阿里云使用教程是一套指导用户从注册账号、购买云产品、配置服务器环境到部署业务并完成域名备案的完整操作流程。
注册阿里云账号并完成实名认证
访问阿里云官方网站,在首页右上角点击“免费注册”,可以选择使用手机号、邮箱或第三方账号进行注册,填写手机号后获取验证码,设置登录密码并完成账号创建,注册成功后进入控制台,系统会提示进行实名认证,个人用户可以选择个人实名认证,上传身份证正反面照片并完成人脸识别;企业用户选择企业实名认证,上传营业执照并填写企业信息,实名认证通常在几分钟内完成审核,只有完成实名认证,才能购买云服务器、域名等资源,并进行ICP备案。

创建云服务器ECS实例
登录阿里云控制台,在顶部搜索框输入“云服务器 ECS”,进入ECS管理页面,点击“创建实例”,进入购买配置页面。
在基础配置中,选择计费方式,如果用于长期稳定业务,建议选择包年包月;如果仅用于测试学习,可以选择按量付费,地域选择需要根据用户所在位置或业务访问人群选择,例如面向国内用户可选择华东1(杭州)或华北2(北京),可用区可以保持默认。
在实例规格选择中,入门级用户可以选择突发性能实例,如t6或t5系列,2核2GB或2核4GB足够部署基础网站,如果业务量较大,可以选择计算型或通用型实例,实例规格直接决定CPU和内存容量,选择时需要预估业务并发量。
镜像选择分为公共镜像、自定义镜像和云市场镜像,初次使用建议选择公共镜像中的Alibaba Cloud Linux、CentOS或Ubuntu,如果需要Windows环境,选择Windows Server版本,自定义镜像适合已有标准化环境的企业用户,云市场镜像则包含预装好的应用程序。
存储配置中,系统盘默认创建40GB高效云盘或ESSD云盘,可以根据需要增加数据盘,例如添加100GB云盘用于存放网站文件和数据库,ESSD云盘支持更高的IOPS,适合数据库等高性能需求场景。
网络配置选择专有网络VPC,系统会自动创建默认VPC和交换机,公网IP选择分配公网IPv4地址,并按固定带宽计费或按使用流量计费,测试环境可以选择按流量计费,生产环境选择固定带宽,例如1M或5M。
安全组配置中,系统会默认放行ICMP、22端口和3389端口,后续需要手动添加80和443端口,才能让网站通过HTTP和HTTPS访问。
最后设置登录凭证,Linux实例可以使用密钥对或密码登录,密钥对更安全,但需要下载并保存私钥文件;密码方式需要设置8位以上复杂密码,设置完成后确认订单并支付,等待实例创建,通常1到3分钟内完成。
配置安全组规则
实例创建完成后,进入ECS控制台,在实例列表中找到目标实例,点击实例名称进入详情页,选择“安全组”标签,点击“配置规则”,在入方向规则中点击“添加规则”。
添加HTTP访问规则:协议类型选择TCP,端口范围填写80,授权对象填写0.0.0.0/0,表示允许所有IP访问,添加HTTPS规则:协议类型选择TCP,端口范围填写443,授权对象填写0.0.0.0/0,如果使用MySQL数据库且仅内部访问,可以添加端口3306,授权对象填写VPC网段,例如172.16.0.0/12,若使用Redis,添加端口6379并限制内网访问。
安全组规则保存后立即生效,不需要重启实例,如果网站无法访问,首先检查安全组是否放行80端口。
远程连接云服务器
Linux实例可以通过多种方式远程连接,在ECS控制台点击“远程连接”,选择Workbench或VNC,Workbench需要输入实例密码,连接后可以在网页中执行命令,也可以使用本地终端通过SSH连接,打开终端,输入以下命令:
sshroot@服务器公网IP
输入密码后即可登录,如果使用密钥对登录,需要指定私钥文件路径:
ssh-i/path/to/key.pemroot@服务器公网IP
Windows实例使用远程桌面连接,打开本地“远程桌面连接”,输入公网IP,点击连接,输入管理员密码,连接成功后即可像操作本地电脑一样操作服务器。
若连接失败,检查实例是否已启动、安全组是否放行22或3389端口、系统防火墙是否拦截以及密码是否正确。
安装网站运行环境
以Ubuntu系统为例,更新软件源并安装Nginx:
