使用云服务器(Ubuntu 24.04 LTS, 64 位,UEFI 版)通常分为获取连接信息、首次登录配置、基础环境搭建和安全加固四个主要阶段。由于您使用的是较新的 Ubuntu 24.04 和 UEFI 启动模式,以下操作指南将特别针对这些特性进行说明。
1. 获取连接凭证
在云服务商的控制台(如阿里云、腾讯云、AWS 等)找到您的实例详情,记录以下关键信息:
- 公网 IP 地址:用于远程连接。
- 用户名:通常是
ubuntu(默认),部分厂商可能要求自定义。 - 认证方式:
- 密钥对 (SSH Key):推荐方式。您需要下载对应的
.pem私钥文件。 - 密码:如果控制台提供了重置密码功能,请设置一个强密码。
- 密钥对 (SSH Key):推荐方式。您需要下载对应的
2. 首次远程连接
根据您的认证方式选择连接命令。
方式 A:使用 SSH 密钥(推荐)
打开本地终端(Windows 用户可使用 PowerShell 或 Git Bash,Mac/Linux 直接使用 Terminal):
# 首先修改私钥权限(仅 Linux/Mac,Windows 若用 Git Bash 也需执行)
chmod 400 /path/to/your-key.pem
# 连接服务器 (假设用户为 ubuntu)
ssh -i /path/to/your-key.pem ubuntu@<您的公网 IP>
注意:如果是 Windows 原生 CMD,可能需要先安装 OpenSSH 客户端,或使用 PuTTY 工具导入密钥。
方式 B:使用密码
ssh ubuntu@<您的公网 IP>
# 输入刚才设置的密码即可
3. 系统初始化与更新
首次登录后,建议立即更新软件源并升级系统,以确保获得最新的安全补丁和内核支持(特别是 24.04 版本)。
# 刷新软件包列表
sudo apt update
# 升级所有已安装的软件包
sudo apt upgrade -y
# 清理无用依赖和缓存
sudo apt autoremove -y
sudo apt autoclean -y
4. 关键配置(针对 UEFI 与 24.04)
Ubuntu 24.04 默认启用了 Cloud-Init 服务,用于自动初始化网络和安全组规则。UEFI 模式主要影响底层启动,对日常操作无直接影响,但需注意以下几点:
A. 配置防火墙 (UFW)
云服务器通常由安全组控制入站流量,但建议开启本地防火墙作为第二道防线。
# 启用防火墙
sudo ufw enable
# 允许 SSH 端口(防止被锁死,通常默认已开放,但显式确认更安全)
sudo ufw allow ssh
# 查看状态
sudo ufw status
B. 检查网络接口
确认网卡名称(Ubuntu 24.04 默认使用 ensX 或 eth0 命名规范,具体视云厂商而定):
ip addr show
如果需要配置静态 IP,通常需要在 /etc/netplan/ 目录下编辑配置文件(例如 00-installer-config.yaml),修改后执行 sudo netplan apply。
C. 禁用不必要的服务
为了节省资源,可以关闭一些非核心服务:
# 停止并禁用 cloud-init 的某些多余模块(视需求而定,通常保留即可)
# 例如,如果您不需要自动挂载数据盘,可调整 fstab 配置
5. 常用运维操作
- 查看系统资源:
htop # 需要 sudo apt install htop df -h # 查看磁盘空间 free -h # 查看内存 - 管理 Docker (如需部署容器):
Ubuntu 24.04 对 Docker 支持良好。curl -fsSL https://get.docker.com | sh - sudo usermod -aG docker $USER # 退出重新登录或运行 newgrp docker 使组生效
6. 安全最佳实践
- 禁用 root 直接登录:确保
/etc/ssh/sshd_config中PermitRootLogin no。 - 更换 SSH 端口:修改
sshd_config中的Port为非标准端口(如 2222),并在云控制台安全组放行该端口。 - 定期备份:利用云厂商的快照功能,在重大变更前创建系统快照。
- 监控告警:安装监控X_X(如 CloudWatch Agent 或厂商自带插件)以监控 CPU、内存和带宽使用率。
常见问题排查
- 无法连接:
- 检查云控制台的安全组是否放行了 TCP 22 端口。
- 检查本地网络是否限制出站连接。
- 确认私钥文件路径和权限是否正确。
- 磁盘空间不足:
- 检查
/var/log是否有大量日志,使用journalctl --vacuum-time=7d清理旧日志。 - 扩容磁盘通常需要在云控制台操作“扩容磁盘”,然后在系统内使用
growpart和resize2fs命令扩展分区。
- 检查
按照以上步骤,您即可安全、高效地使用 Ubuntu 24.04 云服务器。如有具体的业务场景(如搭建 Web 服务、数据库等),可进一步询问相关部署方案。
轻量云Cloud