Сервер в DigitalOcean
Создание Droplet, Cloud Firewall и резервной защиты DigitalOcean для iEXExchanger
В DigitalOcean виртуальный сервер называется Droplet. Создавайте рабочий Droplet в отдельном проекте и заранее добавляйте SSH-ключ, сетевой экран и правила резервирования.
Создание Droplet
Создайте или выберите проект рабочей среды.
Откройте создание Droplet.
Выберите регион по требованиям к данным и задержке пользователей.
Выберите чистый поддерживаемый образ ОС.
Подберите тип и размер диска по нагрузке приложения, PostgreSQL и очередей.
В разделе аутентификации выберите SSH-ключ.
Включите резервные копии и мониторинг, если они доступны для выбранного плана.
Задайте однозначное имя узла и теги среды.
Создайте Droplet и зафиксируйте его идентификатор и адрес.
Текущие поля и порядок операции приведены в официальной инструкции Create Droplets. DigitalOcean рекомендует SSH-ключ как более безопасный способ входа, чем пароль.
Cloud Firewall
Создайте Cloud Firewall и привяжите его по тегу рабочей среды или к точному Droplet. Разрешите административный SSH только из доверенной сети. Для публичного сайта разрешите TCP 80 и 443. Исходящие правила не ограничивайте без карты всех внешних платёжных, почтовых, Telegram, KYC, AML и курсовых сервисов.
Cloud Firewall и UFW внутри ОС являются независимыми уровнями. Изменение одного не исправляет блокировку в другом. Официальный порядок создания приведён в документации DigitalOcean.
Резервирование
Включите управляемые резервные копии Droplet и создавайте снимок перед рискованным изменением. Отдельно копируйте PostgreSQL и пользовательские файлы во внешнее хранилище. После настройки выполните пробное восстановление в изолированную среду.
Не считайте мониторинг доступности резервной копией и не храните единственную копию на том же Droplet. При увеличении диска заранее проверьте ограничения обратного уменьшения и стоимость хранения снимков.
Доступ и восстановление
Первое подключение выполните по SSH и проверьте отпечаток. Создайте отдельную административную учётную запись и сохраните рабочий доступ до запрета удалённого входа root.
Если сеть или SSH настроены неверно, используйте Recovery Console из панели DigitalOcean. Не выполняйте Rebuild и не удаляйте Droplet до сохранения снимка и проверки внешних копий.
Проверка готовности
Проверьте регион, образ, ресурсы, SSH-ключ, Cloud Firewall, локальный сетевой экран, резервные копии, мониторинг и аварийную консоль. Затем выполните первичную защиту сервера и перейдите к отдельному разделу установки iEXExchanger.
Последнее обновление
Это было полезно?