
双击会话,弹出登录提示,用户名输入root,点击“确定”,弹出“用户密钥”窗口,点击“浏览”,找到保存的.pem密钥文件,点击“打开”,再点击“确定”,成功登录。
-
-
关键注意点:密钥文件不可泄露,否则他人可登录你的ECS实例;密钥登录无需输入密码,更安全。
-
-
方式3:控制台VNC登录(应急方式,无需工具):
-
登录ECS控制台,找到实例,点击“操作”→“远程连接”→“VNC远程连接”,弹出VNC登录窗口。
-
点击“发送远程命令”→“Ctrl+Alt+Del”,进入Linux登录界面,输入用户名root和实例密码,按下回车。
-
适用场景:Xshell无法连接时(如安全组未开放22端口),可通过VNC登录排查问题。
-
-
-
实例监控:
-
登录ECS控制台,找到当前实例,点击实例名称,进入实例详情页,点击左侧“监控”→“实例监控”。
-
查看实时监控数据:可查看CPU使用率、内存使用率、带宽流入/流出、磁盘IO等数据,默认显示实时数据,可切换“今日”“昨日”查看历史数据。
-
模拟高负载,观察监控曲线:
-
打开Xshell,登录ECS,输入命令
dd if=/dev/zero of=/dev/null(该命令会占用大量CPU资源,模拟高负载)。 -
返回ECS控制台监控页面,观察CPU使用率曲线,会发现CPU使用率快速上升(接近100%)。
-
停止模拟高负载:回到Xshell,按“Ctrl+C”键,停止命令运行,再观察监控曲线,CPU使用率会逐渐下降。
-
-
关键注意点:监控数据每5秒更新一次,可通过监控数据判断实例运行状态,若CPU、内存使用率过高,需检查是否有异常进程。
-
-
配置调整(带宽升级/降级):
-
带宽升级:登录ECS控制台,找到实例,点击“操作”→“调整配置”,在调整配置页面,找到“带宽”选项,将带宽从1M修改为2M(免费额度内可调整),“计费方式”保持“按使用流量”,点击“下一步”,确认配置,点击“确认调整”,等待调整完成(约1分钟)。
-
测试网站访问速度:打开浏览器,访问ECS公网IP对应的个人网站,对比升级前后的访问速度(1M带宽加载时间约1-2秒,2M带宽加载时间约0.5-1秒)。
-
带宽降级:重复上述步骤,将带宽从2M修改回1M,点击“确认调整”,完成降级(避免超出免费额度)。
-
CPU/内存扩容(免费额度内不可扩容,补充说明):免费实例仅支持带宽调整,CPU和内存无法扩容;若需扩容,需升级为付费实例,点击“调整配置”,选择更高的实例规格,按照提示完成扩容(需支付费用)。
-
实操目标
熟练掌握ECS实例的启停、重启、释放操作,学会密码登录、密钥登录、VNC登录三种远程连接方式,能查看实例监控数据、模拟高负载,掌握基础的带宽调整方法,能排查简单的远程连接故障。


课时4-云服务器-磁盘管理
核心知识点
-
ECS磁盘的类型(系统盘、数据盘)及区别
-
磁盘的挂载与卸载操作
-
磁盘扩容(系统盘、数据盘扩容流程)
-
磁盘格式化与分区(Linux系统)
具体案例:ECS数据盘挂载与扩容
-
数据盘挂载:
-
步骤1:添加免费数据盘:
-
登录阿里云ECS控制台,找到当前实例,点击“操作”→“云盘”→“添加云盘”。
-
云盘配置:“云盘类型”选择“高效云盘”,“容量”填写20G(免费额度内),“计费方式”选择“按量付费”(免费额度内不收费),点击“确定”,等待云盘创建完成(约1分钟)。
-
查看云盘:添加完成后,在“云盘”页面,可看到新增的数据盘(状态为“未挂载”),记录数据盘的“设备名”(一般为/dev/vdb,后续命令需用到)。
-
-
步骤2:远程登录ECS,查看磁盘信息:
- 打开Xshell,登录ECS(密钥登录或密码登录均可)。输入命令
