> For the complete documentation index, see [llms.txt](https://docs.iexexchanger.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.iexexchanger.com/learn/server-domeny-i-infrastruktura/overview/selection/digitalocean.md).

# Сервер в DigitalOcean

В DigitalOcean виртуальный сервер называется Droplet. Создавайте рабочий Droplet в отдельном проекте и заранее добавляйте SSH-ключ, сетевой экран и правила резервирования.

## Создание Droplet

1. Создайте или выберите проект рабочей среды.
2. Откройте создание Droplet.
3. Выберите регион по требованиям к данным и задержке пользователей.
4. Выберите чистый поддерживаемый образ ОС.
5. Подберите тип и размер диска по нагрузке приложения, PostgreSQL и очередей.
6. В разделе аутентификации выберите SSH-ключ.
7. Включите резервные копии и мониторинг, если они доступны для выбранного плана.
8. Задайте однозначное имя узла и теги среды.
9. Создайте Droplet и зафиксируйте его идентификатор и адрес.

Текущие поля и порядок операции приведены в [официальной инструкции Create Droplets](https://docs.digitalocean.com/products/droplets/how-to/create/). DigitalOcean рекомендует SSH-ключ как более безопасный способ входа, чем пароль.

## Cloud Firewall

Создайте Cloud Firewall и привяжите его по тегу рабочей среды или к точному Droplet. Разрешите административный SSH только из доверенной сети. Для публичного сайта разрешите TCP 80 и 443. Исходящие правила не ограничивайте без карты всех внешних платёжных, почтовых, Telegram, KYC, AML и курсовых сервисов.

Cloud Firewall и UFW внутри ОС являются независимыми уровнями. Изменение одного не исправляет блокировку в другом. Официальный порядок создания приведён в [документации DigitalOcean](https://docs.digitalocean.com/products/networking/firewalls/how-to/create/).

## Резервирование

Включите управляемые резервные копии Droplet и создавайте снимок перед рискованным изменением. Отдельно копируйте PostgreSQL и пользовательские файлы во внешнее хранилище. После настройки выполните пробное восстановление в изолированную среду.

Не считайте мониторинг доступности резервной копией и не храните единственную копию на том же Droplet. При увеличении диска заранее проверьте ограничения обратного уменьшения и стоимость хранения снимков.

## Доступ и восстановление

Первое подключение выполните по SSH и проверьте отпечаток. Создайте отдельную административную учётную запись и сохраните рабочий доступ до запрета удалённого входа root.

Если сеть или SSH настроены неверно, используйте Recovery Console из панели DigitalOcean. Не выполняйте Rebuild и не удаляйте Droplet до сохранения снимка и проверки внешних копий.

## Проверка готовности

Проверьте регион, образ, ресурсы, SSH-ключ, Cloud Firewall, локальный сетевой экран, резервные копии, мониторинг и аварийную консоль. Затем выполните [первичную защиту сервера](/learn/server-domeny-i-infrastruktura/overview/initial-security.md) и установку FASTPANEL.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.iexexchanger.com/learn/server-domeny-i-infrastruktura/overview/selection/digitalocean.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
