1 注册登录公有云
登录公有云官网,右上角”登录/注册“,按引导注册或登录即可。

2 购买ECS
主页-产品-选择”云服务器ECS"。

立即购买

进入到“自定义购买”页面,可选配ECS。左侧为配置选项,右侧为配置清单。

付费类型:
提供 “包年包月” 、“按量付费”和“抢占式实例”三种方式 。如果长期使用,一般企业使用“包年包月”方式购买,价格更优惠。 如果仅是短暂使用,比如本文为了测试使用,可选择“按量付费”,是按小时和流量带宽计费。注意,按量付费实例不支持备案服务。第三种方式很少使用。
地域:
阿里云在全球有多个地域,注意如果企业有多台ECS,要选择同一个地域内。实例创建之后地域将无法更改,不同地域的实例之间内网互不相通。
如果仅是一台服务器,可选择与您所在地距离较近的一个区域即可。距离实例所在地域越近,对实例访问速度越快。
网络及可用区:
VPC网络是一种专有网络环境,旨在为用户提供隔离的、用户自主配置和管理的虚拟网络环境,以提升云中资源的安全性和简化网络部署。VPC通过隧道技术隔离虚拟网络,确保不同VPC之间的逻辑隔离,每个VPC拥有独立的隧道号,通过物理网络进行传输,从而实现天然隔离。
我们可以理解为一个独立的局域网络。如果仅有一台ECS,一般默认VPC,选择一个可用区默认交换机即可。如果有多台ECS要在一个局域网内,请确保选择相同的VPC和可用区交换机。 本文为单独一台ECS,随意选择一个默认VPC和可用区交换机即可。
注意: 每个可用区内的ECS配置产品不同,可先选择下面的实例,再选择拥有该实例的可用区。

实例规格按需选择即可,配置越高,价格越高。除特殊需要,一般都使用X86架构。

选择镜像,Ubuntu 版本选择 24.04 64位。

存储配置,默认系统盘为40GB,可根据需要更改。也可添加多个数据盘。系统盘快照策略可选可空。如果选择会有相应的费用。快照服务能定时对云盘进行备份。

如果ECS服务器对外网提供服务,即需要公网直接访问该服务器,即为该 ECS分配公网IPV4地址。
带宽计费模式可选按固定带宽计费,一般适用于流量较大、访问量稳定均衡的场景。或者选择按使用流量计费,适用于访问量较小,且时间不规律的应用场景。本文为测试使用,故选择按使用流量计费,带宽峰值为最大的下载(用户下载ECS内资源)带宽。
安全组可选择已有的安全组,也可新建安全组。安全组是一种虚拟防火墙,具备状态检测和数据包过滤功能,用于设置 ECS 实例的网络访问控制,一台 ECS 实例至少属于一个安全组,同一安全组内的实例之间内网互通(也可设置为内网不通)。本文选择新建安全组,并按需求选择开放的防火墙端口,此处选择了SSH(远程运维)、HTTP(网站)、HTTPS(网站)、ICMP(PING)4个端口或协议。注意以后也可按需更改。

密钥管理中,支持密钥对、自定义密码和创建后设置。根据需要选择即可。
密钥对安全强度远高于常规自定义密码,可以避免暴力破解威胁,建议使用密钥对创建实例。点击“创建密钥对”按引导创建即可。

本文选择“自定义密码”,Ubuntu不建议直接使用root用户登录,为了安全,阿里云默认提供了一个普通用户ecs-user ,我们选择此用户,配置相应登录密码即可。

配置完成后,页面右侧显示所有配置清单、价格。

勾选“《云服务器 ECS 服务条款》”,点击“确认下单”。

下单购买后,提示创建成功。

点击“管理控制台”,即可看到刚才购买的ECS服务器。

3 登录ECS服务器 Ubuntu
使用SSH客户端,访问该服务器,使用阿里云为该ECS分配的公网IP 地址,用户名ecs-user和刚才设置的密码登录。
以Xshell为例,输入主机名称(随意)、IP地址(ECS 分网IP),点击“连接”。