fdisk -l,按下回车,查看所有磁盘信息,可看到系统盘(/dev/vda,40G)和新增的数据盘(/dev/vdb,20G),确认数据盘已识别。
- 打开Xshell,登录ECS(密钥登录或密码登录均可)。输入命令
-
步骤3:磁盘分区(仅针对新数据盘):
-
输入命令
fdisk /dev/vdb,进入分区操作界面。 -
输入
n(新建分区),按下回车;再输入p(主分区);分区号、起始扇区、结束扇区均默认(直接按回车),最后输入w(保存分区设置)。 -
验证分区:输入命令
fdisk -l可看到数据盘新增了分区/dev/vdb1(20G),说明分区成功。
-
-
步骤4:格式化磁盘分区:
-
输入命令
mkfs.ext4 /dev/vdb1,按下回车,开始格式化磁盘(约10-20秒),出现“Writing superblocks and filesystem accounting information: done”即为格式化成功。 -
关键注意点:格式化会清除磁盘内所有数据,新磁盘可直接格式化;若为已有数据的磁盘,需先备份数据。
-
-
步骤5:挂载磁盘到指定目录:
-
创建挂载目录:输入命令
mkdir /data,创建/data目录(用于挂载数据盘,目录名称可自定义)。 -
执行挂载命令:输入命令
mount /dev/vdb1 /data,无报错即为挂载成功。 -
验证挂载:输入命令
df -h,查看磁盘挂载情况,若显示“/dev/vdb1”对应的挂载点为“/data”,容量为20G,说明挂载成功。
-
-
步骤6:验证挂载稳定性(重启ECS后验证):
-
在/data目录下创建测试文件:输入命令
touch /data/test.txt,创建test.txt文件。 -
重启ECS:输入命令
reboot,ECS重启(约2分钟),重启后重新远程登录ECS。 -
验证文件是否存在:输入命令
ls /data,若显示“test.txt”,说明挂载稳定(重启后仍保持挂载);若未显示,说明挂载未设置开机自启,需进行下一步设置。 -
设置挂载开机自启(可选,推荐):输入命令
echo "/dev/vdb1 /data ext4 defaults 0 0" >> /etc/fstab,完成设置;重启ECS后,挂载会自动生效。
-
-
-
数据盘扩容:
-
步骤1:在ECS控制台申请数据盘扩容:
-
登录ECS控制台,找到当前实例,点击“操作”→“云盘”→找到需要扩容的数据盘,点击“扩容”。
-
设置扩容容量:将容量从20G修改为30G(免费额度内),点击“下一步”,确认配置,点击“确认扩容”,等待扩容完成,约2分钟。
-
查看扩容后的云盘:扩容完成后,在云盘列表中,可看到数据盘容量变为30G,但此时ECS内还未识别到扩容后的容量,需进行后续命令操作。
-
-
步骤2:远程登录ECS,扩展磁盘分区:
-
登录ECS后,输入命令
fdisk /dev/vdb,按下回车,进入分区操作界面。 -
输入
d(删除原有分区),按下回车;再输入n(新建分区),按下回车;选择p(主分区),按下回车;分区号、起始扇区默认,结束扇区默认(会自动识别扩容后的容量),最后输入w(保存设置),按下回车,完成分区扩展。
-
-
步骤3:扩展文件系统,识别扩容容量:
-
输入命令
e2fsck -f /dev/vdb1(检查文件系统,避免扩容出错),按下回车,出现提示时输入y,等待检查完成。 -
输入命令
resize2fs /dev/vdb1(扩展文件系统),按下回车,等待执行完成(约10-20秒),出现“Resizing the filesystem on /dev/vdb1 to …”即为成功。 -
验证扩容:输入命令
df -h,按下回车,查看/data目录对应的容量,若显示30G,说明扩容成功。
