For the complete documentation index, see llms.txt. This page is also available as Markdown.

Сервер в Hetzner Cloud

Создание и защита облачного сервера Hetzner для iEXExchanger

В Hetzner Cloud сервер создаётся внутри проекта. Проект объединяет серверы, сети, ключи, сетевые экраны, снимки и резервные копии, поэтому доступ к проекту выдавайте по ролям, а не через общий аккаунт владельца.

Создание проекта и сервера

  1. Создайте отдельный проект для рабочей среды.

  2. Добавьте публичную часть SSH-ключа до создания сервера.

  3. Нажмите создание сервера и выберите регион с учётом требований к данным и задержке.

  4. Выберите поддерживаемый чистый образ ОС.

  5. Подберите ресурсы по ожидаемой нагрузке и оставьте запас для PostgreSQL, Redis, очередей и резервных операций.

  6. Подключите созданный сетевой экран.

  7. Включите резервные копии и защиту от удаления.

  8. Задайте понятное техническое имя без доменного секрета или персональных данных.

  9. Создайте сервер и сохраните его идентификатор в эксплуатационном журнале.

Официальный порядок и значения полей приведены в инструкции Hetzner по созданию сервера.

Hetzner добавляет выбранный SSH-ключ в систему во время создания. Если сервер создан без него, ключ нужно добавить через существующий доступ или аварийный режим; простое добавление ключа в Cloud Console не изменяет уже созданный сервер.

Сетевой экран

На этапе установки разрешите SSH только с доверенного административного адреса. Для рабочего веб-трафика нужны TCP 80 и 443; после включения Cloudflare origin можно ограничить его актуальными сетями Cloudflare и подтверждёнными callback-источниками.

Не открывайте наружу PostgreSQL, Redis, внутренний SSR-порт и внутренний порт канала реального времени. На существующем сервере с FASTPANEL её отдельный порт ограничьте административными адресами или VPN.

Правила Hetzner Cloud Firewall применяются отдельно от сетевого экрана внутри ОС. Создание и привязка описаны в официальной инструкции.

Резервные копии и снимки

Резервные копии Hetzner создаются автоматически после включения функции, а снимки запускаются вручную. Используйте снимок перед обновлением ОС или крупным изменением, но храните отдельные копии PostgreSQL и пользовательских файлов за пределами сервера.

Подключённые Volumes не входят в резервные копии и снимки сервера. Если данные находятся на отдельном томе, настройте для него самостоятельное копирование. Ограничения и различия описаны в обзоре Backups и Snapshots.

Вход и восстановление

Первое подключение выполняйте по SSH с проверкой отпечатка узла. Официальные способы входа приведены в руководстве Hetzner.

Если ключ потерян, используйте консоль или Rescue System для восстановления файла авторизованных ключей. Не выполняйте Rebuild: это переустановка образа с потерей данных на системном диске. Перед любым разрушительным действием сделайте снимок и проверьте наличие внешней резервной копии.

Проверка готовности

Проверьте подключение по ключу, правила Cloud Firewall и ОС, резервную копию, защиту от удаления, синхронизацию времени и аварийный доступ. Затем переходите к защите ОС.

Последнее обновление

Это было полезно?