使用二级域名与阿里云香港服务器域名dns协同部署案例

2026年5月30日

1. 前置准备与账号权限

准备工作:确认你有域名管理权限(域名注册商或阿里云域名控制台)、阿里云账号并能登录香港地域的ECS控制台、能够为ECS分配弹性公网IP(EIP)。建议准备好服务器的SSH账号与sudo权限、域名的DNS管理权限(可能是DNSPod/阿里云解析或第三方)。

2. 在阿里云香港创建ECS并分配EIP

在阿里云控制台选择“ECS - 香港区域”,创建实例选择镜像(如Ubuntu 20.04/Alibaba Linux 2)、规格和带宽。创建完成后在“弹性公网IP(EIP)”页面申请一个EIP并绑定到该实例。记录下EIP地址(例如:1.2.3.4)。

3. 配置安全组与服务器防火墙

在ECS实例的安全组中放行80, 443, 22端口(可根据需要放行其它端口)。在服务器内配置防火墙:Ubuntu上可执行 sudo ufw allow 80/tcp; sudo ufw allow 443/tcp; sudo ufw allow 22/tcp 并启用 ufw enable。验证端口开放使用 sudo ss -tulnp 或 netstat -tuln。

4. 在域名解析控制台添加二级域名A记录

登录你的域名解析控制台(若在阿里云:域名 - 解析),添加记录:主机记录填写二级域名前缀,如 sub 或 www.sub; 记录类型选择 A;记录值填写刚才的EIP(1.2.3.4);TTL可以设为600(10分钟)。保存等待生效。若使用第三方DNS,步骤相同。

5. 使用CNAME或A记录的选择说明

如果你的EIP固定并直接指向服务器,使用A记录更直观。如果你计划使用CDN或负载层,通常将二级域名指向CDN给出的CNAME;在DNS上先创建指向EIP的A记录用于直接访问测试,之后替换为CDN CNAME。

6. DNS解析验证

在本地或服务器上运行命令:dig +short sub.example.com 或 nslookup sub.example.com,确认返回值为EIP(1.2.3.4)。若没有立即生效,查看TTL与解析生效时间,通常10分钟到24小时内。也可用在线工具如https://toolbox.googleapps.com/apps/dig/ 做全球解析检查。

7. 在服务器上安装与配置Nginx(或其他Web服务器)

在ECS上安装Nginx:Ubuntu 上 sudo apt update && sudo apt install -y nginx。创建站点配置文件 /etc/nginx/sites-available/sub.example.com(或 /etc/nginx/conf.d/)。示例 server 块:server_name sub.example.com; root /var/www/sub; listen 80; 配置好后 sudo nginx -t && sudo systemctl restart nginx。

8. 部署应用目录与文件权限

创建网站目录 sudo mkdir -p /var/www/sub && sudo chown -R $USER:www-data /var/www/sub && sudo chmod -R 755 /var/www/sub。放入测试 index.html 确认 Nginx 能正确返回页面。用 curl -I http://sub.example.com 或浏览器访问测试。

9. 申请与部署SSL证书(Let’s Encrypt)

推荐使用 Certbot 自动申请证书:sudo apt install certbot python3-certbot-nginx,然后 sudo certbot --nginx -d sub.example.com。若域名解析到EIP且80端口可访问,Certbot会自动验证并安装证书。若使用DNS验证(如申请泛域名),在DNS控制台添加Certbot或ACME提供的 TXT 记录后再继续。

10. 使用阿里云证书替代与HTTPS自动续期

你也可以在阿里云SSL证书服务申请证书,然后把证书私钥和公钥文件上传到服务器并在Nginx配置中指定 ssl_certificate 与 ssl_certificate_key。无论哪种方式,确保自动续期:Let’s Encrypt 可配置 cronjob 或 systemd timer,阿里云证书到期需在控制台续费或启用自动更新策略。

11. 可选:接入阿里云CDN与更改DNS为CNAME

如果需要加速与抗DDoS,阿里云CDN可作为前端:在CDN控制台新增域名 sub.example.com,设置源站为EIP或域名,配置回源Host为 sub.example.com。CDN启用后,它会给出一个 CNAME 值,在域名解析中将原来的A记录改为该CNAME(或新增一条CNAME),生效后访问将经过CDN加速。

12. 常见故障排查与命令汇总

常用命令:dig/nmlookup 验证DNS;curl -I 验证HTTP头;sudo nginx -t 检查配置;sudo systemctl status nginx 查看状态;sudo ss -tulnp 检查端口监听。若证书申请失败查看 /var/log/letsencrypt/ 日志,若DNS解析异常检查是否有错误记录或被缓存(使用 -a 8.8.8.8 指定DNS)。

13. 备份、回滚与安全建议

定期备份 Nginx 配置、站点代码与证书文件。变更DNS前记录原始记录,若接入CDN测试阶段建议降低TTL(如300秒)便于快速回滚。安全建议:关闭不必要端口、定期更新系统、安装Fail2ban、使用WAF或阿里云安全组与DDoS高防按需加固。

14. 优化与监控建议

上线后建议接入监控(阿里云云监控或Prometheus)监测流量、CPU、响应时间。启用Gzip/HTTP2、合理设置缓存头、配置访问日志与错误日志轮询。使用证书监控确保证书到期前自动续期或手动提醒。

15. 常见问题问答:二级域名解析未生效怎么办?

问:二级域名添加A记录后没有生效,我该怎么办? 答:首先用 dig +trace 或 dig @8.8.8.8 sub.example.com 检查是否是全网未生效或本地缓存问题;清除本地DNS缓存(Windows: ipconfig /flushdns,Linux: sudo systemd-resolve --flush-caches 或重启 nscd);确认域名解析确实指向EIP且TTL不高;若使用家宽DNS可尝试更换为8.8.8.8或1.1.1.1验证。

16. 常见问题问答:SSL证书申请失败常见原因?

