当前位置:首页 > 云服务器 > 正文

云服务器ecs使用教程

登录阿里云/西西安全控制台,创建ECS实例,配置安全组,获取公网IP后用SSH/远程桌面

前期准备

注册阿里云账号

  • 访问阿里云官网完成注册,需绑定手机号及进行实名认证(个人/企业均可)。
  • 提示:未实名认证的用户无法购买云产品。

了解核心概念

术语 说明
ECS实例 虚拟化的计算资源,相当于一台独立服务器
地域 数据中心所在物理位置,影响网络延迟
镜像 预装操作系统的环境模板(如CentOS、Ubuntu、Windows Server)
CPU/内存 决定计算性能的核心指标
公网IP 对外访问的唯一标识,需手动申请或自动分配
安全组 类似防火墙规则,控制入站/出站流量


创建ECS实例

步骤1:选择配置

  1. 进入控制台 → “弹性计算” → “云服务器ECS”。
  2. 新建实例
    • 付费模式:推荐“按量付费”(灵活调整),长期使用可选包年包月。
    • 地域:根据目标用户群体选择最近节点(如华北2区服务北方用户)。
    • 实例规格:入门可选共享型s6(1核2G),开发测试建议通用型g6(2核4G)。
    • 镜像:Linux选Alibaba Cloud Linux 3(基于CentOS优化),Windows选Server 2019。
    • 密钥对:新建SSH密钥对(下载.pem文件并妥善保管)。

步骤2:网络配置

配置项 推荐设置 说明
VPC网络 新建专有网络 隔离网络环境,增强安全性
交换机 自动创建 无需手动干预
公网带宽 按固定带宽计费(5Mbps起步) 突发流量场景可选流量计费
安全组规则 开放必要端口(见下表) 默认仅允许特定协议通信

常用安全组规则示例

| 方向 | 协议 | 端口范围 | 源IP | 用途 |

|——–|——|—————-|————–|——————–|

| 入方向 | SSH | 22 | 0.0.0.0/0 | 远程管理服务器 |

| 入方向 | HTTP | 80 | 0.0.0.0/0 | Web服务 |

| 入方向 | HTTPS| 443 | 0.0.0.0/0 | SSL加密访问 |

步骤3:确认订单

  • 核对配置后点击“立即购买”,支付完成后实例自动创建(约1-5分钟)。


连接与管理ECS

方法1:SSH客户端(Linux)

  1. 本地生成密钥对(若未提前创建): ssh-keygen -t rsa -b 2048 -f ~/mykey
  2. 连接命令: ssh -i /path/to/yourkey.pem root@公网IP

    示例:ssh -i ~/Downloads/mykey.pem root@47.xx.xx.xx

    云服务器ecs使用教程 第1张

方法2:Workbench可视化工具

  1. 登录ECS控制台 → 点击实例ID → “管理” → “远程连接” → “立即登录”。
  2. 通过Web终端直接操作,适合临时维护。

方法3:Windows远程桌面(RDP)

  1. 在安全组中开放TCP:3389端口。
  2. 使用Windows自带“远程桌面连接”工具,输入公网IP+端口号。


基础运维操作

系统初始化

  • Linux:首次登录后执行以下命令:

  • Windows:通过控制面板设置强密码。

  • 安装常用软件

    需求 Linux命令 Windows操作
    Web服务器 apt install nginx -y 添加角色向导 → Web服务器(IIS)
    数据库 apt install mariadb-server -y 安装SQL Server Express Edition
    FTP服务 apt install vsftpd -y 启用文件传输角色

    文件传输

    • Linux:使用scp命令: scp localfile.txt user@公网IP:/remote/path/
    • Windows:通过WinSCP工具拖拽上传/下载。


    关键注意事项

    安全警告

    云服务器ecs使用教程 第2张

    • 禁用默认密码:新购实例的初始密码复杂度低,必须第一时间修改。
    • 关闭不必要的端口:安全组仅开放必需端口(如22/80/443)。
    • 定期快照备份:在“本地域磁盘”中创建手动快照,防止数据丢失。

    性能优化

    • 升级配置:业务增长后可随时升配CPU/内存。
    • 挂载数据盘:单块云盘容量不足时,可添加多块数据盘。


    相关问题与解答

    Q1: 为什么我的SSH连接被拒绝?

    A: 常见原因及解决方案:

    1. 安全组未放行22端口:检查安全组规则是否包含TCP:22。
    2. 防火墙拦截:执行ufw status(Ubuntu)或firewall-cmd --list(CentOS)查看状态。
    3. 密钥权限错误:确保.pem文件权限为600(chmod 600 mykey.pem)。
    4. IP地址变更:重启实例可能导致公网IP变化,需更新本地Hosts文件。

    Q2: 如何扩展ECS的磁盘空间?

    A: 操作步骤如下:

    1. 创建新云盘:在ECS控制台 → “本地域磁盘” → “创建云盘”。
    2. 挂载云盘
      • Linux:使用fdisk /dev/vdb分区 → mkfs.ext4 /dev/vdb1格式化 → 挂载到/data目录。
      • Windows:磁盘管理 → 联机新磁盘 → 初始化并分配驱动器号。
    3. 扩容系统盘(仅限部分实例):需停机操作,具体参考官方文档。


    通过以上步骤,您已完成从创建到管理的完整流程,实际使用时可根据业务需求调整配置,并持续关注监控指标(CPU使用率

    云服务器ecs使用教程 第3张

0