Linuxové cloudové boxy na Dockup: 7 distribučních možností
Linuxové cloudové boxy na Dockup: vyberte si ze sedmi distribucí, přidělte CPU a RAM, získejte SSH přístup, nakonfigurujte operační systém a porovnejte kontejnery.
Linuxové cloudové boxy poskytují prostředí operačního systému, které konfigurujete přes SSH. Hodí se pro experimenty, starší software, vlastní systémové služby, build hosty a workloady, jejichž životní cyklus přirozeně nesouvisí s Git repozitářem ani image kontejneru.
Dockup podporuje sedm image: Ubuntu 22.04, Ubuntu 24.04, Debian 12, Alpine 3.20, Fedora 40, AlmaLinux 9 a Rocky Linux 9.
Kdy je Linuxový box lepší než služba s kontejnerem?
Box zvolte tehdy, když workload potřebuje kontrolu nad operačním systémem, nikoli jen nad procesem aplikace.
Vhodné příklady:
- Instalace několika systémových daemonů.
- Interaktivní testování balíčků operačního systému.
- Spuštění starší aplikace s manuálním nastavením.
- Provoz build nebo automation hostu.
- Reprodukce zákaznického Linuxového prostředí.
- Spouštění dlouhodobě běžících nástrojů, které nejsou organizované jako Git deploy.
- Vytvoření dočasného izolovaného SSH workspace.
Službu Dockup preferujte tehdy, když jde o reprodukovatelnou aplikaci s repozitářem, buildem, start commandem, health endpointem a potřebou horizontálního škálování.
| Požadavek | Linuxový box | Služba s kontejnerem |
|---|---|---|
| Přizpůsobení OS na úrovni root uživatele | Velmi vhodné | Změny vložte do Dockerfile |
| SSH administrace | Nativní | Interactive shell je PRO |
| Automatický deploy po pushi do Gitu | Manuální nastavení | Vestavěné |
| Blue-green health gate | Manuální návrh | Vestavěné |
| Reprodukovatelná image | Je potřeba runbook nebo script | Dockerfile/Nixpacks |
| Autoscaling | Není součástí modelu boxu | Možnost Kubernetes |
| Rychlé testování distribucí | Velmi vhodné | Může stačit base image |
Box nabízí flexibilitu operačního systému výměnou za menší míru automatizace deploye.
Kterých sedm Linuxových distribucí je k dispozici?
Aktuální seznam imagí získáte příkazem:
dockup box images --json
| Image | Ekosystém balíčků | Typický důvod pro volbu |
|---|---|---|
ubuntu-22.04 | APT | Dlouhodobá kompatibilita |
ubuntu-24.04 | APT | Novější základ Ubuntu LTS |
debian-12 | APT | Konzervativní obecný server |
alpine-3.20 | apk | Malé prostředí založené na musl |
fedora-40 | DNF | Novější Linuxové nástroje |
almalinux-9 | DNF | Kompatibilita s Enterprise Linux |
rockylinux-9 | DNF | Kompatibilita s Enterprise Linux |
Distribuci vybírejte podle podporovaného prostředí uvedeného dodavatelem softwaru. Alpine používá místo glibc knihovnu musl, což může ovlivnit předkompilované nativní binárky. Varianty Enterprise Linuxu se hodí, když software očekává tento ekosystém balíčků.
Zapište si přesný slug image. „Ubuntu“ nestačí, protože verze balíčků a doba podpory se mezi 22.04 a 24.04 liší.
Jak vytvořit Linuxový cloudový box?
Image vytvoříte s názvem a nastavením paměti a CPU:
dockup box create \
--project production \
--image ubuntu-24.04 \
--name build-host \
--memory 2048 \
--cpu 1 \
--json
Tento příklad požaduje 2 048 MB RAM a 1 vCPU. Začněte s odhadnutými požadavky a upravujte je podle skutečného využití workloadu. CPU, RAM a disk se odečítají z kreditu plánu a měří se po minutách.
Free plán stojí 0 USD měsíčně, obsahuje počáteční kredit 10 USD, jeden workspace, tři databáze a tři deploymenty. Placené plány umožňují neomezený počet zdrojů, skutečná výpočetní spotřeba však stále čerpá z přiděleného kreditu. Doporučený Pro plán stojí 20 USD měsíčně a zahrnuje kredit na využití ve výši 20 USD.
Vytvořený box se stane zdrojem projektu se stabilním targetem, například production/build-host. Tento target udržujte v runbooku.
