选择美国云服务器供应商前,先明确用途(网站托管、数据库、开发测试等)。关注的关键点包括:计费模式(按小时/按月/包年)、机房地域(美东/美西)、带宽与流量限制、实例类型(CPU/内存/存储IO)、网络延迟、优惠政策和售后支持。
此外,检查供应商是否提供便捷的控制台管理界面、API/CLI支持与镜像市场。对于需要合规的业务,要关注数据主权与合规认证(如SOC、ISO或HIPAA)。新手可优先考虑主流厂商的入门型实例以降低配置复杂度。
登录供应商控制台,完成实名认证与付款方式绑定后,进入“创建实例”页面。主要选择项包括:镜像(Linux/Windows)、地域与可用区、实例规格、系统盘/数据盘、网络(VPC/子网)、安全组、登录方式(密码或密钥对)与实例标签。
选择镜像时,常见的是Ubuntu或CentOS用于Linux服务器;Windows Server用于需要图形界面的服务。实例规格要根据并发和计算需求选择,IO密集型应用考虑SSD或本地盘。
配置安全组规则时仅开放必要端口(如SSH的22或自定义端口、HTTP的80、HTTPS的443、RDP的3389)。建议选择密钥对(Key Pair)方式登录,生成并妥善保存私钥文件(.pem/.ppk)。创建后启动实例并获取公网IP或弹性IP。
如果选择密钥对登录,下载私钥(.pem),在本地执行 chmod 600 yourkey.pem(Linux/macOS)以确保权限安全。使用命令:ssh -i yourkey.pem ubuntu@公网IP(不同镜像默认用户名不同,如root、ubuntu、ec2-user等)。首次连接会提示接受主机密钥,输入yes即可。
Windows 用户可用PowerShell(内置OpenSSH)或PuTTY登录。若使用PuTTY,请将.pem转换为.ppk(使用PuTTYgen)。PowerShell下可直接运行:ssh -i yourkey.pem username@公网IP。
若是Windows Server,通常通过RDP远程桌面连接,需在控制台获取管理员密码或自定义密码,并确保安全组放通3389端口。同时建议配置安全组限制来源IP以提升安全性。
登录后先更新系统:Debian/Ubuntu执行 sudo apt update && sudo apt upgrade -y,CentOS/RHEL执行 sudo yum update -y。安装常用工具(git、curl、wget、vim等)。根据业务安装Web服务器(nginx/apache)、数据库(mysql/postgres)或运行时(node/python/php)。
系统内可使用UFW或firewalld配置内层防火墙,示例:sudo ufw allow 22/tcp。外层用云控制台的安全组限制入站IP范围。关键原则是只开放必要端口并限制来源IP。
建议启用自动安全更新(如Ubuntu的unattended-upgrades)并配置日志与监控(CloudWatch、Prometheus等)。定期备份数据或配置快照策略,确保在故障时能快速恢复。
无法SSH登录:检查安全组规则、防火墙规则、私钥权限与用户名是否正确;确认实例是否有公网IP或弹性IP并处于运行状态。网络慢或高延迟:检查带宽配额、实例所在机房与客户端地理位置、路由或丢包情况。磁盘满:用 df -h 检查并清理日志或扩容磁盘。
强烈建议:1) 禁用密码登录,仅使用密钥对;2) 禁用root直接登录;3) 更改默认SSH端口并使用防暴力破解工具(如fail2ban);4) 开启操作审计与多因子认证(MFA);5) 定期更新系统与应用、及时修补漏洞。
定期快照/镜像备份数据并测试恢复流程,关键服务使用多可用区或跨地域部署以提高可用性。设置报警(CPU、内存、磁盘、网络)与日志集中化,出现异常时能快速定位并回滚。