问:在Certbot申请证书时报错“validation failed”,怎么办? 答:通常是 HTTP 验证无法访问 /.well-known/acme-challenge/,检查 Nginx 是否转发所有请求到应用导致 ACME challenge 被阻止,临时在站点配置中允许该路径直接返回文件;若使用DNS验证,确认TXT记录已经在权威DNS生效并等待TTL后再继续验证。

17. 常见问题问答:为何要把二级域名与阿里云香港服务器配合使用?

问:我为什么要把子域名指向阿里云香港ECS,有什么好处? 答:把二级域名直接指向香港ECS有利于面向香港/东南亚用户的低延迟访问,同时便于利用阿里云的带宽和安全产品(如CDN、WAF、DDoS高防);此外可灵活使用EIP和安全组精细化控制访问策略,便于后续扩展与负载均衡。


来源:使用二级域名与阿里云香港服务器域名dns协同部署案例

相关文章
  • 香港云服务器品牌排名

    香港云服务器品牌排名 随着互联网的快速发展,云计算技术也越来越受到关注。云服务器作为云计算的重要组成部分,已经成为许多企业和个人用户的首选。在香港,有许多云服务器品牌提供各种各样的服务,本文将介绍香港云服务器品牌排名。 阿里云是中国领先的云计算服务提供商,也是香港云服务器市场的领导者之一。阿里云提供高性能、高可用性的云服务器
    2025年3月12日
  • 香港VPS的作用是什么?

    香港VPS的作用是什么? VPS全称Virtual Private Server,即虚拟专用服务器。它是一种虚拟化技术,将一个物理服务器划分为多个独立的虚拟服务器,每个虚拟服务器拥有自己的操作系统和资源,如CPU、内存、磁盘空间等。 香港VPS作为一种虚拟专用服务器,在网络上有着独特的优势。首先,香港地理位置优越,连接
    2025年6月9日
  • 搭建代理服务器的最佳选择香港云主机推荐

    1. 什么是代理服务器? 代理服务器是一种中介服务器,用户通过它来访问互联网。它可以隐藏用户的IP地址,保护用户的隐私,并提升访问速度。此外,代理服务器还可以用于访问地理限制内容和提升网络安全性。 2. 为什么选择香港云主机? 香港云主机因其优质的网络环
    2025年9月13日
  • 香港云服务器哪一家好?选择最佳服务商的指南

    1. 理解云服务器的基本概念 云服务器是一种基于云计算的服务器,用户可以通过互联网远程访问。这种服务器具有灵活性、可扩展性和高可用性,适合各种规模的企业和个人用户。在选择香港云服务器时,首先需要理解云服务器的基本特点和优势,以便更好地做出选择。 2. 确定需求 在选择云服务器之前,您需要明确自己的需求。这
    2025年12月4日
  • 香港网站VPS,高性能服务器租用。

    香港网站VPS,高性能服务器租用。 香港作为亚洲主要金融中心,拥有世界领先的网络基础设施和通信技术,对于网站运营商来说,选择香港VPS可以获得更快的访问速度和更稳定的网络连接。 在当今数字化时代,网站的稳定性和性能至关重要。通过租用高性能服务器,您可以获得更
    2025年5月20日
  • 香港云服务器特价促销,限时优惠!

    香港云服务器特价促销,限时优惠! 近日,香港云服务器商家推出了限时特价促销活动,吸引了众多用户的关注。据悉,此次促销活动为期一个月,涵盖了多种云服务器产品,价格优惠幅度高达30%。 香港云服务器特价促销的产品种类繁多,适合不同需求的用户选择。包括基础型、标准型、高性能型等多种服务器类型,满足个人用户、企业用户和开发者的不同需求。
    2025年7月17日
  • 如何避免香港VPS掉包,提升网络稳定性

    在如今网络环境下,VPS(虚拟专用服务器)成为了许多企业和个人用户的首选。然而,香港VPS掉包现象频繁出现,严重影响了网络的稳定性和用户体验。为了提升网络的稳定性,我们需要了解掉包的原因及相应的解决方案。本文将深入探讨相关方法和技巧,帮助用户有效避免VPS掉包。 为什么会出现香港VPS掉包现象? 香港VPS掉包的现象通常是由多种因素造成的。首
    2025年10月13日
  • VPS香港主机彩票:稳定高效的网站托管解决方案

    VPS香港主机彩票:稳定高效的网站托管解决方案 在当今数字化时代,网站托管解决方案对于在线业务至关重要。VPS香港主机彩票提供了稳定高效的网站托管服务,为网站的顺利运行提供了可靠的支持。 VPS香港主机彩票采用先进的服务器技术,确保网站的稳定性。无论是访问量小型网站还是高流量网站,都能得到稳定的表现,避免因服务器故障而导致的停
    2025年7月14日
  • 香港云服务器解析:一键高效管理您的网站数据

    香港云服务器解析:一键高效管理您的网站数据 云服务器是一种基于云计算技术的虚拟服务器,可以提供弹性的计算资源和存储空间。相比传统的物理服务器,云服务器具有更高的灵活性和可扩展性,可以根据实际需求随时调整配置。 香港作为国际金融中心,拥有优越的地理位置和完善的网络基础设施,是亚洲地区最适合搭建云服务器的地方之一。香港云服务器不仅
    2025年7月14日
联系我们
电话支持:00886-982-263-666
邮件支持:idc@shine-telecom.com
在线客服
1V1免费咨询专属顾问,为您量身定制产品推荐方案
立即咨询