1.
概述与准备工作
前提:准备好实名认证/公司资质(视供应商), 一张可支付国际/国内卡或PayPal, 本地能SSH的电脑。建议选越南本地机房或邻近新加坡/香港节点,根据目标用户决定延迟优先或带宽优先。
2.
购买与选择机房与套餐
步骤:登录供应商(如Viettel/FPT/BizFly或支持越南机房的云商),选择操作系统(推荐Ubuntu 20.04/22.04),CPU/内存按负载预估,选择带宽计费方式(包宽带或按流量)。下单并记录IP、root密码、控制面板登录信息。
3.
开通与初始访问
登录控制面板查看控制台信息。若提供VNC,首次使用VNC设置root密码。用SSH登录:ssh root@IP。若默认密码登录失败,使用控制台重置密码或重装系统。
4.
系统初始化(用户与时区)
创建非root用户并开启sudo:adduser deploy && usermod -aG sudo deploy。配置SSH密钥:在本地生成ssh-keygen后将公钥追加到~/.ssh/authorized_keys。修改时区:timedatectl set-timezone Asia/Ho_Chi_Minh。
5.
系统更新与基础软件安装
执行:apt update && apt upgrade -y。安装常用工具:apt install -y curl wget git unzip vim ufw fail2ban apt-transport-https ca-certificates gnupg. 若是CentOS使用yum命令替换。
6.
Web服务部署(Nginx + PHP + MariaDB)
示例(Ubuntu):apt install -y nginx mariadb-server php-fpm php-mysql。配置MariaDB安全脚本:mysql_secure_installation。配置nginx虚拟主机:在/etc/nginx/sites-available/ 创建站点文件,设置root、index、php处理(use socket或127.0.0.1:9000),然后ln -s到sites-enabled并nginx -t && systemctl reload nginx。
7.
HTTPS与证书
安装Certbot并自动获取证书:apt install -y certbot python3-certbot-nginx,然后certbot --nginx -d example.com,设置自动续期:systemctl enable certbot.timer。若使用Cloudflare,走DNS验证以支持泛域名证书。
8.
防火墙与SSH安全加固
启用UFW并允许必要端口:ufw allow OpenSSH; ufw allow 80; ufw allow 443; ufw enable。修改SSH端口并禁用root登录:编辑/etc/ssh/sshd_config(Port 22 -> 2222, PermitRootLogin no),重启sshd。安装fail2ban并使用默认jail保护SSH与nginx。
9.
TCP/内核与BBR性能优化
编辑/etc/sysctl.conf追加优化项:net.core.default_qdisc=fq; net.ipv4.tcp_congestion_control=bbr; net.ipv4.tcp_tw_reuse=1; net.ipv4.tcp_fin_timeout=15; net.core.somaxconn=65535; net.ipv4.tcp_max_syn_backlog=65535。执行sysctl -p。确认BBR启用:sysctl net.ipv4.tcp_congestion_control && lsmod | grep bbr。
10.
缓存、压缩与静态文件优化
在nginx中启用gzip、expires头、文件缓存与sendfile,示例:gzip on; gzip_min_length 256; sendfile on; tcp_nopush on; 配置fastcgi_cache缓存动态页面减少后端压力,设置合理缓存路径与键。
11.
备份、快照与灾备策略
优先使用云厂商快照做点-in-time备份,补充rsync脚本每天同步到异地存储或对象存储。示例cron:0 2 * * * rsync -az --delete /var/www/ user@backup-server:/backup/www。测试恢复流程并记录SOP。
12.
监控、日志与告警
推荐快速部署netdata:bash <(curl -Ss https://my-netdata.io/kickstart.sh);或Prometheus+Grafana采集。配置logrotate保留周期,并将重要日志远程写入ELK或第三方日志服务以便排查。
13.
常见故障排查步骤
步骤:1) ping/mtr测延迟与丢包;2) ss -tunlp检查端口占用;3) tail -n 200 /var/log/nginx/error.log 分析报错;4) top/htop看CPU/内存瓶颈;5) iostat/dstat查看磁盘IO。如遇高延迟先排查带宽、拥塞和防火墙限速。
14.
问:如何选择越南服务器供应商更稳妥?
答:优先选有本地机房或在越南有合作的云厂商(如本地电信/云厂商),关注带宽上行质量、是否提供DDoS防护、售后支持时区与SLA,必要时要求试用或短期包月先测网络质量。
15.
问:在越南部署是否必须做KYC/备案?
答:视供应商与业务类型而定。运营涉政府、金融或需要本地备案的内容可能需提供公司资质与备案信息。纯技术部署(测试/私有服务)通常仅供应商实名认证即可,部署前向供应商确认。
16.
问:如何进一步降低越南站点的延迟并提高稳定性?
答:使用本地机房或邻近区域;接入CDN(Cloudflare、国内CDN或本地CDN)缓存静态资源;启用HTTP/2或QUIC;开启TCP优化与BBR;备份多活或主备切换并监控链路故障。
来源:实操分享奶牛哥越南服务器集锦快速部署与优化技巧