天翼云环境搭建

📁 天翼云服务器 👁 9 次浏览 📅 更新于 2026-10-09

天翼云环境搭建

说明:本文在《天翼云服务器选择》确定规格的基础上,说明如何购买弹性云主机、初始化数据盘并完成 Windows + SQL Server 运行环境的搭建。配置为推荐下限,业务量大时应适当提高。

一、购买弹性云主机与镜像选择

  1. 登录天翼云控制台 https://console.ctyun.cn,进入「弹性云主机」→「创建云主机」。
  2. 地域:尽量选离公司近的地域;多可用区可选主可用区。
  3. 镜像:选择「Windows Server 2016 / 2019 数据中心版(中文,64 位)」。
  4. 实例规格:参照《天翼云服务器选择》第一节,按使用人数选通用型 s 系列或内存型 m 系列。
  5. 存储:系统盘选通用型 SSD / 高 IO(50–100 GiB),另挂一块超高 IO 数据盘(200 GiB 起)。
  6. 网络:私有网络 VPC + 安全组,仅对必要 IP 开放 1433。
  7. 计费:生产选包年包月;确认配置后下单并等待实例创建完成。

二、首次登录与密码初始化

  1. 实例创建后在控制台点击「远程登录 → VNC」或本地用「远程桌面连接」输入公网/私网 IP。
  2. 使用初始管理员账号(一般为 Administrator)登录,按提示修改管理员密码。
  3. 密码单独记录在密码管理器,勿写入文档或截图。

三、初始化数据盘

  1. 服务器管理器 → 计算机管理 → 磁盘管理。
  2. 找到新挂的数据盘 → 联机 → 初始化(GPT)→ 新建简单卷,分配盘符(如 D:),格式化为 NTFS。
  3. 建议将数据盘专用于数据库文件(.mdf / .ldf)与本地备份目录。

四、安装 SQL Server 与开放端口

  1. 安装 SQL Server:参考《数据库对应操作系统》《SQL Server 数据库自动备份(维护计划)》完成数据库安装与自动备份设置;建议混合模式并牢记 sa 密码。
  2. Windows 防火墙:高级设置 → 入站规则放行 TCP 1433。

五、安全组开放(重点)

安全组是云厂商在网络边界对入站 / 出站流量做白名单过滤的虚拟防火墙。两层需同时放行才算通:即使 Windows 防火墙已放行 1433,安全组没放行则外部仍连不进来;反之安全组放行、Windows 防火墙挡着也不行。

1. 控制台位置(天翼云)

  1. 登录 天翼云控制台 https://console.ctyun.cn,进入产品「虚拟私有云」→「安全组」(或「弹性云主机」→「安全组」)。
  2. 进入安全组列表,选实例已关联的安全组,切到「入站规则」标签页。
  3. 或:弹性云主机实例详情页「安全组」卡片直接管理关联。

若尚未创建安全组:在虚拟私有云「安全组 → 创建」→ 选择私有网络 VPC → 创建后在弹性云主机「安全组」卡片「绑定安全组」完成关联。

2. 设定步骤(以放行 SQL Server 为例)

项 填写值
方向 入站
协议 TCP
端口范围 填 1433(多端口用 1433,3389 逗号分隔)
源 IP(授权对象) 仅填公司办公网出口 IP,如 203.0.113.0/24;严禁长期填 0.0.0.0/0
优先级 1(数字越小越优先)
描述 SQL Server 仅限办公网

点「确定」后规则即时生效(一般几秒内)。

3. 金石系统常用端口清单

端口 协议 用途 开放建议
1433 TCP SQL Server 数据库 仅对客户端 / 办公网 IP 开放
3389 TCP Windows 远程桌面 仅运维 IP 开放,或改用堡垒机;临时调试可限时开放
8888 TCP 宝塔面板(如安装) 仅运维 IP 开放,建议改默认端口
80 / 443 TCP ERP / 网站对外(如帮助文档站点) 443 长期开放,80 可重定向到 443

重点:数据库端口 1433 绝不对全网开放;远程桌面 3389 暴露面大,建议仅对固定办公公网 IP 开放并配合强密码 / 网络级别身份验证(NLA)。

配置完成后,再进行第六节客户端连接测试。

六、客户端连接与上线前检查

  1. 按《软件客户端连接设置》填写服务器地址(内网 IP 或机器名),完成连接测试。
  2. 上线前建议:先创建一次数据盘快照(见《天翼云数据备份-云硬盘快照》),再进行系统 / 数据库重大变更,万一异常可快速回滚。异地容灾可参考《数据备份 2、阿里云 OSS》的同步思路,将备份副本传至对象存储(如 OOS)。

文档更新日期:2026-09-14 · 金石系统管理员手册 · 云服务器部署