准备阶段要确认:1)目标VPS的提供商控制台(Console/Rescue/IPMI)是否可用;2)已获取合法授权与用户确认;3)用户已备份重要数据或已创建快照;4)准备好所需镜像(例如Ubuntu、CentOS、Windows Server)与安装文档;5)确保你和用户交换好紧急联系方式与预计维护窗口。
确保有管理员凭证、SSH私钥或RDP凭证、控制台访问权限和能远程重装的功能(如Reinstall/Rescue ISO)。把这些要点记录在工单中,便于审计。
常用方式包括:1)SSH(Linux)——推荐使用密钥认证与禁止密码登录;2)RDP(Windows)——建议通过VPN或端口转发并启用NLA;3)控制台/Serial-over-LAN(厂商控制台)——用于无法网络访问时;4)VNC/NoVNC(部分托管平台提供)。
使用临时密钥、设置维护IP白名单、启用双因素或OTP、在维护结束后撤销权限并保存操作日志。同时避免将凭证通过不安全渠道传输。
步骤通常为:1)通过控制台挂载ISO或进入托管面板的 reinstall 流程;2)使用控制台完成引导并进入安装界面;3)配置磁盘分区(推荐LVM或手动分区并保留引导分区);4)设置网络、主机名、用户与SSH密钥;5)安装完成后重启并通过SSH/RDP验证连通性。
对于Linux可使用cloud-init或preseed/kickstart脚本实现无人值守安装;Windows可用Autounattend.xml。安装前务必确认引导模式(UEFI/Legacy)与磁盘格式(GPT/MBR)匹配。
遇到网络不通:先在控制台查看网卡配置与路由,使用ip addr/route或netsh命令检查;如果控制台有救援模式,可挂载磁盘并修复配置文件。引导失败:进入恢复模式修复GRUB或Windows BCD;分区错误:如误删建议立即停止并从快照恢复或使用只读挂载进行数据恢复。
Linux:chroot到系统后执行 grub-install、update-grub、fsck。Windows:使用Bootrec /fixmbr /fixboot /rebuildbcd。操作前务必通知用户并保留恢复点。
运维应遵循最小权限原则、变更审批与工单记录。执行前创建快照/备份、制定回滚步骤、在变更窗口内操作并保留屏幕录制或命令日志。敏感操作采用多人确认(两人审批)并记录时间戳。
保留操作记录、变更单和用户授权信息以备审计;处理跨境数据时注意提供商及当地法律对数据存储与访问的限制,必要时与法律顾问确认。