阿里云环境搭建

📁 阿里云服务器 👁 11 次浏览 📅 更新于 2026-10-09

阿里云环境搭建

说明:本文在《阿里云服务器选择》确定规格的基础上,说明如何购买 ECS、初始化数据盘并完成 Windows + SQL Server 运行环境的搭建。配置为推荐下限,业务量大时应适当提高。

一、购买 ECS 与镜像选择

  1. 登录阿里云控制台 https://ecs.console.aliyun.com,进入「实例」→「创建实例」。
  2. 地域:尽量选离公司近的地域(如同区域多可用区,优先选主可用区)。
  3. 镜像:选择「Windows Server 2016 / 2019 数据中心版(中文,64 位)」。
  4. 实例规格:参照《阿里云服务器选择》第一节,按使用人数选通用型 g 系列或内存型 r 系列。
  5. 存储:系统盘选 ESSD(40–100 GiB),另挂一块 ESSD 数据盘(200 GiB 起)。
  6. 网络:专有网络 VPC + 安全组,仅对必要 IP 开放 1433。
  7. 计费:生产选包年包月;确认配置后下单并等待实例创建完成。

二、首次登录与密码初始化

  1. 实例创建后在控制台点击「远程连接 → VNC」或本地用「远程桌面连接」输入公网/私网 IP。
  2. 使用初始管理员账号(一般为 Administrator)登录,按提示修改管理员密码。
  3. 密码单独记录在密码管理器,勿写入文档或截图。

三、初始化数据盘

  1. 服务器管理器 → 计算机管理 → 磁盘管理。
  2. 找到新挂的数据盘 → 联机 → 初始化(GPT)→ 新建简单卷,分配盘符(如 D:),格式化为 NTFS。
  3. 建议将数据盘专用于数据库文件(.mdf / .ldf)与本地备份目录。

四、安装 SQL Server 与开放端口

  1. 安装 SQL Server:参考《数据库对应操作系统》《SQL Server 数据库自动备份(维护计划)》完成数据库安装与自动备份设置;建议混合模式并牢记 sa 密码。
  2. Windows 防火墙:高级设置 → 入站规则放行 TCP 1433。

五、安全组开放(重点)

安全组是云厂商在网络边界对入站 / 出站流量做白名单过滤的虚拟防火墙。两层需同时放行才算通:即使 Windows 防火墙已放行 1433,安全组没放行则外部仍连不进来;反之安全组放行、Windows 防火墙挡着也不行。

1. 控制台位置(阿里云)

  1. 登录 ECS 控制台 https://ecs.console.aliyun.com。
  2. 左侧导航「网络与安全 → 安全组」(或进入实例详情页的「安全组」标签页)。
  3. 找到实例已绑定的安全组,点击「配置规则」→ 切到「入方向」标签页。

若尚未创建安全组:点「创建安全组」→ 选择专有网络 VPC → 模板选「自定义」→ 创建后回到实例「安全组」标签页点「加入安全组」完成绑定。

2. 设定步骤(以放行 SQL Server 为例)

项 填写值
规则方向 入方向
协议类型 自定义 TCP
端口范围 1433/1433(单端口用 起始/结束 写法;多端口如 1433,3389 用逗号分隔)
授权对象(源) 仅填公司办公网出口 IP,如 203.0.113.0/24;严禁长期填 0.0.0.0/0
优先级 1(数字越小越优先)
描述 SQL Server 仅限办公网

点「保存」后规则即时生效(一般几秒内)。

3. 金石系统常用端口清单

端口 协议 用途 开放建议
1433 TCP SQL Server 数据库 仅对客户端 / 办公网 IP 开放
3389 TCP Windows 远程桌面 仅运维 IP 开放,或改用堡垒机;临时调试可限时开放
8888 TCP 宝塔面板(如安装) 仅运维 IP 开放,建议改默认端口
80 / 443 TCP ERP / 网站对外(如帮助文档站点) 443 长期开放,80 可重定向到 443

重点:数据库端口 1433 绝不对全网开放;远程桌面 3389 暴露面大,建议仅对固定办公公网 IP 开放并配合强密码 / 网络级别身份验证(NLA)。

配置完成后,再进行第六节客户端连接测试。

六、客户端连接与上线前检查

  1. 按《软件客户端连接设置》填写服务器地址(内网 IP 或机器名),完成连接测试。
  2. 上线前建议:先创建一次数据盘快照(见《数据库备份 1、数据库快照》),再进行系统 / 数据库重大变更,万一异常可快速回滚。异地容灾可参考《数据备份 2、阿里云 OSS》将备份副本同步至对象存储。

文档更新日期:2026-09-14 · 金石系统管理员手册 · 阿里云部署