1. 新购阿里云服务器初始化流程
刚拿到一台全新的Alibaba Cloud Linux 3.2104 LTS服务器时,我通常会按照这个标准化流程进行初始化配置。这个发行版作为阿里云专为云环境优化的操作系统,在保持与CentOS/RHEL兼容性的同时,针对ECS实例做了深度调优。以下是我在数百次服务器部署中总结出的最佳实践:
首先通过阿里云控制台获取初始登录凭证。值得注意的是,Alibaba Cloud Linux 3默认禁用了密码登录,强制使用SSH密钥对认证,这是比传统密码更安全的方式。我习惯使用Bitvise SSH Client这类专业工具进行首次连接,它的SFTP文件传输功能在后续配置中会很实用。
登录后立即检查系统版本确认无误:
bash复制cat /etc/alinux-release
# 预期输出:Alibaba Cloud Linux release 3.2104 LTS
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 基础安全加固方案
2.1 SSH服务深度配置
修改/etc/ssh/sshd_config时,我通常会做这些关键调整:
bash复制Port 58222 # 改用非标准端口
PermitRootLogin no # 禁止root直接登录
MaxAuthTries 3 # 限制尝试次数
ClientAliveInterval 300 # 超时断开设置
改完后需要放行新端口并重启服务:
bash复制firewall-cmd --permanent --add-port=58222/tcp
systemctl restart sshd
2.2 防火墙策略优化
阿里云默认的firewalld需要针对性配置:
bash复制# 基础服务放行
firewall-cmd --permanent --add-service={http,https}
# 限制管理端口访问源IP
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="123.123.123.123" port port="58222" protocol="tcp" accept'
3. 系统性能调优要点
3.1 内核参数调整
在/etc/sysctl.conf中添加这些优化参数:
bash复制# 提升TCP性能
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_fin_timeout = 30
# 增加文件描述符限制
fs.file-max = 65535
3.2 磁盘IO优化
对于ESSD云盘,需要特别调整调度器:
bash复制echo 'none' > /sys/block/vda/queue/scheduler
# 永久生效需要修改grub配置
4. 必备工具链安装
Alibaba Cloud Linux 3的软件源已经预配置好,安装基础工具套件:
bash复制yum install -y epel-release
yum groupinstall -y "Development Tools"
yum install -y htop tmux ncdu jq
对于监控需求,建议安装阿里云官方监控组件:
bash复制yum install -y aliyun-monitor-agent
5. 时间同步关键配置
云环境中时间同步至关重要,我采用双保险方案:
bash复制# 阿里云内置NTP
yum install -y chrony
systemctl enable --now chronyd
# 备用方案使用国内公共NTP
echo "server ntp.aliyun.com iburst" >> /etc/chrony.conf
6. 用户权限管理体系
6.1 标准用户创建
bash复制useradd -m -s /bin/bash deploy
passwd deploy
usermod -aG wheel deploy
6.2 Sudo权限精细化
修改/etc/sudoers时建议使用visudo:
bash复制%wheel ALL=(ALL) NOPASSWD: /usr/bin/systemctl restart nginx
%wheel ALL=(ALL) ALL
7. 日志管理规范
7.1 日志轮转配置
针对高频率日志服务如nginx:
bash复制# /etc/logrotate.d/nginx
/var/log/nginx/*log {
daily
rotate 30
missingok
notifempty
compress
sharedscripts
}
7.2 集中化日志方案
安装rsyslog进行日志聚合:
bash复制yum install -y rsyslog
systemctl enable --now rsyslog
8. 备份策略实施
我采用的自动化备份方案包含:
bash复制# 每日增量备份脚本
tar -czf /backups/$(date +%Y%m%d).tar.gz --listed-incremental=/backups/snapshot.file --exclude=/backups /
配合阿里云快照API实现双重保护:
bash复制aliyun ecs CreateSnapshot --DiskId=vda --SnapshotName=daily-$(date +%Y%m%d)
9. 网络诊断工具集
必备网络工具安装:
bash复制yum install -y tcpdump traceroute iperf3
针对云环境特别有用的诊断命令:
bash复制# 检查ECS实例元数据
curl http://100.100.100.200/latest/meta-data
10. 后续维护建议
长期维护时几个关键检查点:
- 每月安全更新:
yum update --security - 日志审计:使用
journalctl -u sshd --since "1 hour ago" - 资源监控:配置阿里云云监控告警规则
我在实际运维中发现,Alibaba Cloud Linux 3的稳定性表现优于多数社区发行版,特别是在高负载场景下。其内置的阿里云优化内核参数和工具链,使得在相同配置下通常能获得5-10%的性能提升。不过需要注意,某些第三方软件可能需要额外依赖库,这时可以启用EPEL和阿里云额外软件源来解决兼容性问题。
