明确站群规模(站点数量、日PV、并发),列出服务器规格(CPU/内存/磁盘)、操作系统(建议Ubuntu/Debian/CentOS),以及是否需要独立IP或多IP。准备好SSH访问、管理员权限与备份计划。
实际操作:用公式估算峰值带宽:带宽(Mbps) ≈ 日PV峰值并发 × 平均单页大小(KB) × 8 / 1024。举例:并发200,平均页面300KB → 200×300×8/1024 ≈ 468Mbps。建议预留30%-50%余量并选择可以按需升级的线路。对比计费模式:95计费更适合流量间歇性,专线/单向带宽适合稳定高峰。
步骤:优先选择有本地骨干与多家运营商直连的机房(中嘉、中华、电信、远传等)。要求机房提供BGP、SLA、DDoS防护和本地响应时间监控。用命令测试链路:ping、mtr hostname;并用iperf3 -c
编辑 /etc/sysctl.conf,添加并应用:net.core.somaxconn=65535; net.ipv4.tcp_tw_reuse=1; net.ipv4.tcp_fin_timeout=15; net.ipv4.tcp_max_syn_backlog=4096; net.core.netdev_max_backlog=16384。应用:sysctl -p。同时提高文件描述符:ulimit -n 200000,并在 /etc/security/limits.conf 添加相应条目。
在 /etc/nginx/nginx.conf 设置:worker_processes auto; worker_connections 8192; keepalive_timeout 15; sendfile on; tcp_nopush on; tcp_nodelay on; open_file_cache 最大缓存静态文件。为每个站群使用单独server块并开启HTTP/2与gzip或Brotli。
调整 /etc/php-fpm.d/www.conf:pm = dynamic; pm.max_children 根据内存计算(假设每个PHP进程占用50MB,内存2GB可配置~30个),pm.start_servers, pm.min_spare_servers, pm.max_spare_servers 配置合理。启用Opcache并配置:opcache.memory_consumption=256; opcache.validate_timestamps=0(生产环境配合部署脚本清除缓存)。
静态文件交由CDN(Cloudflare/阿里云CDN/本地CDN节点)缓存,设置长Cache-Control和合理的cache key。动态缓存使用Redis做片段缓存(设置持久化策略),如Page fragment或DB query cache。Varnish放在Nginx之前做HTTP加速,配置VCL以处理缓存失效逻辑。
使用HAProxy做四层/七层负载均衡,配置health check与权重。配合keepalived实现虚拟IP(VIP)漂移。步骤:在两台LB上配置相同HAProxy,设置VRRP优先级,测试故障切换:systemctl stop haproxy 查看VIP是否迁移。
压测工具:wrk、ab、siege。示例:wrk -t12 -c400 -d60s http://yourdomain/。监控:Prometheus + Grafana 采集CPU、内存、disk、网络、nginx status、php-fpm status;配置告警阈值(CPU>80%持续5分钟,响应时间>500ms)。
在机房或云供应商启用DDoS防护与WAF;服务器上使用iptables/nftables限制不必要端口;配置Fail2Ban阻挡暴力登录;TLS配置启用强加密套件、OCSP stapling与HSTS。定期更新与漏洞扫描。
使用Ansible/Chef/Puppet自动化常见配置(sysctl、nginx、php-fpm、redis)。每次部署走CI/CD流水线,发布时零停机:先上新服务器加入LB,等待健康通过后剔除旧服务器。
步骤:1) 用户投诉→用curl -I检查响应头;2) 查看nginx error/access log;3) top/htop查看资源瓶颈;4) ifstat/iostat看是否为IO或网卡问题;5) 用strace或php-fpm slowlog定位慢请求。
答:按第2段公式估算峰值并发,乘以页面大小并留30%-50%余量。若不确定并发,可用最近7天小时峰值PV/3600估算并发。对站群建议选择可弹性扩容的套餐并开启按95计费或按峰值保底的带宽包。
答:SEO角度并非必须,但独立IP利于分散风险与避免同IP被封影响全站群。实践中可对重点站使用独立IP,低价值站共用IP,保障成本与可管理性。
答:要优先选有本地节点与多运营商互联的机房,使用BGP或CDN本地POP减少跨海延迟。对台湾用户优先走台湾本地电信线路,必要时在大陆或香港加备份节点并做智能路由。