1. 引言
很多开发者第一次接触服务器时,往往会被「买 VPS、装环境、部署代码、绑定域名」这一连串步骤劝退。其实只要把流程拆开,每一步都不复杂。本文从零开始,带你走完从购买一台 VPS 到服务正式上线的完整链路,并给出每一步的常见坑位和避坑建议。
2. 选购 VPS
选购 VPS 是第一步,也是最容易纠结的一步。核心看四个维度:配置、带宽、机房位置和价格。
- CPU 与内存:个人博客或轻量 API 服务,1 核 1G 起步即可;生产环境建议 2 核 4G 以上。
- 带宽:按流量计费适合低访问量场景,固定带宽更适合持续对外提供服务。
- 机房位置:面向国内用户优先选香港或国内节点,面向海外用户可选新加坡、美西等。
- 价格与续费:新用户首年优惠力度大,务必看清续费价格,避免第二年成本翻倍。
购买时建议选择主流云厂商,并开启自动快照或镜像备份,为后续故障恢复留好退路。
3. 初始化服务器
拿到 VPS 后,第一件事不是急着装环境,而是做基础安全加固。
3.1 更新系统
sudo apt update && sudo apt upgrade -y3.2 创建普通用户
日常操作不要直接用 root,创建一个带 sudo 权限的普通用户更安全。
adduser deploy usermod -aG sudo deploy3.3 配置 SSH 密钥登录
把本机公钥写入服务器的 authorized_keys,然后关闭密码登录,能大幅降低被暴力破解的风险。
ssh-copy-id deploy@服务器IP sudo sed -i 's/^#PasswordAuthentication yes/PasswordAuthentication no/' /etc/ssh/sshd_config sudo systemctl restart sshd4. 安装运行环境
根据你的技术栈安装对应环境。这里以最常见的 Node.js 和 Nginx 为例。
4.1 安装 Node.js
curl -fsSL https://deb.nodesource.com/setup_20.x | sudo -E bash - sudo apt install -y nodejs4.2 安装 Nginx
sudo apt install -y nginx sudo systemctl enable --now nginx安装完成后,访问服务器公网 IP 能看到 Nginx 默认欢迎页,说明 Web 服务已经跑起来了。
5. 部署代码
代码上服务器的方式有很多,最常用的是 Git 拉取和本地打包上传。
5.1 使用 Git 部署
cd /var/www sudo git clone https://github.com/yourname/yourproject.git cd yourproject npm install npm run build5.2 使用进程守护
Node 服务需要常驻后台,推荐用 PM2 管理进程,崩溃后能自动重启。
sudo npm install -g pm2 pm2 start app.js --name myapp pm2 save pm2 startup6. 配置反向代理
让 Nginx 把 80 端口的请求转发给 Node 服务,同时可以顺带做静态资源缓存和 Gzip 压缩。
server { listen 80; server_name example.com; location / { proxy_pass http://127.0.0.1:3000; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; } }配置完成后执行sudo nginx -t检查语法,再sudo systemctl reload nginx让配置生效。
7. 绑定域名与 HTTPS
用 IP 访问只是临时方案,正式上线一定要绑定域名并开启 HTTPS。
7.1 解析域名
在域名服务商后台添加一条 A 记录,把域名指向服务器公网 IP。等待解析生效后,用ping或dig验证。
7.2 申请免费证书
使用 Certbot 一键申请 Let's Encrypt 证书,并自动续期。
sudo apt install -y certbot python3-certbot-nginx sudo certbot --nginx -d example.com -d www.example.com证书签发成功后,访问https://example.com能看到小锁图标,说明 HTTPS 已生效。
8. 上线检查清单
服务上线前,建议按下面的清单逐项确认,避免上线后才发现问题。
- 防火墙:只放行 80、443 和 SSH 端口,其余端口默认关闭。
- 日志:确认应用日志和 Nginx 访问日志已开启,便于排查问题。
- 备份:数据库和关键配置要有定期备份策略。
- 监控:配置简单的资源监控,CPU、内存、磁盘告警能第一时间发现异常。
- 回滚方案:保留上一个稳定版本,出问题能快速回退。
9. 总结
从买 VPS 到服务上线,核心就四步:选好机器、加固系统、部署代码、配好域名和 HTTPS。每一步都有成熟工具可以依赖,关键是养成「先备份、再操作、后验证」的习惯。希望这份流程能帮你少踩坑,顺利把第一个服务跑起来。