1.
准备与下单
- 选择日本节点的 VPS 提供商(例:さくら、Conoha、GCP 东京区等)。
- 选 Ubuntu 22.04 或 Debian 12,至少 1GB 内存;记录 IP、密码或上传 SSH 公钥。
2.
首次登录与系统更新
- 通过 ssh 登录:ssh root@
your_ip 或使用提供面板的控制台。
- 运行:apt update && apt upgrade -y;确认时区:timedatectl set-timezone Asia/Tokyo。
3.
创建非 root 用户与 SSH 密钥
- 添加用户并赋 sudo:adduser deploy && usermod -aG sudo deploy。
- 切换 deploy 并复制公钥:mkdir -p /home/deploy/.ssh && chmod 700 ...;建议关闭密码登录。
4.
Hardening SSH 与防火墙
- 编辑 /etc/ssh/sshd_config:PermitRootLogin no, PasswordAuthentication no, Port 2222(可选)。
- 安装 UFW:apt install ufw -y;允许端口:ufw allow 2222/tcp; ufw allow 80,443/tcp; ufw enable。
5.
一键部署脚本(LEMP 简易示例)
- 下列为可复制的脚本命令,root 下执行(或修改为 sudo):
curl -sSL https://raw.githubusercontent.com/example/lemp-setup/main/install.sh | bash
6.
手动安装关键组件
- Nginx: apt install nginx -y;启动并设置自启 systemctl enable --now nginx。
- MariaDB: apt install mariadb-server -y;mysql_secure_installation。PHP: apt install php-fpm php-mysql -y。
7.
配置站点与域名
- 在 /etc/nginx/sites-available 创建 conf,示例 server_name your.domain.com;root 指向 /var/www/html。
- ln -s 到 sites-enabled 并 nginx -t && systemctl reload nginx;在域名 DNS 添加 A 记录指向 VPS IP。
8.
获取 SSL(Let's Encrypt)
- 安装 certbot:apt install certbot python3-certbot-nginx -y。
- 运行:certbot --nginx -d your.domain.com 并按提示完成;设置 renew 定时:systemctl enable certbot.timer。
9.
安全与监控补充
- 安装 fail2ban:apt install fail2ban -y,启用 ssh/jail.local 自定义规则。
- 配置日志轮转、监控(Netdata 或 Prometheus)根据需要添加。
10.
问:如何一键复制部署并保证可复现?
- 答:使用脚本与配置管理器(Ansible)最佳。将所有 apt、配置文件、证书步骤写入脚本或 playbook,上传到 Git 仓库,执行即可复现。
11.
问:常见故障与排查步骤有哪些?
- 答:先查看服务状态(systemctl status nginx),检查端口(ss -tuln),查看 nginx 错误日志 /var/log/nginx/error.log,确认防火墙和 DNS 是否生效。
12.
问:论坛常见的“日本vps特殊配置”注意事项?
- 答:注意日本运营商对带宽计费和流量峰值,选择合适套餐;若用于 CDN 或加速,优先使用本地 POP 或边缘节点来降低延迟。
来源:日本vps论坛常见配置帖汇编学习一键复制部署实例