1. 台灣常見雲主機品牌與定位概覽
1.1 列表:中華電信(CHT)、台灣大哥大(TWM)、遠傳(FET)、本地雲端代理/廠商(如CloudMile合作方案)與國際雲(AWS、Google Cloud、Azure)。
1.2 定位比較:中華電信強在本地網路、資料主權與客服;電信業者(TWM、FET)常提供手機整合、企業方案;國際雲擅長全球可擴展性、豐富服務與價格彈性。
2. 選擇雲主機的評估指標(實作步驟)
2.1 步驟一 - 明確需求:確認流量峰值、資料主權、合規(如個資法)、是否需備援跨區。寫下CPU/記憶體/磁碟/頻寬需求。
2.2 步驟二 - 建立比較表:在Excel列出品牌、價格、網路頻寬、SLA、支援時間、備援、備份/快照費用。
2.3 步驟三 - 試用與測試:申請試用或最低方案,依下段教學做基準測試。
3. 基準測試(Ping/Trace/網速/IO)實作指南
3.1 在本地終端機執行:ping [伺服器IP] -c 10,比較平均延遲與丟包率。
3.2 使用 traceroute (Linux) 或 tracert (Windows) 追蹤路徑:traceroute
,判斷跳點與骨幹問題。
3.3 磁碟IO測試(Linux):sudo apt update && sudo apt install -y fio;執行 fio --name=seqwrite --filename=/tmp/testfile --size=1G --bs=1M --rw=write --runtime=60。
4. 訂購與部署伺服器的詳細步驟
4.1 建帳與驗證:到選定供應商官網註冊、上傳身分/公司資料並完成KYC(若有),綁定付款方式。
4.2 選擇區域與規格:選台灣節點或鄰近區域、選OS(Ubuntu 22.04 建議)、配置SSH金鑰。
4.3 初始化:連線ssh user@ip,sudo apt update && sudo apt upgrade -y,建立基本防火牆:sudo apt install -y ufw; sudo ufw allow OpenSSH; sudo ufw enable。
5. 建置常用環境(LEMP/LAMP)逐步操作
5.1 安裝Nginx(LEMP範例):sudo apt install -y nginx;sudo systemctl enable --now nginx。
5.2 安裝資料庫與PHP:sudo apt install -y mysql-server php-fpm php-mysql;設定mysql:sudo mysql_secure_installation。
5.3 HTTPS 與自動續期:sudo apt install -y certbot python3-certbot-nginx;sudo certbot --nginx -d example.com,並確認 certbot renew --dry-run 成功。
6. DNS遷移與上線步驟(實戰)
6.1 準備:在原DNS把TTL調低(建議3600或更低)於24小時前變更以利切換。
6.2 上線流程:在新主機完成服務測試後,修改DNS A/AAAA紀錄指向新IP,若使用Load Balancer則更新CNAME。
6.3 驗證:使用 dig +short example.com 與 curl -I https://example.com 檢查回應與證書。
7. 備援、備份與監控設定要點
7.1 備份:設定自動快照(每日或每6小時),並將備份另存到不同區域或物件儲存(S3或本地對等)。
7.2 監控:安裝Prometheus + Grafana或使用供應商的監控服務,設定CPU、Memory、Disk、Network告警門檻與通知(Email/Slack)。
7.3 災難演練:每季演練一次恢復流程,驗證RTO/RPO是否達標。
8. 問:中小型電商在台灣選雲主機,應優先考量哪些因素?
答:優先考量本地延遲與穩定性、備援與客服時間、成本。實際步驟:1) 列出平均流量與峰值;2) 選中華電信或本地電信的台灣節點以降低延遲;3) 實作試用並做壓力測試(ab 或 siege);4) 設定自動快照與CDN(若有大量靜態資源)。
9. 問:要把現有站台從國際雲遷到台灣主機,如何最小停機完成?
答:步驟:1) 在新主機完成完整測試與同步資料庫(使用主從複寫或rsync);2) 將資料庫切換到只接受內部複寫,在低流量時段短暫停寫入;3) 修改DNS TTL 低值後更新A紀錄並監控;4) 完成後把TTL恢復並驗證交易與第三方整合。
10. 問:不同產業的推薦方案總結(簡短結論)
答:電子商務/零售:傾向中華電信或本地電信+CDN;SaaS/新創:看擴展性與費用,可選國際雲或混合雲;遊戲/即時服務:重視延遲與網路優化,選台灣節點並配置DDoS防護;企業內部系統:強調資料主權與支援,選電信業者或受管理服務。