Zaplanuj własny VPS, który naprawdę można odtworzyć
Dobry VPS do self-hostingu nie jest tylko wystarczająco duży do uruchomienia aplikacji. Ma opisane obciążenie, wspierany system, ograniczoną ekspozycję, monitorowane zasoby, niezależne kopie, przetestowane odtworzenie i wyjście. Zaprojektuj to przed przeniesieniem niezastąpionych danych.
Najważniejsze informacje
- Pierwszy wymiar
- Obciążenie, użytkownicy, wzrost i dopuszczalny przestój
- Częsta granica
- Presja pamięci aplikacji, baz i cache
- Podstawa odzyskiwania
- Szyfrowana kopia poza serwerem z testem
- Model
- Niezarządzany oznacza administrację gościa przez klienta
Zrób inwentarz przed wyborem planu
Wypisz usługi, bazy, zadania, storage, domeny, certyfikaty, zależności, administratorów i integracje. Oszacuj użytkowników, szczyty, wzrost, utratę i przestój. Witryna, zdjęcia, współpraca i poczta mają różne potrzeby.
Klasyfikuj wrażliwość i zastępowalność. Statyczne pliki odtworzysz; kluczy, uploadów, baz i danych klientów być może nie. Poczta wymaga reputacji, dostarczania, antyspamu, reverse DNS, kolejek i obsługi nadużyć.
- Wyznacz właściciela każdej usługi.
- Zapisz porty, domeny i zależności.
- Ustal cele przed częstotliwością kopii.
Planuj szczyty i wzrost
Zacznij od minimum i zarezerwuj zasoby na system, bazę, cache, kopie, aktualizacje, logi i szczyty. Brak pamięci powoduje swap lub zatrzymanie, pełny dysk psuje procesy. Monitoruj CPU steal, RAM, swap, miejsce, inode, I/O i sieć.
Zaczynaj mało i odwracalnie, gdy skalowanie i migracja są znane. Nie umieszczaj aplikacji, bazy, kopii i jedynej administracji w jednej domenie awarii.
- Zostaw miejsce na aktualizacje.
- Testuj rzeczywisty przepływ.
- Alarmuj odpowiednio wcześnie.
Zmniejsz powierzchnię
Używaj wspieranego obrazu, aktualizacji, osobnych kont, SSH i minimalnej zapory. Wiąż prywatne bazy lokalnie. Chroń sekrety i nie współdziel root.
W VPS niezarządzanym poprawki, konfiguracja, bezpieczeństwo, monitoring, kopie i incydenty zwykle należą do klienta. Zakres managed różni się; panel także wymaga ochrony.
- Zapewnij rozliczalny dostęp.
- Usuń przykłady i zbędne porty.
- Zapisz odpowiedzialność za poprawki.
Projektuj kopie wokół odtwarzania
Zachowaj kopię poza VPS i tą samą ścieżką administracji. Obejmij bazy, uploady, konfigurację, definicje i dane odszyfrowania. Snapshot może współdzielić konto, region, storage lub usunięcie.
Odtwarzaj okresowo w izolacji. Sprawdź spójność, uprawnienia, migracje, certyfikaty i czas. Kopia nigdy nieodtworzona jest założeniem.
- Szyfruj i oddziel klucz.
- Zachowaj wiele punktów.
- Mierz wiek i czas odtworzenia.
Obsługuj i zachowaj wyjście
Przeglądaj aktualizacje, zadania, logowania, dysk, certyfikaty, kopie i zdrowie. Opisz kontakty, izolację, dowody, rotację i komunikację. Przećwicz awarię.
Utrzymuj przenośne domeny, DNS, kod, eksporty, sekrety, instrukcje i kopie. Testuj migrację, aby awaria lub zmiana polityki była planowaną operacją.
- Automatyzuj z ludzkim właścicielem.
- Dokumentuj czystą odbudowę.
- Usuń stare dane po weryfikacji.
Źródła
Częste pytania
Ile RAM potrzeba?
Nie ma uniwersalnej liczby. Zsumuj aplikację, bazę, cache, system, utrzymanie i szczyt; mierz i zachowaj margines.
Czy snapshot wystarczy?
Zwykle nie. Może współdzielić dostawcę, konto, region lub awarię. Zachowaj niezależną kopię i testuj odtworzenie.
Poczta na pierwszym VPS?
Dopiero po zrozumieniu reputacji, reverse DNS, antyspamu, kolejek, bezpieczeństwa, kopii i nadużyć. Jest bardziej złożona niż wiele aplikacji.
Co znaczy niezarządzany?
Zwykle administrujesz systemem i aplikacjami. Potwierdź, co dostawca aktualizuje, monitoruje, kopiuje i wspiera.