上一篇
云服务器ecs使用教程
- 云服务器
- 2025-08-10
- 7
登录阿里云/西西安全控制台,创建ECS实例,配置安全组,获取公网IP后用SSH/远程桌面
前期准备
注册阿里云账号
- 访问阿里云官网完成注册,需绑定手机号及进行实名认证(个人/企业均可)。
- 提示:未实名认证的用户无法购买云产品。
了解核心概念
| 术语 | 说明 |
|---|---|
| ECS实例 | 虚拟化的计算资源,相当于一台独立服务器 |
| 地域 | 数据中心所在物理位置,影响网络延迟 |
| 镜像 | 预装操作系统的环境模板(如CentOS、Ubuntu、Windows Server) |
| CPU/内存 | 决定计算性能的核心指标 |
| 公网IP | 对外访问的唯一标识,需手动申请或自动分配 |
| 安全组 | 类似防火墙规则,控制入站/出站流量 |
创建ECS实例
步骤1:选择配置
- 进入控制台 → “弹性计算” → “云服务器ECS”。
- 新建实例:
- 付费模式:推荐“按量付费”(灵活调整),长期使用可选包年包月。
- 地域:根据目标用户群体选择最近节点(如华北2区服务北方用户)。
- 实例规格:入门可选共享型s6(1核2G),开发测试建议通用型g6(2核4G)。
- ️ 镜像:Linux选Alibaba Cloud Linux 3(基于CentOS优化),Windows选Server 2019。
- 密钥对:新建SSH密钥对(下载.pem文件并妥善保管)。
步骤2:网络配置
| 配置项 | 推荐设置 | 说明 |
|---|---|---|
| VPC网络 | 新建专有网络 | 隔离网络环境,增强安全性 |
| 交换机 | 自动创建 | 无需手动干预 |
| 公网带宽 | 按固定带宽计费(5Mbps起步) | 突发流量场景可选流量计费 |
| 安全组规则 | 开放必要端口(见下表) | 默认仅允许特定协议通信 |
常用安全组规则示例:
| 方向 | 协议 | 端口范围 | 源IP | 用途 |
|——–|——|—————-|————–|——————–|
| 入方向 | SSH | 22 | 0.0.0.0/0 | 远程管理服务器 |
| 入方向 | HTTP | 80 | 0.0.0.0/0 | Web服务 |
| 入方向 | HTTPS| 443 | 0.0.0.0/0 | SSL加密访问 |
步骤3:确认订单
- 核对配置后点击“立即购买”,支付完成后实例自动创建(约1-5分钟)。
连接与管理ECS
方法1:SSH客户端(Linux)
- 本地生成密钥对(若未提前创建): ssh-keygen -t rsa -b 2048 -f ~/mykey
- 连接命令: ssh -i /path/to/yourkey.pem root@公网IP
示例:ssh -i ~/Downloads/mykey.pem root@47.xx.xx.xx

方法2:Workbench可视化工具
- 登录ECS控制台 → 点击实例ID → “管理” → “远程连接” → “立即登录”。
- 通过Web终端直接操作,适合临时维护。
方法3:Windows远程桌面(RDP)
- 在安全组中开放TCP:3389端口。
- 使用Windows自带“远程桌面连接”工具,输入公网IP+端口号。
基础运维操作
系统初始化
-
Linux:首次登录后执行以下命令:
-
Windows:通过控制面板设置强密码。
- Linux:使用scp命令: scp localfile.txt user@公网IP:/remote/path/
- Windows:通过WinSCP工具拖拽上传/下载。
- ️ 禁用默认密码:新购实例的初始密码复杂度低,必须第一时间修改。
- ️ 关闭不必要的端口:安全组仅开放必需端口(如22/80/443)。
- ️ 定期快照备份:在“本地域磁盘”中创建手动快照,防止数据丢失。
- 升级配置:业务增长后可随时升配CPU/内存。
- 挂载数据盘:单块云盘容量不足时,可添加多块数据盘。
- 安全组未放行22端口:检查安全组规则是否包含TCP:22。
- 防火墙拦截:执行ufw status(Ubuntu)或firewall-cmd --list(CentOS)查看状态。
- 密钥权限错误:确保.pem文件权限为600(chmod 600 mykey.pem)。
- IP地址变更:重启实例可能导致公网IP变化,需更新本地Hosts文件。
- 创建新云盘:在ECS控制台 → “本地域磁盘” → “创建云盘”。
- 挂载云盘:
- Linux:使用fdisk /dev/vdb分区 → mkfs.ext4 /dev/vdb1格式化 → 挂载到/data目录。
- Windows:磁盘管理 → 联机新磁盘 → 初始化并分配驱动器号。
- 扩容系统盘(仅限部分实例):需停机操作,具体参考官方文档。
安装常用软件
| 需求 | Linux命令 | Windows操作 |
|---|---|---|
| Web服务器 | apt install nginx -y | 添加角色向导 → Web服务器(IIS) |
| 数据库 | apt install mariadb-server -y | 安装SQL Server Express Edition |
| FTP服务 | apt install vsftpd -y | 启用文件传输角色 |
文件传输
关键注意事项
️ 安全警告:

性能优化:
相关问题与解答
Q1: 为什么我的SSH连接被拒绝?
A: 常见原因及解决方案:
Q2: 如何扩展ECS的磁盘空间?
A: 操作步骤如下:
通过以上步骤,您已完成从创建到管理的完整流程,实际使用时可根据业务需求调整配置,并持续关注监控指标(CPU使用率