-
-
-
系统盘扩容:
-
步骤1:模拟系统盘空间不足:登录ECS,输入命令
df -h,查看系统盘(/dev/vda1)的使用情况,若使用率较低,可创建一个临时大文件模拟空间不足:输入命令dd if=/dev/zero of=/test.img bs=1G count=30,创建一个30G的临时文件,此时系统盘使用率会升高。 -
步骤2:在控制台申请系统盘扩容:
-
登录ECS控制台,找到当前实例,点击“操作”→“云盘”→找到系统盘(/dev/vda),点击“扩容”。
-
设置扩容容量:将系统盘从40G修改为60G,点击“下一步”,确认配置,点击“确认扩容”,等待扩容完成(约2分钟)。
-
-
步骤3:远程登录ECS,扩展系统盘分区和文件系统:
-
输入命令
fdisk /dev/vda,进入分区操作界面;输入d删除原有系统分区(/dev/vda1),输入n新建主分区,起始扇区默认,结束扇区默认,输入w保存设置。 -
输入命令
e2fsck -f /dev/vda1,检查文件系统,输入y确认;再输入命令resize2fs /dev/vda1,扩展文件系统。 -
验证扩容:输入命令
df -h,查看系统盘容量,若显示60G,说明扩容成功;删除临时文件:输入命令rm -rf /test.img,释放空间。
-
-
关键注意点:系统盘扩容前,建议创建快照备份数据,避免操作失误导致数据丢失。
-
实操目标
分清系统盘与数据盘的区别,熟练完成数据盘的挂载、卸载、格式化、分区、扩容操作,掌握系统盘扩容流程,能解决磁盘空间不足的问题,理解磁盘挂载的原理和注意事项。
课时5-为应用创建备份——快照管理
核心知识点
-
快照的定义及核心作用(数据备份、故障恢复、环境复制)
-
快照的类型(手动快照、自动快照)
-
快照的创建、删除、恢复操作
-
快照的存储与费用说明(免费额度内的快照使用规则)
具体案例:ECS实例快照备份与恢复
-
手动快照创建:
-
登录阿里云ECS控制台,找到当前实例,点击“快照”→“创建快照”。
-
填写快照信息:“快照名称”填写有辨识度的名称(如“20240520-网站正常运行快照”),“描述”填写快照用途(如“网站正常运行时的备份,包含Nginx和网站代码”),“快照类型”选择“手动快照”,点击“确定”。
-
等待快照创建完成:快照创建需要时间(取决于磁盘容量,40G系统盘+30G数据盘约10分钟),在快照列表中可查看创建进度。
-
验证快照创建成功:当快照状态变为“完成”,说明创建成功,可查看快照的容量、创建时间、关联实例等信息。
-
关键注意点:
-
创建快照时,实例可正常运行,无需停止实例,不影响网站访问。
-
免费额度内,每个实例可创建3个手动快照,超出后需删除过期快照,否则会产生存储费用。
-
-
-
自动快照配置:
-
登录ECS控制台,点击左侧“快照”→“自动快照策略”→“创建自动快照策略”。
-
配置自动快照策略:
-
“策略名称”填写(如“每日自动备份”)。
-
“备份周期”选择“每天”,“备份时间”选择“02:00-03:00”(凌晨时段,访问量低,不影响网站)。
-
“保留时间”选择“7天”(自动删除7天前的快照,避免占用存储空间)。
-
“关联实例”选择当前ECS实例,点击“确定”。
-
-
查看自动快照计划:配置完成后,在“自动快照策略”列表中,可看到创建的策略,以及关联的实例;到设定时间后,系统会自动创建快照,在“快照列表”中可查看自动快照(名称前缀为“自动快照-”)。
-
关键注意点:自动快照会占用免费快照额度,若额度不足,需调整保留时间或删除过期快照。
-
-
快照恢复(模拟故障恢复):
-
步骤1:模拟故障(删除网站代码):
- 打开Xshell,登录ECS,输入命令