Jak získat a chránit SSH přístup?
Podrobnosti pro připojení získáte příkazem:
dockup box ssh production/build-host --json
Odpověď obsahuje host, port, uživatele a heslo. S heslem zacházejte jako s citlivým údajem. Uložte ho do schváleného password manageru, nevypisujte ho do odpovědi agenta a pravidelně ho měňte nebo nahraďte podle zásad organizace.
Před připojením:
- Ověřte projekt a slug boxu.
- Potvrďte, že operátor má potřebná oprávnění.
- Zaznamenejte účel relace.
- Nekopírujte produkční secrets do jednorázového boxu.
- Udržujte historii příkazů a logy bez přihlašovacích údajů.
- Ukončete nepoužívané přístupové cesty a relace.
SSH přístup poskytuje uvnitř boxu široké pravomoci. Coding agent s těmito přihlašovacími údaji může instalovat balíčky, měnit služby, vystavovat porty nebo mazat soubory. Přístup agenta používejte pouze v rámci prověřeného, úzce vymezeného úkolu a auditní záznam uchovávejte mimo shell.
Článek Bezpečnostní mantinely pro AI agenty v produkci popisuje model autonomie.
Jak spouštět SSH workload na Linuxovém boxu?
Po získání SSH přístupu nakonfigurujte spouštění procesů pomocí nástrojů operačního systému podporovaných danou distribucí. Ubuntu, Debian, Fedora, AlmaLinux a Rocky Linux běžně používají systemd; Alpine má vlastní konvence pro správu služeb.
Definice spuštění by měla uvádět executable, working directory, runtime user, potřebné prostředí, restart policy a umístění logů. Přihlašovací údaje uchovávejte mimo unit file nebo startup script a používejte absolutní cesty, aby chování nezáviselo na interaktivním shellu.
Otestujte, že:
- Workload se po restartu spustí bez přihlášení operátora.
- Potřebné prostředí je dostupné i bez exportů platných pouze v shellu.
- Logy mají známé umístění.
- Proces běží pod zamýšleným uživatelem.
- Selhání je možné pozorovat.
- Aktualizace tiše nenahrazují závislosti.
U jediného webového procesu s těmito požadavky může služba s kontejnery nasazovaná z Gitu poskytovat lepší lifecycle.
Jak Linuxový box provozovat a znovu sestavit?
Každý manuální příkaz považujte za potenciální configuration drift. Nastavení zachyťte ve scriptu nebo v procesu configuration managementu:
#!/usr/bin/env bash
set -euo pipefail
apt-get update
apt-get install -y git ca-certificates
mkdir -p /opt/app
Tento obecný příklad není příkaz Dockup; ukazuje, jak konfiguraci boxu učinit opakovatelnou. Pokud workload vyžaduje stabilitu, verze balíčků připněte nebo zdokumentujte.
Runbook boxu by měl obsahovat:
- Slug image.
- Požadovaný počet CPU a velikost paměti.
- Nainstalované balíčky a repozitáře.
- Uživatelské účty a SSH policy.
- Umístění v souborovém systému.
- Startup service, executable a working directory.
- Dostupné služby a jejich autentizaci.
- Způsob zálohování dat.
- Postup patchování a restartu.
- Kroky pro rebuild.
- Kritéria migrace nebo vyřazení.
Nepředpokládejte, že souborový systém boxu používá stejný workflow snapshotů jako volume služby Dockup, pokud tento workflow není pro daný zdroj výslovně nakonfigurován a podporován. Zálohování navrhněte podle dat a softwaru, které na boxu skutečně běží.
Kdy by se měl workload přesunout do kontejneru?
Ke službě s kontejnerem se začněte přesouvat, když:
- Se setup stal stabilním scriptem.
- Hlavním účelem je jediný proces aplikace.
- Změny zdrojového kódu se mají nasazovat z Gitu.
- Jsou potřeba releases bez výpadku řízené health checkem.
- Rollback má vybírat předchozí deployment ID.
- Je potřeba několik identických replik.
- Box se mezi operátory rozchází.
- SSH se používá pouze k manuálnímu redeployi.
Převeďte setup do Dockerfile, definujte port aplikace a health path a nejprve nasaďte preview nebo non-production službu. Před vypnutím boxu porovnejte chování.
Průvodce Nixpacks vs Dockerfile pomůže zvolit nový build method. Kubernetes vs Docker vysvětluje možnosti umístění workloadu v runtime.
