1.
准备与选购:定位需求与供应商选择
- 明确目标:静态站点或动态站、并发量、预算(带宽计费或流量包)。
- 推荐供应商:阿里云/腾讯云香港机房、Vultr/Hazel/UpCloud(香港/台湾节点)、Local providers(需看延迟与带宽)。
- 购买要点:选择香港或台湾机房、至少1Gbps端口或流量包、带固态盘 (SSD)、支持快照/备份。
2.
创建实例与基础访问
- 选择镜像:Ubuntu 22.04 或 20.04(稳定且有文档)。
- 配置SSH密钥:在本地生成 ssh-keygen -t ed25519,然后在面板导入公钥。
- 启动后使用 ssh root@IP 登录,首次登录修改默认端口、创建非root用户并禁用密码登录。
3.
基础系统安全与环境配置
- 更新系统:apt update && apt upgrade -y。
- 建立用户:adduser deploy && usermod -aG sudo deploy。
- SSH 配置:编辑 /etc/ssh/sshd_config,设置 PermitRootLogin no,PasswordAuthentication no,Port 22(或自定义),重启 systemctl restart sshd。
- 防火墙:ufw allow 22/tcp; ufw allow 80,443/tcp; ufw enable。
4.
安装 Nginx 与 PHP/应用环境
- 安装 Nginx:apt install nginx -y。
- 若使用 PHP:apt install php-fpm php-mysql -y,并在 Nginx site 配置中使用 fastcgi_pass unix:/run/php/phpX.X-fpm.sock。
- 启用并检查:systemctl enable --now nginx; ss -ltnp | grep nginx。
5.
TLS 与 HTTP/2/3 配置
- 使用 Certbot 自动申请证书:apt install certbot python3-certbot-nginx; certbot --nginx -d example.com。
- 在 Nginx 配置中启用 listen 443 ssl http2; 为 HTTP/3 需使用支持 QUIC 的 Nginx 或 Cloudflare。
- 强制 HTTPS:在 80 上做 301 重定向到 https。
6.
域名解析与 CDN 整合
- DNS:在域名服务商处添加 A 记录指向 VPS IP,TTL 可先短(300s)便于切换。
- 推荐使用 Cloudflare 或其他 CDN:在 Cloudflare 上启用 Proxy(橙云),让静态资源走 CDN,减少香港/台湾以外节点延迟。
- 若使用自建 CDN:设置缓存策略与缓存键,静态文件放在 /var/www/static 并配置 expires。
7.
Nginx 优化与缓存策略
- 开启 gzip 或 Brotli(Brotli 效果更好):apt install brotli nginx-module-brotli(或使用编译版本)。
- 配置缓存:proxy_cache_path /var/cache/nginx levels=1:2 keys_zone=mycache:10m max_size=1g inactive=60m; 在 location 中 proxy_cache mycache。
- 静态文件使用 long-term cache header:add_header Cache-Control "public, max-age=31536000, immutable";
8.
TCP/IP 与内核级优化(低延迟场景)
- 编辑 /etc/sysctl.conf,加入 net.core.rmem_max=16777216 net.core.wmem_max=16777216 net.ipv4.tcp_tw_reuse=1 net.ipv4.tcp_fin_timeout=15,执行 sysctl -p。
- 调整文件句柄:ulimit -n 65535,并修改 /etc/security/limits.conf。
9.
监控、备份与自动化
- 监控:安装 netdata 或 Prometheus + Grafana,监控带宽、负载、响应时间。
- 备份:定期快照与数据库导出(mysqldump),并同步到对象存储(如阿里 OSS、AWS S3)。
- 自动化:用 Ansible 撰写 playbook 做重复部署。
10.
测试与验证:延迟与性能检测
- 基本检测:从目标地域的机器或在线服务 ping IP;使用 traceroute/tracert 查看路由。
- 压测与加载:使用 ab 或 wrk:wrk -t2 -c100 -d30s http://example.com/。观察 95 百分位延迟与错误率。
11.
进阶:多地域负载与 Anycast/智能调度
- 若需覆盖更广用户,部署香港与台湾多个 VPS,并使用 DNS 轮询或 GeoDNS、或使用负载均衡服务(如 Cloudflare Load Balancing)做就近调度。
- 使用数据库主从或读写分离,确保数据一致性与低延迟读取。
12.
常见故障与排查流程
- 无法访问:检查防火墙与安全组、Nginx 状态、端口监听(ss -ltnp)。
- 高延迟:先 traceroute 定位网络卡点,再看 VPS 带宽是否耗尽(iftop)、CPU 是否满载。
13.
问:选择香港还是台湾节点对访问速度影响大吗?
答:取决于目标用户地理位置与网络运营商。大陆用户访问香港通常延迟更低且稳定;台湾用户访问台湾节点更优。建议根据主要访问源做就近部署或使用 CDN/Anycast。
14.
问:如何在不换 VPS 的情况下显著提升访问速度?
答:优先使用 CDN(缓存静态资源)、启用 HTTP/2、开启 Brotli/gzip、合理设置缓存头与压缩图片,优化页面资源合并/延迟加载,能在短期内见效。
15.
问:部署后如何持续评估效果并回滚风险?
答:上线前做好快照与数据库备份,部署后通过监控面板观察响应时间与错误率。若指标恶化,利用短 TTL 的 DNS 快速回滚或关闭 CDN 代理,同时恢复快照。
来源:从零开始部署 vps 香港 台湾 提升网站访问速度实战指南