rm -rf /usr/share/nginx/html/*,按下回车,删除Nginx根目录下的所有网站代码(此时访问网站会404)。
- 打开Xshell,登录ECS,输入命令
-
步骤2:使用快照恢复磁盘:
-
登录ECS控制台,找到当前实例,点击“快照”→找到之前创建的手动快照(如“20240520-网站正常运行快照”),点击“操作”→“恢复磁盘”。
-
选择恢复的磁盘:勾选“系统盘”(网站代码存储在系统盘),点击“下一步”,弹出确认弹窗(提示“恢复磁盘会覆盖当前磁盘数据,建议先创建快照备份”),勾选“我已了解风险,确认恢复”,点击“确定”。
-
等待恢复完成:快照恢复需要时间(约10分钟),可查看恢复进度。
-
-
步骤3:重启ECS,验证恢复效果:
-
恢复完成后,点击实例“操作”→“重启”,重启ECS(约2分钟)。
-
重启后,远程登录ECS,输入命令
ls /usr/share/nginx/html,按下回车,若显示“index.html style.css”,说明网站代码已恢复。 -
打开浏览器,访问ECS公网IP,可看到网站恢复正常。
-
-
关键注意点:快照恢复会覆盖当前磁盘的所有数据,恢复前建议创建新的快照,避免数据丢失;恢复过程中实例会处于“恢复中”状态,无法操作。
-
-
快照管理(避免额度浪费):
-
查看快照占用情况:登录ECS控制台,点击快照,可查看所有快照的容量、创建时间、状态,以及当前快照占用的存储空间。
-
删除过期快照:找到7天前的自动快照或无用的手动快照,点击“操作”→“删除”,删除快照。
-
快照容量控制:免费额度内,快照总容量不超过50G,若超出,需删除多余快照,否则会按超出部分收取存储费用;可定期检查快照列表,删除无用快照。
-
课时6-复用搭建好的环境和应用——镜像管理
镜像的核心概念是ECS实例的操作系统、预装软件、配置与数据的快照模板,主要用于快速创建、重置实例,实现环境的高效复用。
镜像主要分为四类
-
分别是阿里云官方提供的公共镜像,这类镜像纯净安全,包含常见的CentOS、Ubuntu、Windows Server等系统;
-
基于现有实例创建的自定义镜像,可完整保存自己搭建的环境与应用;
-
其他阿里云账号共享给你的共享镜像,方便团队协作使用;
-
以及第三方预装各类环境的镜像市场镜像,比如LAMP、宝塔、博客等现成环境。
自定义镜像的核心操作包括创建、使用、复制、共享以及导出导入,创建时需基于运行中的ECS实例,制作前建议停止服务、清理日志、卸载不必要软件,使用时可在创建新实例时直接选用,实现一键复制相同环境,也可用于重置现有实例系统盘快速恢复环境。
镜像复制可实现跨地域部署,跨账号共享则便于团队或多账号共用一套环境,导出可备份到OSS,导入则可实现环境迁移。
需要注意的是,镜像与快照密切相关,快照是某一时刻磁盘数据的备份,而自定义镜像本质是系统盘快照加配置信息,删除快照可能导致对应镜像不可用。镜像的主要应用场景包括批量部署相同应用服务器、环境快速恢复以及业务迁移、跨区域扩容。
课时7-加固你的网站——云上应用安全
ECS基础安全配置是网站加固的基础
-
首先要修改默认远程端口,将SSH的22端口、RDP的3389端口改为高位端口,以此降低暴力破解的风险;
-
同时要禁用root账号直接远程登录,创建普通用户并赋予sudo权限,提升登录安全性;
-
登录方式优先选择SSH密钥对,禁用密码登录,若使用密码则需设置强密码,避免弱口令泄露风险。
安全组作为实例级的虚拟防火墙,是控制入站和出站流量的关键,配置时需遵循最小开放原则,只开放80、443、22等必要端口,同时限制来源IP,比如仅允许办公IP访问22端口,严禁将高危端口向0.0.0.0/0全网开放。
