ECS 与 RDS:本站实际栈
基于阿里云 · 核于 2026-08
速查
- ECS(云服务器):阿里云的虚拟服务器,是开发者部署后端进程的主力——规格/镜像/网络/磁盘全可控,但系统运维(更新/补丁/防火墙)自己负责。
- 实例规格:通用型(g,均衡)、计算型(c,CPU 密集)、内存型(r,数据库)、突发型(t,CPU 积分制,便宜)。本站用通用型 2 核 4G。
- 镜像:Alibaba Cloud Linux(阿里自研,对云优化,免费)、Ubuntu、CentOS(已停止维护,慎选)、Windows Server(按许可证贵)。
- 存储:系统盘(ESSD PL1 起步,性能/价格平衡)+ 数据盘(业务数据,独立于实例可保留)。
- 安全组:ECS 的虚拟防火墙,按端口/协议/源 IP 放行——生产环境只开 22(SSH)/80(HTTP)/443(HTTPS),严禁开 3306/6379 等数据库端口到 0.0.0.0/0。
- VPC 与内网:ECS 放在 VPC(私有网络) 里,与 RDS 通过内网地址通信(免公网流量费、延迟低、更安全)。
- RDS(托管数据库):托管 MySQL/PG/SQL Server,提供主备高可用(主故障自动切备)、自动备份(每日全量 + 实时 binlog)、按点恢复(恢复到过去 7-30 天任意秒)。
- 本站栈:ECS(2 核 4G,跑 Node.js 后端)+ RDS MySQL(主备,8C16G)+ OSS(图片/静态)+ CDN(加速静态)。
- ECS 连 RDS:在 RDS 控制台白名单加 ECS 内网 IP(或 VPC 网段),通过内网地址
rm-xxx.mysql.rds.aliyuncs.com:3306连接,无需走公网。 - 高可用建议:ECS 跨可用区部署 + SLB(负载均衡)分发;RDS 主备自带高可用,无需自建。
- 边界:Linux 命令/Nginx 配置归服务器章,本叶只讲阿里云产品选型与配合。
一、ECS:选规格、镜像与存储
创建一台 ECS 实例,核心要选四样:规格、镜像、存储、网络。
- 规格(实例类型):命名规则如
ecs.g7.large——g=通用型,7=第 7 代,large=2 核 8G。四类:①通用型 g(CPU/内存 1:4,多数 Web 应用首选);②计算型 c(1:2,CPU 密集如编译/转码);③内存型 r(1:8,数据库/缓存);④突发型 t(CPU 积分制,平时攒积分忙时爆,最便宜但持续高负载会限速)。本站用g7.large。 - 镜像(操作系统):①Alibaba Cloud Linux 3——阿里自研(基于 RHEL),针对云内核与阿里云产品深度优化,免费且官方推荐;②Ubuntu——社区主流,文档丰富;③CentOS——已停止官方维护,不建议新项目选;④Windows Server——按许可证贵,仅 .NET 项目用。
- 存储(云盘):①ESSD(增强型 SSD,PL0/PL1/PL2/PL3 四档,PL1 性价比最高);②SSD 云盘(上一代);③高效云盘(机械时代产物,性能差)。系统盘 40-100GB ESSD PL1 起步;业务数据单独挂数据盘(实例释放时数据盘可保留)。
- 网络:每个 ECS 必须在一个 VPC(虚拟私有云) 里的某个交换机(vSwitch) 下,对应一个可用区(Zone)。建议 VPC 网段与 RDS 同地域同 VPC,这样内网互通。
二、安全组:ECS 的虚拟防火墙
安全组(Security Group) 是 ECS 的虚拟防火墙,按入方向/出方向、协议/端口/源 IP 控制访问,是 ECS 安全的第一道防线:
| 端口 | 协议 | 源 IP | 用途 |
|---|---|---|---|
| 22 | TCP | 自己 IP 或跳板机 | SSH 远程登录 |
