For the complete documentation index, see llms.txt. This page is also available as Markdown.

Сервер в DigitalOcean

Создание Droplet, Cloud Firewall и резервной защиты DigitalOcean для iEXExchanger

В DigitalOcean виртуальный сервер называется Droplet. Создавайте рабочий Droplet в отдельном проекте и заранее добавляйте SSH-ключ, сетевой экран и правила резервирования.

Создание Droplet

  1. Создайте или выберите проект рабочей среды.

  2. Откройте создание Droplet.

  3. Выберите регион по требованиям к данным и задержке пользователей.

  4. Выберите чистый поддерживаемый образ ОС.

  5. Подберите тип и размер диска по нагрузке приложения, PostgreSQL и очередей.

  6. В разделе аутентификации выберите SSH-ключ.

  7. Включите резервные копии и мониторинг, если они доступны для выбранного плана.

  8. Задайте однозначное имя узла и теги среды.

  9. Создайте Droplet и зафиксируйте его идентификатор и адрес.

Текущие поля и порядок операции приведены в официальной инструкции Create Droplets. DigitalOcean рекомендует SSH-ключ как более безопасный способ входа, чем пароль.

Cloud Firewall

Создайте Cloud Firewall и привяжите его по тегу рабочей среды или к точному Droplet. Разрешите административный SSH только из доверенной сети. Для публичного сайта разрешите TCP 80 и 443. Исходящие правила не ограничивайте без карты всех внешних платёжных, почтовых, Telegram, KYC, AML и курсовых сервисов.

Cloud Firewall и UFW внутри ОС являются независимыми уровнями. Изменение одного не исправляет блокировку в другом. Официальный порядок создания приведён в документации DigitalOcean.

Резервирование

Включите управляемые резервные копии Droplet и создавайте снимок перед рискованным изменением. Отдельно копируйте PostgreSQL и пользовательские файлы во внешнее хранилище. После настройки выполните пробное восстановление в изолированную среду.

Не считайте мониторинг доступности резервной копией и не храните единственную копию на том же Droplet. При увеличении диска заранее проверьте ограничения обратного уменьшения и стоимость хранения снимков.

Доступ и восстановление

Первое подключение выполните по SSH и проверьте отпечаток. Создайте отдельную административную учётную запись и сохраните рабочий доступ до запрета удалённого входа root.

Если сеть или SSH настроены неверно, используйте Recovery Console из панели DigitalOcean. Не выполняйте Rebuild и не удаляйте Droplet до сохранения снимка и проверки внешних копий.

Проверка готовности

Проверьте регион, образ, ресурсы, SSH-ключ, Cloud Firewall, локальный сетевой экран, резервные копии, мониторинг и аварийную консоль. Затем выполните первичную защиту сервера и перейдите к отдельному разделу установки iEXExchanger.

Последнее обновление

Это было полезно?