Mục lục
Thuê một chiếc VPS Linux thì mất năm phút. Biết phải làm gì với nó thì lâu hơn nhiều. Máy được giao cho bạn kèm một địa chỉ IP, một mật khẩu, và không kèm hướng dẫn nào cả, vì nó vốn là máy trắng và mọi thứ sau đó là việc của người quản trị.
Cloudzone đã có sẵn một kho bài hướng dẫn cho từng việc cụ thể. Vấn đề của người mới không phải là thiếu bài, mà là không biết đọc bài nào trước. Bài này xếp lại kho đó thành sáu bước theo đúng thứ tự một người vừa nhận VPS sẽ vấp phải. Mỗi bước nói vì sao cần làm và bỏ qua thì gặp chuyện gì, rồi dẫn thẳng sang bài hướng dẫn chi tiết.
Bạn không cần đọc hết trong một buổi. Cứ đi hết bước một rồi dừng cũng được, hôm sau quay lại bước hai. Nếu chưa quen gõ lệnh trong terminal thì để sẵn một tab các câu lệnh Linux cần biết để quản trị VPS bên cạnh mà tra, đừng cố học thuộc trước.
1. Bước 1: vừa nhận máy, làm gì trong nửa giờ đầu
Chiếc VPS mới bàn giao là chiếc máy dễ tổn thương nhất trong vòng đời của nó: mật khẩu còn là mật khẩu hệ thống sinh ra, phần mềm còn ở bản cũ của ảnh cài đặt, và nó đã nằm trên Internet với một địa chỉ công cộng ngay từ giây đầu tiên. Các máy quét tự động tìm thấy một IP mới sớm hơn bạn tưởng.
Nên nửa giờ đầu không dành để cài đặt thứ bạn định chạy, mà dành để đóng những cánh cửa đang mở sẵn. Đây cũng là lúc dễ làm nhất, vì máy chưa có gì để hỏng.
- Những việc cần làm ngay sau khi nhận VPS mới - danh sách việc của lần đăng nhập đầu tiên.
- Kết nối VPS Linux bằng SSH: hướng dẫn PuTTY và Terminal - vào được máy đã, mọi bước sau đều đi qua cửa này.
Vấp thường gặp: nhiều người để nguyên mật khẩu bàn giao vì "chạy thử vài hôm rồi tính". Máy chạy thử vẫn là máy công cộng, và vài hôm là đủ dài.
2. Bước 2: tài khoản và quyền, đừng sống bằng root
Thói quen tai hại nhất của người mới là làm mọi thứ bằng tài khoản root. Nó tiện, vì không bao giờ bị từ chối quyền. Nó cũng có nghĩa là một câu lệnh gõ nhầm sẽ được thi hành trọn vẹn, không ai cản.
Tách tài khoản ra còn giải quyết chuyện về sau: khi có người thứ hai đụng vào máy, bạn cần biết ai làm gì, và cần cho mỗi người đúng phần quyền họ cần chứ không phải toàn bộ.
- Đổi mật khẩu, tạo user và phân quyền trên VPS Linux - việc nền, làm một lần.
- Quản trị người dùng Linux thông qua UID và GID - hiểu Linux thực ra nhận ra bạn bằng gì.
- Phân quyền trên Linux: SUID và SGID - phần hay bị bỏ qua, và cũng là phần hay bị lợi dụng nhất.
3. Bước 3: tường lửa và cổng, chỉ mở đúng thứ cần mở
Một chiếc VPS không có tường lửa thì mọi dịch vụ đang chạy trên đó đều nói chuyện được với cả Internet, kể cả những dịch vụ bạn không biết là mình đã bật. Nguyên tắc ngược lại thì đơn giản: đóng hết, rồi mở từng cổng một khi thật sự cần.
Việc đi kèm là biết cổng nào đang có ai ngồi. Rất nhiều lần "cổng này đã mở rồi mà sao không vào được" hoá ra là dịch vụ chưa chạy, hoặc một tiến trình khác đang chiếm đúng cổng đó.