Checklist pro výběr Linuxového boxu
Spolehlivé rozhodnutí o Linuxových cloudových boxech odpovídá na tyto otázky:
- Který ze sedmi image slugů odpovídá podpoře dodavatele?
- Proč workload nemůže používat běžnou službu?
- Jak jsou chráněny SSH credentials?
- Jak se reprodukuje setup?
- Kde jsou logy a trvalá data?
- Jak se testují patche?
- Který proces se má spouštět automaticky?
- Jaká událost spustí kontejnerizaci nebo vyřazení?
Aktuální příkazy pro boxy a seznam imagí najdete v referenci Dockup CLI. Pro práci vyžadující Windows porovnejte Windows VM s RDP.
Kontrolujte důvěryhodnost balíčků a repozitářů
Box může nainstalovat jakýkoli balíček, který operátor požaduje, takže zdroje balíčků jsou součástí bezpečnostní hranice. Používejte podepsané repozitáře distribuce, dokumentujte repozitáře třetích stran a nevkládejte neprověřené síťové scripty přímo do root shellu.
Po dokončení setupu zaznamenejte seznam balíčků a při údržbě ho porovnávejte. Když agent navrhne instalaci nástroje, vyžádejte si zdroj balíčku, verzi, účel a plán odstranění.
Měřte, zda je box stále opodstatněný
Každý měsíc kontrolujte četnost SSH relací, počet manuálních kroků při nasazení, požadavek na dostupnost, využití zdrojů a incidenty způsobené driftem. Box, do kterého se pravidelně nasazují aktualizace aplikace přes SSH, signalizuje, že potřebuje reprodukovatelný service workflow.
V app.dockup.ai kontrolujte využití CPU, RAM a disku boxu spolu s runbookem. Linuxové cloudové boxy jsou cenné, když je požadavkem kontrola nad OS; provozně nákladné jsou tehdy, když pouze skrývají nezdokumentované nasazení aplikace.
Dočasné boxy záměrně vyřazujte
Testovací box by měl mít už při vytvoření vlastníka a datum expirace. Před vyřazením exportujte pouze schválená trvalá data, odstraňte zkopírované credentials, uchovejte případný znovu použitelný setup script a ověřte, že na hostu stále nezávisí žádný DNS záznam, naplánovaná úloha ani týmový runbook.
Zabráníte tak tomu, aby se krátký experiment změnil v trvalý, nepatchovaný server.
Určete vlastníka nouzového přístupu
Určete osobu nebo tým odpovědný za situaci, kdy běžný SSH operátor není k dispozici. Záložní vlastník by měl vědět, kde jsou uloženy credentials, a jak ověřit přesný target bez sdílení hesel.
Uchovávejte zdůvodnění
Zdokumentujte, proč jsou Linuxové cloudové boxy stále nezbytné.
Začněte ověřitelným nasazením
Vytvořte malý non-production box, kompletní setup z čisté image zapište do scriptu a předem určete, jaké důkazy by ospravedlnily přesun workloadu do kontejneru.
Začněte zdarma na app.dockup.ai. Free plán stojí 0 USD měsíčně, zahrnuje počáteční kredit 10 USD a podporuje jeden workspace, tři databáze a tři deploymenty.
FAQ
Které Linuxové distribuce mohou boxy Dockup používat?
Dockup podporuje ubuntu-22.04, ubuntu-24.04, debian-12, alpine-3.20, fedora-40, almalinux-9 a rockylinux-9.
Jak získám SSH credentials pro Linuxový box?
Spusťte dockup box ssh s přesným targetem projektu a boxu a s parametrem --json. Vrácené údaje pro připojení poté bezpečně uložte.
Jak se má software spouštět po nastavení SSH?
Nakonfigurujte spouštění pomocí podporovaného service manageru vybrané distribuce a zdokumentujte executable, working directory, runtime user, prostředí, restart policy a logy.
Kdy je služba s kontejnerem lepší než Linuxový box?
Službu s kontejnerem použijte tehdy, když jde o jedinou reprodukovatelnou aplikaci, která těží z nasazování z Gitu, health gates, rollbacku a autoscalingu.
Jak se účtují zdroje Linuxového boxu?
Spotřeba CPU, RAM a disku se měří po minutách oproti kreditu plánu. Sledujte proto skutečné využití a vyhněte se zbytečně naddimenzovaným přídělům.
