Skip to content

ECS 与 RDS:本站实际栈

基于阿里云 · 核于 2026-08

速查

  • ECS(云服务器):阿里云的虚拟服务器,是开发者部署后端进程的主力——规格/镜像/网络/磁盘全可控,但系统运维(更新/补丁/防火墙)自己负责。
  • 实例规格:通用型(g,均衡)、计算型(c,CPU 密集)、内存型(r,数据库)、突发型(t,CPU 积分制,便宜)。本站用通用型 2 核 4G。
  • 镜像Alibaba Cloud Linux(阿里自研,对云优化,免费)、Ubuntu、CentOS(已停止维护,慎选)、Windows Server(按许可证贵)。
  • 存储:系统盘(ESSD PL1 起步,性能/价格平衡)+ 数据盘(业务数据,独立于实例可保留)。
  • 安全组:ECS 的虚拟防火墙,按端口/协议/源 IP 放行——生产环境只开 22(SSH)/80(HTTP)/443(HTTPS),严禁开 3306/6379 等数据库端口到 0.0.0.0/0
  • VPC 与内网:ECS 放在 VPC(私有网络) 里,与 RDS 通过内网地址通信(免公网流量费、延迟低、更安全)。
  • RDS(托管数据库):托管 MySQL/PG/SQL Server,提供主备高可用(主故障自动切备)、自动备份(每日全量 + 实时 binlog)、按点恢复(恢复到过去 7-30 天任意秒)。
  • 本站栈:ECS(2 核 4G,跑 Node.js 后端)+ RDS MySQL(主备,8C16G)+ OSS(图片/静态)+ CDN(加速静态)。
  • ECS 连 RDS:在 RDS 控制台白名单加 ECS 内网 IP(或 VPC 网段),通过内网地址 rm-xxx.mysql.rds.aliyuncs.com:3306 连接,无需走公网。
  • 高可用建议:ECS 跨可用区部署 + SLB(负载均衡)分发;RDS 主备自带高可用,无需自建。
  • 边界:Linux 命令/Nginx 配置归服务器章,本叶只讲阿里云产品选型与配合。

一、ECS:选规格、镜像与存储

创建一台 ECS 实例,核心要选四样:规格、镜像、存储、网络

  • 规格(实例类型):命名规则如 ecs.g7.large——g=通用型,7=第 7 代,large=2 核 8G。四类:①通用型 g(CPU/内存 1:4,多数 Web 应用首选);②计算型 c(1:2,CPU 密集如编译/转码);③内存型 r(1:8,数据库/缓存);④突发型 t(CPU 积分制,平时攒积分忙时爆,最便宜但持续高负载会限速)。本站用 g7.large
  • 镜像(操作系统):①Alibaba Cloud Linux 3——阿里自研(基于 RHEL),针对云内核与阿里云产品深度优化,免费且官方推荐;②Ubuntu——社区主流,文档丰富;③CentOS——已停止官方维护,不建议新项目选;④Windows Server——按许可证贵,仅 .NET 项目用。
  • 存储(云盘):①ESSD(增强型 SSD,PL0/PL1/PL2/PL3 四档,PL1 性价比最高);②SSD 云盘(上一代);③高效云盘(机械时代产物,性能差)。系统盘 40-100GB ESSD PL1 起步;业务数据单独挂数据盘(实例释放时数据盘可保留)。
  • 网络:每个 ECS 必须在一个 VPC(虚拟私有云) 里的某个交换机(vSwitch) 下,对应一个可用区(Zone)。建议 VPC 网段与 RDS 同地域同 VPC,这样内网互通。

二、安全组:ECS 的虚拟防火墙

安全组(Security Group) 是 ECS 的虚拟防火墙,按入方向/出方向协议/端口/源 IP 控制访问,是 ECS 安全的第一道防线:

端口协议源 IP用途
22TCP自己 IP 或跳板机SSH 远程登录
80TCP0.0.0.0/0HTTP(备案后对外)
443TCP0.0.0.0/0HTTPS
3306严禁MySQL(绝不开放公网,应走内网连 RDS)
6379严禁Redis(同上)
  • 生产铁律:数据库(3306/5432/6379/27017)只在内网开放(源 IP 填 VPC 网段或 RDS 白名单),绝不对公网开放——否则会被全球扫描爆破。
  • 最小权限:SSH(22)若对公网开,应配密钥登录 + 改非默认端口 + 限制源 IP;更安全的做法是用堡垒机(跳板机)。

三、RDS:托管 MySQL/PG

RDS(ApsaraDB RDS) 让开发者不用自己装数据库——阿里云负责安装、主备、备份、打补丁、高可用切换,开发者只管建库建表写 SQL。

  • 引擎:MySQL(最主流,本站用)、PostgreSQL(功能强,JSON/扩展)、SQL Server(.NET 生态)、MariaDB(MySQL 分支)。选型看业务,国内 Web 多用 MySQL。
  • 主备高可用:RDS 默认主备双机(主实例 + 备实例,数据实时同步),主故障自动切换到备(切换有秒级中断),可用性 SLA 99.99%。
  • 自动备份:①数据备份(每日一次全量,保留 7-30 天);②日志备份(实时 binlog,保留与数据备份一致)。支持按时间点恢复——可恢复到过去 7-30 天内任意一秒的状态,是误删数据的救命稻草。
  • 连接方式:RDS 提供内网地址(同 VPC 的 ECS 用,免流量费、延迟低、安全)与外网地址(需手动开启,公网可访问,生产慎用)。本站 ECS 通过内网地址连 RDS。
  • 白名单:RDS 默认拒绝所有连接,必须在白名单里加 ECS 的内网 IP(或 VPC 网段)才能连。

四、本站实际栈:ECS + RDS + OSS + CDN

本站(illegalscreed.cn)的后端就跑在阿里云上,选型思路:

                  用户(境内访问)


              CDN(静态资源加速)
            /              \
           ▼                ▼
       OSS(图片/静态)    ECS(2核4G,跑 Node.js 后端)
                              │ 内网(VPC)

                        RDS MySQL(主备 8C16G)
                        ├ 自动每日全量备份
                        └ binlog 实时备份
  • 为何选 ECS 不选函数计算:本站流量稳定(非突发),后端是常驻 Node.js 进程(含长连接/定时任务),ECS 常驻比 Serverless 函数(冷启动、无状态限制)更合适。
  • 为何选 RDS 不选自建 MySQL:自建 MySQL 要自己管主备/备份/打补丁/高可用,运维成本高;RDS 把这些全托管,开发者只写业务 SQL。成本上 8C16G RDS 一年几千块,对一个学习站可接受。
  • 为何 OSS 放静态:图片/封面放 ECS 本地盘有丢风险(实例故障),放 OSS 持久且通过 CDN 加速,是静态资源的标准做法。
  • 备案:ECS 对外提供 80/443 服务前,必须完成 ICP 备案(详见ICP 备案与域名 叶),这是境内上云的硬门槛。

五、计费与省钱

计费方式说明适合
包年包月按月/年预付,单价最低,到期释放长期生产(本站)
按量付费按秒计费,随开随关,单价高临时测试、压测、短任务
预留实例券预付锁定资源,抵扣按量弹性扩容 + 锁低价
抢占式实例竞价空闲资源,极便宜但可能被回收无状态/可中断任务

本站用包年包月(最省)。新用户首单常有 1-3 折优惠,续费回到原价,续费时可对比是否新购更划算。

下一步

ECS 与 RDS 讲完,下一步进入存储与加速——OSS 与 CDN:对象存储与内容分发:OSS Bucket/Endpoint、S3 兼容、CDN 加速配置与私有读写。