- Cấu hình tường lửa và mở port an toàn trên Linux với UFW và firewalld
- 3 cách kiểm tra xem process đang sử dụng port nào
Vấp thường gặp: bật tường lửa xong quên chừa cổng SSH, rồi tự khoá mình ở ngoài. Đọc kỹ phần thứ tự thao tác trong bài tường lửa trước khi bật.
4. Bước 4: cho dịch vụ chạy và nghe được nó nói gì
Tới đây máy đã sạch và đã đóng. Giờ mới tới phần bạn thuê máy để làm: cho một thứ gì đó chạy trên nó, thường là một website hoặc một ứng dụng.
Nhưng cài xong chưa phải là xong. Thứ phân biệt người quản trị được máy với người chỉ cài được phần mềm là biết bảo dịch vụ khởi động cùng máy, biết dựng nó dậy khi nó chết, và quan trọng nhất là biết đọc nhật ký để hiểu vì sao nó chết. Không đọc được log thì mọi sự cố đều thành đoán mò.
- Cài LEMP hoặc LAMP stack để chạy website trên Linux - dựng nền chạy web.
- Quản lý dịch vụ, tiến trình và log trên Linux với systemctl và journalctl - bật, tắt, tự khởi động lại.
- Sử dụng journalctl để đọc và phân tích systemd logs - lọc theo dịch vụ, theo khoảng thời gian, theo mức lỗi.
5. Bước 5: nhìn thấy máy đang làm gì
Máy chạy chậm là câu mô tả vô dụng nhất khi đi hỏi. Chậm vì CPU kín, vì RAM hết phải tráo ra ổ đĩa, vì ổ đĩa đầy, hay vì băng thông nghẽn, là bốn chuyện khác hẳn nhau và cách xử lý cũng khác hẳn.
Nên bước này có hai phần. Phần một là đo nhanh tại chỗ khi đang có sự cố. Phần hai là dựng một bảng theo dõi chạy liên tục, để lần sau bạn có đường biểu diễn của cả tuần trước đó chứ không chỉ có con số của đúng lúc này.
- Kiểm tra tài nguyên VPS: CPU, RAM, ổ đĩa, băng thông
- Hướng dẫn sử dụng công cụ Netdata giám sát hiệu năng trên Ubuntu
Đây cũng là bước trả lời được câu hỏi tiền bạc: cấu hình đang thuê là thừa hay thiếu. Có số liệu vài tuần rồi hãy quyết, và tối ưu chi phí hạ tầng: chọn đúng cấu hình thuê theo nhu cầu nói kỹ chuyện chọn theo nhu cầu thật.
6. Bước 6: ngủ ngon
Năm bước trên làm cho máy chạy đúng. Bước này làm cho bạn dám động vào nó.
Ảnh chụp máy trước khi nâng cấp hay sửa cấu hình là thứ biến một thao tác đáng sợ thành một thao tác thử được: hỏng thì quay về điểm cũ. Nhưng bản sao lưu chỉ có giá trị khi đã từng phục hồi thử thành công. Bản sao lưu chưa ai thử phục hồi thì mới là một niềm tin, chưa phải một phương án.
- Snapshot và sao lưu máy ảo: hướng dẫn cơ bản
- Có backup vẫn mất dữ liệu: vì sao phải kiểm tra phục hồi
7. Đi tiếp từ đâu
Đi hết sáu bước là bạn đã tự vận hành được một chiếc VPS Linux ở mức dùng thật: máy sạch, quyền tách bạch, cổng đóng mở có chủ ý, dịch vụ chạy và đọc được log, tài nguyên nhìn thấy được, và có đường lùi khi làm hỏng.
Muốn đi sâu hơn từng việc thì kho tài liệu hỗ trợ của Cloudzone có phần tra cứu theo chủ đề, xem giới thiệu về trang hỗ trợ Knowledge Base của Cloudzone. Toàn bộ bài hướng dẫn khác nằm trong chuyên mục Hướng dẫn.
Đang kẹt ở một bước nào đó, hoặc chưa chắc cấu hình nào hợp với việc mình định chạy, bạn cứ chat với Cloudzone. Đội kỹ thuật hỗ trợ tiếng Việt và trực 24/7.