Cloud VPS

Thiết lập VPS Ubuntu: checklist trước production

VPS Ubuntu mới cần được kiểm tra và cấu hình trước khi nhận dữ liệu thật. Mục tiêu là có nền tảng quản trị được, phạm vi dịch vụ rõ và khả năng phục hồi; không chỉ cài ứng dụng rồi mở mọi cổng cho tiện.

thuemaychu.vn
Ảnh minh họa: Thiết lập VPS Ubuntu: checklist trước production

VPS Ubuntu mới cần được kiểm tra và cấu hình trước khi nhận dữ liệu thật. Mục tiêu là có nền tảng quản trị được, phạm vi dịch vụ rõ và khả năng phục hồi; không chỉ cài ứng dụng rồi mở mọi cổng cho tiện.

Điều kiện trước khi bắt đầu

  • Biết IP, phương thức đăng nhập và tài khoản được bàn giao.
  • Có console của nhà cung cấp và đã thử truy cập.
  • Ghi phiên bản OS, phạm vi gói và người phụ trách.
  • Chưa có dữ liệu cần giữ hoặc đã sao lưu trước thay đổi.

Hướng dẫn dành cho VPS Ubuntu dùng systemd, tài khoản có sudo và quyền quản trị máy. Nếu máy đang phục vụ khách, cần kế hoạch bảo trì thay vì áp dụng toàn bộ bước như máy mới.

Bước 1: kiểm tra OS, tài nguyên và network

bash
cat /etc/os-release
uname -r
lscpu
free -h
df -h
ip -br address
ip route
timedatectl status

Các lệnh trên là kiểm tra chỉ đọc. So tài nguyên thấy trong guest với gói đã mua, kiểm tra route, dung lượng thực dùng và trạng thái đồng bộ giờ. Không tự sửa file network qua SSH nếu chưa có console và cấu hình dự phòng.

Thử DNS và kết nối tới các đích ứng dụng thực sự dùng. Việc truy cập một trang trong nước thành công chưa chứng minh tải package hoặc gọi API quốc tế đạt yêu cầu.

Bước 2: tạo đường quản trị riêng

Dùng tài khoản cá nhân thay việc cả đội dùng một root password. Theo hướng dẫn Ubuntu, có thể tạo tài khoản và cấp sudo khi thật sự cần. Trước khi hạn chế tài khoản cũ, phải đăng nhập tài khoản mới và kiểm tra quyền.

bash
sudo adduser vpsadmin
sudo usermod -aG sudo vpsadmin
sudo -l -U vpsadmin

vpsadmin là tên minh họa; thay bằng tài khoản phù hợp. Group sudo cấp quyền mạnh, chỉ dùng cho người quản trị cần quyền đó. Cấp public key vào tài khoản, thử phiên SSH mới và lưu private key trên thiết bị quản trị.

Bước 3: kiểm tra và lập kế hoạch cập nhật

bash
sudo apt update
apt list --upgradable
sudo apt-get -s upgrade

apt update cập nhật chỉ mục package, còn apt-get -s upgrade mô phỏng. Xem package, dung lượng và restart có thể xảy ra trước khi cài thật. Giữ nguồn package tin cậy và không cài script ngoài chỉ vì có lệnh một dòng tiện lợi.

Bước 4: kiểm kê dịch vụ và cổng

bash
sudo ss -lntup
systemctl --failed

Liệt kê dịch vụ cần công khai, nội bộ và quản trị. Database, dashboard và exporter không nên mở toàn Internet nếu không có lý do và kiểm soát phù hợp. Chỉ gỡ/tắt dịch vụ sau khi biết ứng dụng hoặc nhà cung cấp có phụ thuộc vào nó không.

NhómĐiểm nghiệm thu
Quản trịTài khoản, key, console và thu hồi quyền
MạngDNS, route, cổng dịch vụ và giới hạn truy cập
OSPackage phù hợp, đồng bộ giờ và lỗi service
Dữ liệuNơi lưu, quyền và bản sao độc lập
Vận hànhLog, cảnh báo và người nhận

Bước 5: firewall, backup và kiểm thử

Trước khi bật firewall, cho phép đúng đường SSH hiện dùng và thử console. Với Docker, kiểm tra cổng publish theo cơ chế networking của Docker; trạng thái UFW đơn thuần chưa chứng minh container được bảo vệ.

  1. Chốt danh sách cổng và IP nguồn được phép.
  2. Thiết lập rule từng bước, giữ phiên quản trị cũ.
  3. Thử truy cập từ nguồn được phép và bị hạn chế.
  4. Tạo bản sao và thử restore trong môi trường tách biệt.
  5. Triển khai ứng dụng thử, đo lỗi và tài nguyên.
  6. Lưu cấu hình nghiệm thu cùng runbook phục hồi.

Xem Cloud VPS và Dedicated hay VPS. Khi bàn giao ứng dụng production, xác nhận ai quản trị OS, cập nhật, backup và xử lý sự cố.

Có cần đổi toàn bộ network sau khi nhận VPS?

Không. Kiểm tra cấu hình được cấp và chỉ thay khi có nhu cầu, có console cùng phương án quay lại.

Máy mới có cần thử backup không?

Nên thử trước khi có dữ liệu thật để phát hiện thiếu cấu hình, quyền hoặc khóa phục hồi.

Cần máy chủ cho workload này?

NOC thuemaychu.vn hỗ trợ chọn CPU, GPU và băng thông. PoC trong 24 giờ.

Bài viết liên quan

Ảnh minh họa: VPS chậm: chẩn đoán CPU, RAM, disk và networkCloud VPS

VPS chậm: chẩn đoán CPU, RAM, disk và network

VPS chậm không luôn do gói cấu hình quá nhỏ. Truy vấn database, thiếu RAM, chờ storage, giới hạn CPU hoặc mạng bên ngoài đều có thể tạo cùng triệu chứng. Hãy đo ở đúng thời điểm lỗi trước khi restart hoặc nâng cấp.

Đọc tiếp
Xem tất cả bài viết
GọiFBZaloSalesZaloOA