您有两种选择:让客户中心一键部署一款常用应用,或者自行安装您需要的软件。前者能在新服务器上节省时间,后者则让您完全掌控一切。
哪些应用可以自动安装到我的 VPS 上?
部分方案支持在交付时即安装应用。应用目录包括 Pterodactyl、Nextcloud、FastPanel、n8n、Coolify 和 Vaultwarden 等。
您可以在两个时间点选择应用:
- 下单时,在产品表单中选择;
- 之后,在服务的 重新安装选项卡中选择——但请记住,重装会清除机器上现有的所有内容。
在选择界面中,搜索应用……搜索框可帮助您快速查找;如果您希望使用纯净系统,可保留选中 不装应用卡片。与所选系统不兼容的应用会以灰色显示。
安装应用的过程中会发生什么?
如果应用需要参数,客户中心会先显示「Configurez …」(配置……)界面,附有提示「请在安装前填写应用的参数。」,并显示 VPS 的 IP 地址和主机名,以及该应用特有的字段。点击 Lancer l’installation(开始安装)按钮即可启动部署。
下一个界面会显示「Installation en cours...」(正在安装……),并说明「此操作可能需要几分钟。」页面每三十秒会自动重新加载一次;请耐心等待。
完成后,服务详情页会在 VPS 信息中显示一行 应用,并附带一个包含该应用连接信息的提示框:访问地址、管理员账户以及首次配置说明。请记下这些信息,并立即更改所提供的密码。
如果安装失败,面板会显示「Échec de l’installation」(安装失败),并附有一个可展开的 详情区域。请将这些详情复制到工单中:其中包含确切的错误信息。
如何自行安装目录中没有的应用?
如果您需要的应用不在目录中,请自行安装。在新服务器上,两种方法几乎可以覆盖所有情况。
传统软件栈,使用发行版自带的软件包:
apt update
apt install nginx mariadb-server php-fpm php-mysql
systemctl enable --now nginx mariadb php8.2-fpm
mysql_secure_installation
容器,更易于隔离、迁移和更新:
curl -fsSL https://get.docker.com | sh
systemctl enable --now docker
docker compose version
然后将每个应用放在各自目录中的独立 compose.yaml 文件里。六个月后,您仍能清楚地知道运行着什么以及原因。
将应用上线之前应采取哪些预防措施?
四项:只暴露真正需要公开的端口,为所有 Web 界面配置域名和 HTTPS,在重大更新前创建快照,并将数据备份到 VPS 之外。
- 只发布需要公开的内容。让数据库监听
127.0.0.1,并且只在防火墙中开放公共服务的端口。请参阅防火墙与 fail2ban 指南。 - 为所有 Web 界面配置域名和 HTTPS。使用
certbot只需一条命令即可获得 Let’s Encrypt 证书,避免以明文传输您的凭据。 - 在应用进行重大更新之前创建快照:回滚只需几分钟。
- 备份数据,而不是系统。定期导出到 VPS 外部存储的数据库,远比一个您永远不会去恢复的完整镜像更能保护您。
如果我的应用无法启动怎么办?
五条命令几乎总能找到原因:服务状态、服务日志、容器日志、已被占用的端口以及磁盘空间。
systemctl status SERVICE_NAME
journalctl -u SERVICE_NAME -n 100 --no-pager
docker compose logs --tail=100
ss -tulpn
df -h
十有八九,答案就在这五条命令的输出中:服务已停止、端口已被占用、磁盘已满,或日志中白纸黑字写明的配置错误。