首次登录,选择“接受并保存”。

输入用户名 ecs-user,可选择“记录用户名”,则下次连接不再提示。点“确定”按钮。

输入ECS服务器密码。根据自身情况,可选择“记录密码”,则下次连接不再提示。点“确定”按钮。

连接成功。看到欢迎页面。
Welcome to Ubuntu 24.04 LTS (GNU/Linux 6.8.0-31-generic x86_64)
* Documentation: https://help.ubuntu.com
* Management: https://landscape.canonical.com
* Support: https://ubuntu.com/pro
System information as of Mon May 27 04:02:53 PM CST 2024
System load: 0.03 Processes: 136
Usage of /: 5.5% of 39.01GB Users logged in: 0
Memory usage: 8% IPv4 address for eth0: 172.17.246.183
Swap usage: 0%
Expanded Security Maintenance for Applications is not enabled.
0 updates can be applied immediately.
Enable ESM Apps to receive additional future security updates.
See https://ubuntu.com/esm or run: sudo pro status
The list of available updates is more than a week old.
To check for new updates run: sudo apt update
The programs included with the Ubuntu system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.
Ubuntu comes with ABSOLUTELY NO WARRANTY, to the extent permitted by
applicable law.
Welcome to Alibaba Cloud Elastic Compute Service !
/usr/bin/xauth: file /home/ecs-user/.Xauthority does not exist
ecs-user@iZ2ze9bgx16wp7e3p7zusvZ:~$
Ubuntu系统root账户的密码通常是不设置的,而是通过sudo机制来获取管理员权限。如
sudo ls /
Ubuntu是不需要知道root账户的密码的,因为我们通常使用sudo来执行需要管理员权限的命令。如果需要临时获取root权限,可以使用sudo -i来开启一个root用户的shell。
sudo -i
4 Ubuntu 常用命令
# 查看路由表,查看默认网关
ip route show
# IP地址、子网掩码、MAC地址
ip a
ip address
ip address show
# 查看本机IP
hostname -I
# 查看主机名称
hostname
# 查看系统信息
sysctl -a
# 查看系统进程,资源使用情况
top
# 查看系统磁盘分区信息
fdisk -l
# 查看硬盘剩余空间
df -h
# 查看目录占用空间
du -hs 目录名
# 查看内核版本
uname -a
# 查看ubuntu版本
cat /etc/issue
# 查看网卡状态
sudo ethtool eth0
# 查看cpu信息
cat /proc/cpuinfo
# 查看内核加载的模块
lsmod
# 查看PCI设备
lspci
# 查看USB设备
lsusb
# 查看当前的内存使用情况
free -m
# 查看当前有哪些进程
ps -A
# 强制杀死一个进程
kill -9 进程号
# 查看当前时间
date
5 服务器监控
阿里云提供对ECS的全面运行监控服务。在控制台ECS实例列表中,点击“监控”图标。即可进入监控页面。


可见,阿里云提示非常丰富的监控指标。包括 CPU、内存、负载、磁盘、网络、进程、连接数以及报警事件等多时间维度的监控。非常便于在线维护。
6 ECS实例详情。
点击,ECS实例清单中的实例名称,进入实例详情。

这里显示该 ECS实例的所有配置详情。包括基本信息、配置信息、绑定资源(安全组、云盘、快照、网卡等)、事件告警、安全防护等。
阿里云ECS具备基本的免费漏洞检测能力。可根据通知手动安装系统漏洞补丁或升级。

此外,实例详情中,提供了对该ECS服务器的所有 控制按钮、操作记录。

支持在WEB端直接远程连接(VNC方式)。功能操作包括 启动、停止、重启、释放以及资源变更等等。帮助你实现弹性自主运维。7*24小时,通过WEB端即可管理和运维。
这也是公有云与企业内自己搭建服务器的区别。 公有云服务器运行稳定(电力、故障率)、更便捷(随时随地WEB端管理)、更安全(多种安全防护能力,包括防火墙、基线检查、漏洞检测、WAF、负载均衡、NET网关、快照)、更好的弹性能力(配置按需随时购买和变更)。
7 安全组配置
安全组是一种ECS服务器外层的虚拟防火墙,可控制ECS与公网之间的相互访问。
在实例详情中,安全组标签页,点击“管理规则”。

进行安全组配置页面。分为“入方向”和“出方向”的配置。

入方向代表公网用户(IP地址或网段)可访问该服务器的端口或协议。实际上,我们在购买ECS服务时,已经选择了SSH(远程运维)、HTTP(网站)、HTTPS(网站)、ICMP(PING)4个端口或协议。可在此处进行修改。

出方向表示允许或禁止ECS服务器访问公网的端口或协议。安全组出方向默认允许所有访问,即从安全组内ECS访问外部都是放行的。如果需要控制,可在此处配置。

请注意区分“安全组”与"Ubuntu防火墙“的区别。安全组是在服务器与公网之间的一种安全规则,可以理解为是硬件防火墙设备。而Ubuntu防火墙是操作系统内的软件防火墙。如果想允许某一端口或协议对公网开放,请确保两者均开放才行。
4194

被折叠的 条评论
为什么被折叠?



