Self-hosting z planem wyjścia

Zaplanuj własny VPS, który naprawdę można odtworzyć

Dobry VPS do self-hostingu nie jest tylko wystarczająco duży do uruchomienia aplikacji. Ma opisane obciążenie, wspierany system, ograniczoną ekspozycję, monitorowane zasoby, niezależne kopie, przetestowane odtworzenie i wyjście. Zaprojektuj to przed przeniesieniem niezastąpionych danych.

Najważniejsze informacje

Pierwszy wymiar
Obciążenie, użytkownicy, wzrost i dopuszczalny przestój
Częsta granica
Presja pamięci aplikacji, baz i cache
Podstawa odzyskiwania
Szyfrowana kopia poza serwerem z testem
Model
Niezarządzany oznacza administrację gościa przez klienta

Zrób inwentarz przed wyborem planu

Wypisz usługi, bazy, zadania, storage, domeny, certyfikaty, zależności, administratorów i integracje. Oszacuj użytkowników, szczyty, wzrost, utratę i przestój. Witryna, zdjęcia, współpraca i poczta mają różne potrzeby.

Klasyfikuj wrażliwość i zastępowalność. Statyczne pliki odtworzysz; kluczy, uploadów, baz i danych klientów być może nie. Poczta wymaga reputacji, dostarczania, antyspamu, reverse DNS, kolejek i obsługi nadużyć.

  • Wyznacz właściciela każdej usługi.
  • Zapisz porty, domeny i zależności.
  • Ustal cele przed częstotliwością kopii.

Planuj szczyty i wzrost

Zacznij od minimum i zarezerwuj zasoby na system, bazę, cache, kopie, aktualizacje, logi i szczyty. Brak pamięci powoduje swap lub zatrzymanie, pełny dysk psuje procesy. Monitoruj CPU steal, RAM, swap, miejsce, inode, I/O i sieć.

Zaczynaj mało i odwracalnie, gdy skalowanie i migracja są znane. Nie umieszczaj aplikacji, bazy, kopii i jedynej administracji w jednej domenie awarii.

  • Zostaw miejsce na aktualizacje.
  • Testuj rzeczywisty przepływ.
  • Alarmuj odpowiednio wcześnie.

Zmniejsz powierzchnię

Używaj wspieranego obrazu, aktualizacji, osobnych kont, SSH i minimalnej zapory. Wiąż prywatne bazy lokalnie. Chroń sekrety i nie współdziel root.

W VPS niezarządzanym poprawki, konfiguracja, bezpieczeństwo, monitoring, kopie i incydenty zwykle należą do klienta. Zakres managed różni się; panel także wymaga ochrony.

  • Zapewnij rozliczalny dostęp.
  • Usuń przykłady i zbędne porty.
  • Zapisz odpowiedzialność za poprawki.

Projektuj kopie wokół odtwarzania

Zachowaj kopię poza VPS i tą samą ścieżką administracji. Obejmij bazy, uploady, konfigurację, definicje i dane odszyfrowania. Snapshot może współdzielić konto, region, storage lub usunięcie.

Odtwarzaj okresowo w izolacji. Sprawdź spójność, uprawnienia, migracje, certyfikaty i czas. Kopia nigdy nieodtworzona jest założeniem.

  • Szyfruj i oddziel klucz.
  • Zachowaj wiele punktów.
  • Mierz wiek i czas odtworzenia.

Obsługuj i zachowaj wyjście

Przeglądaj aktualizacje, zadania, logowania, dysk, certyfikaty, kopie i zdrowie. Opisz kontakty, izolację, dowody, rotację i komunikację. Przećwicz awarię.

Utrzymuj przenośne domeny, DNS, kod, eksporty, sekrety, instrukcje i kopie. Testuj migrację, aby awaria lub zmiana polityki była planowaną operacją.

  • Automatyzuj z ludzkim właścicielem.
  • Dokumentuj czystą odbudowę.
  • Usuń stare dane po weryfikacji.

Źródła

  1. NIST SP 800-123 — Ogólne bezpieczeństwo serwerów
  2. Dokumentacja bezpieczeństwa Ubuntu — Aktualizacje
  3. NIST SP 800-61 Rev. 3 — Reagowanie na incydenty
Częste pytania

Częste pytania

Ile RAM potrzeba?

Nie ma uniwersalnej liczby. Zsumuj aplikację, bazę, cache, system, utrzymanie i szczyt; mierz i zachowaj margines.

Czy snapshot wystarczy?

Zwykle nie. Może współdzielić dostawcę, konto, region lub awarię. Zachowaj niezależną kopię i testuj odtworzenie.

Poczta na pierwszym VPS?

Dopiero po zrozumieniu reputacji, reverse DNS, antyspamu, kolejek, bezpieczeństwa, kopii i nadużyć. Jest bardziej złożona niż wiele aplikacji.

Co znaczy niezarządzany?

Zwykle administrujesz systemem i aplikacjami. Potwierdź, co dostawca aktualizuje, monitoruje, kopiuje i wspiera.