

VPS 实战系列


任务 12:VPS内核优化、Tailscale组网与前端公网穿透
写在前面: 在服务器“毛坯房”装修进入深水区后,单纯的防火墙配置已经无法满足复杂网络环境下的安全与效率需求。本文记录了如何完成服务器环境的高阶配置,主要包括内核网络优化(BBR)与组建虚拟局域网 。核心目标是开启 Linux 内核自带的 BBR 拥塞控制算法以提升网络吞吐量,并使用 Tailscale 将本地电脑与云服务器组建成一个加密的局域网 。

任务 11:小内存 VPS 必备——自建轻量级监控体系 (Uptime Kuma)
对于一台内存有限的云服务器(尤其是在运行严格限制了内存的数据库和各项后端服务时),服务因为 OOM(内存溢出)被系统底层强制“杀”掉常发生。需要一个“数字保安”24小时盯着各项服务,并在发生故障时秒级推送通知。

任务 10:打通 CI&CD(持续集成与部署),全自动上云实战
在经历了前几个阶段的“毛坯房装修”和环境搭建后,终于迎来了工程化实践的重头戏:打通 CI/CD 流水线 。

任务 9:编写并运行定时爬虫-自动化脚本(被京东拒绝)
这是一次非常典型、硬核且充满戏剧性的“开发者实战之旅”。虽然在这个具体的电商爬虫项目上你选择了战略性放弃,但在短短的折腾过程中,几乎把 Linux 运维、网络通信、Python 环境配置和爬虫反风控的经典“大坑”全踩了一遍,并且解决了其中 90% 的问题。


任务 7:部署限制内存的数据库
在服务器部署的进阶之路上,部署限制内存的数据库是一个必经的关卡 。对于这种小内存的 VPS(比如 RackNerd),如果直接裸跑默认配置的 MySQL 8.0,它会一口气吞掉 400MB 甚至更多的内存,极易导致服务器 OOM(内存溢出)死机。


任务 5:配置 Nginx 与静态网站的前端部署
折腾服务器,“进行全面容器化” 。如何使用 Docker 和 Nginx,将纯前端项目托管到云服务器上,并实现公网访问 。

任务 4:全面拥抱 Docker 与容器化部署初体验
背景与目标 # 在完成了服务器基础的安全加固与虚拟内存分配后,环境搭建正式进入容器化阶段。本次实践的核心目标是全面拥抱 Docker。摒弃传统的“直接在宿主机装一切”的做法,转而通过编写 docker-compose.yml 文件来统一管理和启动服务 。

任务 3:熟练使用终端复用工具
核心目标 # 操作:安装并学习使用 tmux。 收获:掌握在服务器上跑长耗时任务的能力。即使本地 SSH 突然断开,任务依然会在后台运行,不会前功尽弃。 核心工具:tmux # tmux (Terminal Multiplexer) 是现代服务端开发的必备工具,解决了远程连接中途掉线导致任务中断的痛点。

任务 2:分配虚拟内存 (Swap)
0. 背景与目标 # 在小内存(如 1GB RAM)的云服务器上运行 Java、MySQL 或进行前端构建时,物理内存极易耗尽导致进程被系统杀掉(OOM)。Swap(交换空间) 又称“虚拟内存”是很好的解决办法。

任务 1:配置免密登录与安全加固
0. 前言 # 拿到一台全新的 Ubuntu 24.04 服务器(RackNerd 1核/1GB)后,第一步永远不是装软件,而是“关门”。本文记录了如何通过非对称加密实现免密登录,并完成初期的安全加固。
