Премиальное программное обеспечение и практические уроки
Как создать экземпляр в Google Cloud, новый экземпляр сервера Linux/Centos8
создавать Centos8/Rocky Linux8 Пример учебного пособия, хорошо известныйCentOS 8 已经在 2021 年底结束服务支持,一些习惯使用Centos8的用户都在寻找替代方案,Rocky Линукс Эта система — одна из лучших альтернатив панорамированию. Вот как это сделать.Google Облако Google CloudСоздайте экземпляр Rocky Linux 8
CentOS всегда был бесплатным РХЕЛ Эта версия пользуется большой популярностью у сообщества разработчиков ПО с открытым исходным кодом и инженеров по эксплуатации и обслуживанию, а также имеет большую пользовательскую базу и большое количество установок в Китае. RHEL — коммерческий продукт Red Hat, и для его использования пользователям необходимо подписаться на коммерческую поддержку Red Hat. Другими словами, CentOS опирается на бесплатный коммерческий сервис RHEL для привлечения стольких лояльных пользователей. После окончания поддержки CentOS 8 была выпущена версия CentOS 8 Stream. Однако версия Stream не очень хорошо поддерживает многие скрипты. Лучшей альтернативой является Rocky.Рокки Линукс
Rocky Linux — это бесплатная, открытая, разрабатываемая сообществом корпоративная операционная система, совместимая с топовым корпоративным дистрибутивом Linux 100%. Rocky Linux, созданный сообществом для сообщества, — это дистрибутив, основанный на исходном коде Red Hat Enterprise Linux (RHEL). Он совместим с RHEL на уровне двоичного кода и предназначен для замены своего предшественника CentOS. Этот дистрибутив Linux корпоративного уровня идеально подходит как для бизнеса, так и для личного использования.
Поддержка Rocky Linux 8 прекратится 31 мая 2029 года. У нас осталось еще около 5 лет поддержки, так что вы сможете пользоваться им стабильно в течение длительного времени!
Создание экземпляра Rocky Linux 8 в Google Cloud
В Google Cloud нажмите Compute Engine, затем VM Instances.
Нажмите «Создать экземпляр» в разделе «Экземпляры ВМ». Затем в разделе «Регион и зона доступности» выберите страну, в которой находится сервер. После этого выберите конфигурацию машины.
Для конфигурации сервера начального уровня выберите сервер E2. В разделе «Тип машины» выберите e2-highcpu-2. Эта конфигурация является минимальной для автономного ЦП: 2 виртуальных ЦП, 1 ядро и 2 ГБ памяти.
По сравнению с пользователями, которые только начинают создавать сайты, настройки вполне достаточно. Также нужно не забыть заблокировать сбор вредоносных программ. В принципе, этого достаточно для использования.
Политика доступности по умолчанию выбирает значение «Стандарт».
В параметре «Загрузочный диск» нажмите кнопку «Изменить», чтобы настроить размер диска и образ для установки операционной системы.
Выберите Rocky Linux в качестве операционной системы и Rocky Linux 8, оптимизированный для GCP, или Rocky Linux 8 в качестве версии. Не забудьте выбрать версию x86/64 или x86_64.
Выберите тип загрузочного диска — постоянный SSD-диск, а его размер — 100 ГБ. Цена постоянных SSD-дисков не сильно отличается от цены сбалансированных постоянных дисков. Разница в цене между постоянным SSD-диском объёмом 100 ГБ и сбалансированным постоянным диском составляет всего около 10 долларов в месяц.
После завершения настроек нажмите «Выбрать», введите следующий параметр, установите флажок «Разрешить трафик HTTP и HTTPS в брандмауэре», а затем нажмите «Создать»!
Это стоит около 70 долларов в месяц, 210 долларов за три месяца, а бесплатных 300+100 долларов достаточно, чтобы сохранить три месяца бесплатного использования.
После создания сервера вам также необходимо настроить постоянный IP-адрес. В настоящее время IP-адрес сервера назначается случайным образом и будет меняться после его перезапуска.
Создать статический IP-адрес
В левом меню нажмите «Сеть VPC», затем нажмите «IP-адрес».
На странице IP-адрес нажмите «Зарезервировать внешний статический адрес».
Введите статический IP-адрес и выберите регион, в котором находится ваш сервер. Обратите внимание: если вы выберете неправильный регион, вы не сможете привязать дополнительный целевой сервер. После выбора региона выберите имя сервера, которое вы ранее создали в прикреплённом целевом сервере.
Затем нажмите «Зарезервировать», и ваш статический IP-адрес привязан и создан!
Последний шаг — настройка брандмауэра!
Настройка правил брандмауэра VPC
При создании сервера мы открыли порты HTTP и HTTPS, то есть порты 80 и 443. Остальные порты по умолчанию закрыты. Если вы хотите настроить брандмауэр на сервере, вам необходимоGoogle CloudБрандмауэр на платформе настроен на прозрачный режим.
В левом меню выберите «Сеть VPC», затем «Брандмауэр». На странице «Политика брандмауэра» нажмите «Создать правило брандмауэра».
Задайте имя правила брандмауэра, затем разверните его. Направление трафика по умолчанию — «Входящий», а действие по умолчанию для соответствующих элементов — «Разрешить». В раскрывающемся меню «Цель» ниже выберите «Все экземпляры в сети».
Условие фильтра источника, диапазон IPv4 по умолчанию, заполните 0.0.0.0/0 в диапазоне IPv4 источника
Наконец, в параметрах «Протокол» и «Порт» выберите «Разрешить все» и нажмите «Создать», чтобы создать прозрачное правило ALL IN, которое открывает все порты.
Вот пример блокировки сегментов IP-адресов некоторых вредоносных программ.
Выберите «Запретить» для действия, которое следует выполнять с соответствующими элементами, и «Запретить все» для протокола и порта.
В поле Диапазон исходных IP-адресов введите сегмент IP-адреса, который необходимо заблокировать.
216.244.66.0/24
85.208.96.0/24
185.191.171.0/24
114.119.0.0/24
216.244.64.0 - 216.244.95.255
185.191.171.0 - 185.191.171.255
114.119.128.0 - 114.119.191.255
85.208.96.0 - 85.208.96.255
На этом сервер Rocky Linux8 создан!
После создания сервера остальные операции аналогичны операциям в системе CentOS.
настраиватьSSHУдаленный вход, установка серверных панелей и т. д.
Ниже приведены некоторые руководства по настройке сервера для справки:
- Учебное пособие по удаленной настройке SSH для Google Cloud Server
- Панель управления Linux для хостинга CyberPanel - поддержка OpenLiteSpeed Простая, быстрая и открытая панель управления
- Установите WordPress с CyberPanel и настройте псевдостатические правила
- AMH-WP создает персональный блог-сайт: использование хостинговой панели AMH, установка WordPress