1) 目标说明:明确为什么要在台湾/法国部署(延迟、合规、用户就近)。
2) 资源清单:需要的域名、SSH密钥、预算(带宽/公网IP费用)、操作系统镜像(建议 Ubuntu LTS)。
3) 提前沟通:确认供应商支持固定公网IP、反向DNS申请、是否支持 IPv6、是否提供 BGP/Anycast 服务(若需)。
1) 对比点:看机房位置(台北/新北 vs 巴黎/里昂)、带宽峰值、IP池剩余、SLA、控制面板API。
2) 下单步骤:在供应商控制台选择机房->选择实例规格->选择或申请公网IP->记下IP/网关/子网掩码/网关MAC(若有)。
3) 反向DNS:发提交单到供应商工单系统,提供IP与希望的PTR记录,等待生效(通常数分钟到数小时)。
1) 检查:ssh 登录后运行 ip addr / ip route 确认接口名(如 eth0/enp1s0)。
2) netplan 配置(Ubuntu 18.04+):编辑 /etc/netplan/01-netcfg.yaml,示例:
network: {version: 2, renderer: networkd, ethernets: {eth0: {dhcp4: no, addresses: [“203.0.113.10/24”], gateway4: 203.0.113.1, nameservers: {addresses: [8.8.8.8,1.1.1.1]}}}}
保存后运行 sudo netplan apply,并用 ip route / ping 测试。
3) 旧版 ifupdown:编辑 /etc/network/interfaces,配置静态地址并 sudo ifdown eth0 && sudo ifup eth0。
1) A 记录:在 DNS 管理面板为域名分别添加台湾与法国服务器的 A/AAAA 记录。示例:tw.example.com -> 台湾IP,fr.example.com -> 法国IP。
2) GeoDNS/流量管理:使用 Cloudflare Load Balancing 或 AWS Route 53 的基于地理或延迟的策略,将用户导向最近站点。配置健康检查(HTTP 200 返回)和优先级/权重。
3) TTL 设置:上线初期设低 TTL(60-300s)便于切换,稳定后可增大。
1) Docker 部署:docker run -d --name web --restart always -p 203.0.113.10:80:80 your-image(将容器绑定到指定公网IP)。
2) Nginx 配置:在 /etc/nginx/sites-available/example,server_name 对应域名,listen 指定 IP:listen 203.0.113.10:80;。reload nginx 并确认绑定生效(ss -tunlp)。
3) 多站点:每个站点可在不同 IP 上独立监听,避免主机名冲突。若使用同 IP 多域名,使用 SNI 与虚拟主机配置。
1) 防火墙:建议使用 ufw/iptables,仅开放必要端口(80/443/22),示例:sudo ufw allow from any to 203.0.113.10 port 443 proto tcp。
2) SSH 安全:禁用密码登录、使用公钥、改非标准端口、启用 fail2ban。编辑 /etc/ssh/sshd_config 并重启 sshd。
3) TLS 证书:使用 Let's Encrypt(certbot)基于域名颁发证书,若跨 регион 用相同域名,请确保 DNS 指向正确 IP 并能完成 http-01 或 dns-01 挑战。对于 IP 无法颁发公共 CA 证书,请使用域名。
问:如何验证台湾/法国两地部署是否生效?
答:在本地或使用第三方检测工具依次执行:1) dig +short tw.example.com / fr.example.com 验证 DNS 返回对应 IP;2) 从不同区域执行 ping/traceroute/mtr 检查延迟与路径(可以用在线工具如 ping.pe、GCP Cloud Shell);3) curl -I --resolve 'example.com:443:203.0.113.10' https://example.com 检查证书与响应;4) 检查 CDN/LoadBalancer 控制台的健康检查状态。
问:如果供应商变更路由或IP出现漂移,如何应对?
答:1) 与供应商确认是否有 IP 保留 SLA 或变更通知;2) 使用低 TTL 的 DNS,准备备用 IP 并提前在 DNS 面板设置备用记录;3) 考虑使用 BGP Anycast 或第三方 Anycast 服务(如 Cloudflare Spectrum/Load Balancer)减少单点影响;4) 启用自动化脚本监控 IP 健康,出现故障时自动切换 DNS 或通知运维。
问:如何长期监控台湾与法国节点并自动告警?
答:1) 部署 Prometheus + Node Exporter 采集主机指标,配置 Alertmanager 触发邮件/Slack/钉钉告警;2) 使用云厂商或第三方(UptimeRobot、Pingdom、New Relic)做外部 HTTP/ICMP 检测;3) 在负载均衡器上启用健康检查,并结合日志(ELK/EFK)做异常流量告警;4) 定期演练 IP 切换和证书续期流程,确保自动化脚本可用。