系统与软件安全方面,要及时通过yum update或apt upgrade更新系统补丁,关闭不必要的服务与端口,减少攻击面,还可安装fail2ban等防暴力破解工具以及firewalld、ufw等防火墙工具。
Web应用安全,需重点关注HTTPS加密配置,安装SSL证书并强制HTTPS访问,同时防范SQL注入、XSS、CSRF等常见攻击,可通过代码层过滤、使用框架安全机制实现,还要注意隐藏后台路径、禁用目录浏览、严格限制文件上传。
此外,定期备份网站文件与数据库也是重要的安全保障。阿里云还提供了多种安全产品辅助加固,包括用于漏洞扫描、异常登录检测、木马查杀的云安全中心,抵御流量攻击和Web攻击的DDoS高防与WAF,以及实时防护主机安全的安骑士。
整体安全防护需遵循最小权限、定期备份、日志审计的最佳实践,杜绝弱口令和敏感端口暴露。
课时8-云服务器ECS
ECS全称Elastic Compute Service,即阿里云提供的弹性云服务器,它可以按需创建、释放、升降配,相当于一台云端的独立主机,拥有独立的CPU、内存、磁盘、网络和操作系统,能够满足不同场景的计算需求。
ECS的核心组成包括实例、镜像、磁盘、网络以及快照与镜像
-
实例是虚拟机本身,其规格由CPU和内存决定;
-
镜像提供操作系统与运行环境;
-
磁盘分为系统盘和数据盘,有高效云盘、SSD云盘、ESSD等多种类型;
-
网络部分包含专有网络VPC、公网IP、弹性公网EIP和安全组;
-
快照与镜像则用于数据备份和环境复用。
常用的实例规格家族有四类
-
通用型兼顾计算与内存,适合网站、小程序、测试环境等大部分常规场景;
-
计算型属于CPU密集型,适合后端服务、数据分析等对CPU性能要求较高的场景;
-
内存型拥有较大内存,适合数据库、缓存等对内存需求突出的场景;
-
突发性能型则适合轻负载、低成本的场景,比如个人博客、小型网站。
ECS的付费模式分为三种
-
包年包月适合长期使用,性价比更高;
-
按量付费按需使用、按小时计费,适合测试、临时业务等短期需求;
-
抢占式实例价格极低,适合容错性强的任务。
ECS的核心优势在于弹性伸缩、分钟级创建,稳定可靠、高可用,能与阿里云其他产品无缝集成,且安全可控、网络隔离。
课时9-基于ECS搭建云上博客
搭建云上博客前需做好前期准备
首先要购买或创建ECS实例,推荐选择轻量配置,比如2核2G或突发性能实例,镜像优先选择CentOS 7或Ubuntu,同时在安全组中开放80、443、22三个必要端口,获取实例公网IP后,使用Xshell、FinalShell等工具通过SSH连接服务器。
环境搭建主要有两种方案,分别是LAMP架构和LNMP架构,其中LAMP是Linux+Apache+MySQL+PHP,LNMP是Linux+Nginx+MySQL+PHP,为提高效率,可使用宝塔面板、Oneinstack等工具实现一键部署。
博客程序安装以WordPress为例,步骤较为简单,首先在服务器上创建MySQL数据库与对应账号,然后下载WordPress程序并上传到服务器解压,接着配置Nginx或Apache服务器,将网站根目录指向博客程序所在目录,最后通过浏览器访问ECS公网IP,按照引导完成Web端安装即可。
安装完成后,还需进行后续操作,购买域名并将其解析到ECS公网IP,国内服务器必须完成ICP备案才能正常访问80和443端口;同时要对博客进行优化与加固,配置伪静态和固定链接,安装缓存插件提升访问速度,配置HTTPS证书保障传输安全,设置后台安全权限、限制登录次数,并定期备份博客文件与数据库。
若遇到无法访问、数据库连接失败、页面异常等问题,可分别检查安全组、防火墙、端口监听,核对数据库账号密码与权限,查看相关服务日志进行排错。