aptupdate aptinstallnginx-y systemctlstartnginx systemctlenablenginx
安装完成后,在浏览器访问 http://公网IP,出现Nginx默认页面说明安装成功。
如果需要PHP环境,可以安装PHP和MySQL:
aptinstallphp-fpmphp-mysqlmysql-server-y systemctlstartphp8.1-fpm systemctlenablephp8.1-fpm
修改Nginx配置文件,使Nginx将PHP请求转发给PHP-FPM,编辑 /etc/nginx/sites-available/default,在server块中加入index.php,并配置location ~ .php$转发到FastCGI,保存后重启Nginx:
systemctlrestartnginx
将网站代码上传至 /var/www/html 目录,可以使用FTP工具或scp命令上传,上传完成后,设置目录权限:
chown-Rwww-data:www-data/var/www/html chmod-R755/var/www/html
域名绑定与ICP备案
在阿里云域名服务中注册域名,完成域名实名认证,如果服务器位于中国大陆地域,需要进行ICP备案,进入阿里云备案系统,点击“开始备案”。
填写主体信息,包括主办单位或个人信息,填写网站信息,包括网站名称、网站服务内容、域名等,上传身份证、营业执照等证件照片,并进行人脸核验,提交后阿里云审核,通常1到2个工作日,审核通过后提交至管局,管局审核时间一般为1到20个工作日。
备案成功后,进入云解析DNS控制台,添加域名解析,点击“添加记录”,记录类型选择A,主机记录填写@或www,记录值填写服务器公网IP地址,保存后解析生效,通过域名即可访问服务器。
配置HTTPS证书
在阿里云SSL证书服务中申请免费证书或购买付费证书,免费证书有效期为3个月,需要定期续签,填写申请域名,选择DNS验证,根据提示在云解析DNS中添加TXT记录,系统自动验证,证书签发后,下载Nginx格式的证书文件,包含 .pem 和 .key 两个文件。
上传证书文件到服务器,/etc/nginx/ssl/ 目录,修改Nginx配置,增加443端口的server块,指定证书路径:
server{
listen443ssl;
server_nameexample.com;
ssl_certificate/etc/nginx/ssl/cert.pem;
ssl_certificate_key/etc/nginx/ssl/cert.key;
root/var/www/html;
indexindex.phpindex.html;
}保存后测试配置并重启Nginx:
nginx-t systemctlrestartnginx
访问 https://域名 验证证书是否生效。
使用对象存储OSS与CDN加速静态资源
静态资源如图片、CSS、JS文件可以存放到对象存储OSS,进入OSS控制台,创建Bucket,地域选择与ECS相同或靠近用户的地域,读写权限建议选择私有,通过签名URL或CDN访问,上传文件后,可以绑定自定义域名并开启CDN加速。
在CDN控制台添加加速域名,源站类型选择OSS域名,配置缓存规则和HTTPS,域名解析后,CDN会分发静态资源到边缘节点,降低服务器压力,提升访问速度。
配置云监控与数据备份
在云监控控制台,可以查看ECS的CPU、内存、磁盘IO、网络流量等指标,建议创建告警规则,当CPU使用率超过80%或磁盘使用率超过85%时,通过短信或邮件通知。
定期创建快照可以保护数据,在ECS控制台选择实例,点击“创建快照”,系统会为系统盘和数据盘生成快照,也可以设置自动快照策略,每天或每周定时创建快照,快照可以用于数据回滚或创建自定义镜像,回滚快照可以快速恢复系统盘到之前的状态,适合在重大变更前进行备份。
停止与释放云资源
按量付费实例如果不再使用,可以先停止实例,停止后不再收取实例费用,但云盘和公网IP等资源仍可能收费,确认不再需要时,可以释放实例,释放前请确保已备份重要数据,并解绑弹性公网IP和未到期的资源,包年包月实例到期后若不续费,会被自动释放,释放操作不可恢复,需要谨慎执行。