| 80 | TCP | 0.0.0.0/0 | HTTP(备案后对外) |
| 443 | TCP | 0.0.0.0/0 | HTTPS |
| 3306 | 严禁 | — | MySQL(绝不开放公网,应走内网连 RDS) |
| 6379 | 严禁 | — | Redis(同上) |
- 生产铁律:数据库(3306/5432/6379/27017)只在内网开放(源 IP 填 VPC 网段或 RDS 白名单),绝不对公网开放——否则会被全球扫描爆破。
- 最小权限:SSH(22)若对公网开,应配密钥登录 + 改非默认端口 + 限制源 IP;更安全的做法是用堡垒机(跳板机)。
三、RDS:托管 MySQL/PG
RDS(ApsaraDB RDS) 让开发者不用自己装数据库——阿里云负责安装、主备、备份、打补丁、高可用切换,开发者只管建库建表写 SQL。
- 引擎:MySQL(最主流,本站用)、PostgreSQL(功能强,JSON/扩展)、SQL Server(.NET 生态)、MariaDB(MySQL 分支)。选型看业务,国内 Web 多用 MySQL。
- 主备高可用:RDS 默认主备双机(主实例 + 备实例,数据实时同步),主故障自动切换到备(切换有秒级中断),可用性 SLA 99.99%。
- 自动备份:①数据备份(每日一次全量,保留 7-30 天);②日志备份(实时 binlog,保留与数据备份一致)。支持按时间点恢复——可恢复到过去 7-30 天内任意一秒的状态,是误删数据的救命稻草。
- 连接方式:RDS 提供内网地址(同 VPC 的 ECS 用,免流量费、延迟低、安全)与外网地址(需手动开启,公网可访问,生产慎用)。本站 ECS 通过内网地址连 RDS。
- 白名单:RDS 默认拒绝所有连接,必须在白名单里加 ECS 的内网 IP(或 VPC 网段)才能连。
四、本站实际栈:ECS + RDS + OSS + CDN
本站(illegalscreed.cn)的后端就跑在阿里云上,选型思路:
用户(境内访问)
│
▼
CDN(静态资源加速)
/ \
▼ ▼
OSS(图片/静态) ECS(2核4G,跑 Node.js 后端)
│ 内网(VPC)
▼
RDS MySQL(主备 8C16G)
├ 自动每日全量备份
└ binlog 实时备份- 为何选 ECS 不选函数计算:本站流量稳定(非突发),后端是常驻 Node.js 进程(含长连接/定时任务),ECS 常驻比 Serverless 函数(冷启动、无状态限制)更合适。
- 为何选 RDS 不选自建 MySQL:自建 MySQL 要自己管主备/备份/打补丁/高可用,运维成本高;RDS 把这些全托管,开发者只写业务 SQL。成本上 8C16G RDS 一年几千块,对一个学习站可接受。
- 为何 OSS 放静态:图片/封面放 ECS 本地盘有丢风险(实例故障),放 OSS 持久且通过 CDN 加速,是静态资源的标准做法。
- 备案:ECS 对外提供 80/443 服务前,必须完成 ICP 备案(详见ICP 备案与域名 叶),这是境内上云的硬门槛。
五、计费与省钱
| 计费方式 | 说明 | 适合 |
|---|---|---|
| 包年包月 | 按月/年预付,单价最低,到期释放 | 长期生产(本站) |
| 按量付费 | 按秒计费,随开随关,单价高 | 临时测试、压测、短任务 |
| 预留实例券 | 预付锁定资源,抵扣按量 | 弹性扩容 + 锁低价 |
| 抢占式实例 | 竞价空闲资源,极便宜但可能被回收 | 无状态/可中断任务 |
本站用包年包月(最省)。新用户首单常有 1-3 折优惠,续费回到原价,续费时可对比是否新购更划算。
下一步
ECS 与 RDS 讲完,下一步进入存储与加速——OSS 与 CDN:对象存储与内容分发:OSS Bucket/Endpoint、S3 兼容、CDN 加速配置与私有读写。