Сервер в Hetzner Cloud
Создание и защита облачного сервера Hetzner для iEXExchanger
В Hetzner Cloud сервер создаётся внутри проекта. Проект объединяет серверы, сети, ключи, сетевые экраны, снимки и резервные копии, поэтому доступ к проекту выдавайте по ролям, а не через общий аккаунт владельца.
Создание проекта и сервера
Создайте отдельный проект для рабочей среды.
Добавьте публичную часть SSH-ключа до создания сервера.
Нажмите создание сервера и выберите регион с учётом требований к данным и задержке.
Выберите поддерживаемый чистый образ ОС.
Подберите ресурсы по ожидаемой нагрузке и оставьте запас для PostgreSQL, Redis, очередей и резервных операций.
Подключите созданный сетевой экран.
Включите резервные копии и защиту от удаления.
Задайте понятное техническое имя без доменного секрета или персональных данных.
Создайте сервер и сохраните его идентификатор в эксплуатационном журнале.
Официальный порядок и значения полей приведены в инструкции Hetzner по созданию сервера.
Сетевой экран
На этапе установки разрешите SSH только с доверенного административного адреса. Для рабочего веб-трафика нужны TCP 80 и 443; после включения Cloudflare origin можно ограничить его актуальными сетями Cloudflare и подтверждёнными callback-источниками.
Не открывайте наружу PostgreSQL, Redis, внутренний SSR-порт и внутренний порт канала реального времени. На существующем сервере с FASTPANEL её отдельный порт ограничьте административными адресами или VPN.
Правила Hetzner Cloud Firewall применяются отдельно от сетевого экрана внутри ОС. Создание и привязка описаны в официальной инструкции.
Резервные копии и снимки
Резервные копии Hetzner создаются автоматически после включения функции, а снимки запускаются вручную. Используйте снимок перед обновлением ОС или крупным изменением, но храните отдельные копии PostgreSQL и пользовательских файлов за пределами сервера.
Подключённые Volumes не входят в резервные копии и снимки сервера. Если данные находятся на отдельном томе, настройте для него самостоятельное копирование. Ограничения и различия описаны в обзоре Backups и Snapshots.
Вход и восстановление
Первое подключение выполняйте по SSH с проверкой отпечатка узла. Официальные способы входа приведены в руководстве Hetzner.
Если ключ потерян, используйте консоль или Rescue System для восстановления файла авторизованных ключей. Не выполняйте Rebuild: это переустановка образа с потерей данных на системном диске. Перед любым разрушительным действием сделайте снимок и проверьте наличие внешней резервной копии.
Проверка готовности
Проверьте подключение по ключу, правила Cloud Firewall и ОС, резервную копию, защиту от удаления, синхронизацию времени и аварийный доступ. Затем переходите к защите ОС.
Последнее обновление
Это было полезно?