JournalindeksDockup / feltnote
Note / linux-box-cloud-server

Linux-cloudbokse på Dockup: 7 distributionsmuligheder

Linux-cloudbokse på Dockup: vælg mellem syv distributioner, tildel CPU og RAM, hent SSH-adgang, konfigurer operativsystemet, og sammenlign med containere.

Linux-cloudbokse giver dig et operativsystemmiljø, som du konfigurerer via SSH. De er nyttige til eksperimenter, ældre software, tilpassede systemtjenester, build hosts og workloads, hvis livscyklus ikke naturligt er knyttet til et Git-repository eller et container image.

Dockup understøtter syv image-valg: Ubuntu 22.04, Ubuntu 24.04, Debian 12, Alpine 3.20, Fedora 40, AlmaLinux 9 og Rocky Linux 9.

Hvornår er en Linux-boks bedre end en container service?

Vælg en boks, når workloaden kræver kontrol over operativsystemet og ikke kun over en application process.

Egnede eksempler omfatter:

  • Installation af flere systemdaemons.
  • Interaktiv test af operativsystempakker.
  • Kørsel af en legacy-applikation med manuel opsætning.
  • Vedligeholdelse af en build- eller automation host.
  • Genskabelse af en kundes Linux-miljø.
  • Kørsel af langvarige værktøjer, der ikke er organiseret som et Git-deploy.
  • Oprettelse af et midlertidigt isoleret SSH-workspace.

Foretræk en Dockup-service, når workloaden er en reproducerbar applikation med et repository, en build- og startkommando, et health endpoint og behov for horisontal skalering.

KravLinux-boksContainer service
Root-lignende OS-tilpasningGodt matchLæg ændringerne i Dockerfile
SSH-administrationNativeInteraktiv shell er PRO
Automatisk deploy ved Git pushManuel opsætningIndbygget
Blue-green health gateManuel udformningIndbygget
Reproducerbart imageRunbook/script påkrævetDockerfile/Nixpacks
AutoscalingIkke en del af boksmodellenKubernetes-mulighed
Hurtig distributionstestGodt matchBase image kan være tilstrækkeligt

En boks bytter deployment-automatisering for fleksibilitet på operativsystemniveau.

Hvilke syv Linux-distributioner er tilgængelige?

Hent den aktuelle image-liste:

dockup box images --json
ImagePakkeøkosystemTypisk grund til at vælge det
ubuntu-22.04APTLangvarig kompatibilitet
ubuntu-24.04APTNyere Ubuntu LTS-base
debian-12APTKonservativ generell server
alpine-3.20apkLille, musl-baseret miljø
fedora-40DNFNyere Linux-værktøjer
almalinux-9DNFKompatibilitet med Enterprise Linux
rockylinux-9DNFKompatibilitet med Enterprise Linux

Tilpas distributionen til softwareleverandørens understøttede miljø. Alpine bruger musl i stedet for glibc, hvilket kan påvirke præbyggede native binaries. Enterprise Linux-varianter er nyttige, når softwaren forventer dette pakkeøkosystem.

Notér den nøjagtige image-slug. “Ubuntu” er ikke tilstrækkeligt, fordi pakkeversioner og supportperioder er forskellige mellem 22.04 og 24.04.

Hvordan opretter du en Linux-cloudboks?

Provisionér imaget med et navn, hukommelse og CPU:

dockup box create \
  --project production \
  --image ubuntu-24.04 \
  --name build-host \
  --memory 2048 \
  --cpu 1 \
  --json

Dette eksempel anmoder om 2.048 MB RAM og 1 vCPU. Start med målte krav, og justér ud fra den observerede workload. CPU-, RAM- og diskforbrug trækkes fra planens saldo med måling pr. minut.

Free-planen koster $0 pr. måned og inkluderer $10 i startkredit, ét workspace, tre databaser og tre deployments. Betalte planer tillader et ubegrænset antal ressourcer, men det faktiske compute-forbrug bruger stadig den inkluderede saldo. Den anbefalede Pro-plan koster $20 pr. måned og inkluderer $20 i usage credit.

Den oprettede boks bliver en projektressource med et stabilt target som production/build-host. Sørg for at holde dette target i runbooken.

Hvordan henter og beskytter du SSH-adgang?

Anmod om forbindelsesoplysninger:

dockup box ssh production/build-host --json

Svaret indeholder host, port, bruger og password. Behandl passwordet som følsomt. Opbevar det i en godkendt password manager, vis det ikke i et agentsvar, og rotér eller udskift adgangen i henhold til organisationens politik.

Før du opretter forbindelse:

  1. Kontrollér projektet og box-sluggen.
  2. Bekræft, at operatøren er autoriseret.
  3. Notér formålet med sessionen.
  4. Undgå at kopiere produktionshemmeligheder til en boks, der kun skal bruges midlertidigt.
  5. Sørg for, at command history og logs ikke indeholder credentials.
  6. Luk ubenyttede adgangsveje og sessioner.

SSH-adgang giver omfattende beføjelser i boksen. En coding agent med credentialet kan installere pakker, ændre services, eksponere porte eller slette filer. Giv kun en agent adgang i forbindelse med en gennemgået, afgrænset opgave, og opbevar et audit record uden for shellen.

Artiklen AI agent production guardrails beskriver autonomimodellen.

Hvordan skal en SSH-workload starte på en Linux-boks?

Når du har hentet SSH-adgangen, skal du konfigurere processens opstart med distributionens understøttede operativsystemværktøjer. Ubuntu, Debian, Fedora, AlmaLinux og Rocky Linux bruger typisk systemd; Alpine har sine egne conventions for service management.

Opstartsdefinitionen bør angive den eksekverbare fil, working directory, runtime-bruger, nødvendige environment, restart policy og logdestination. Opbevar credentials uden for unit-filen eller startup-scriptet, og brug absolutte stier, så adfærden ikke afhænger af en interaktiv shell.

Test:

  • Workloaden starter efter en reboot uden et operatørlogin.
  • Det nødvendige environment er tilgængeligt uden exports, der kun findes i shellen.
  • Logs har en kendt placering.
  • Processen kører under den tilsigtede bruger.
  • Fejl kan observeres.
  • Opdateringer erstatter ikke afhængigheder uden tydelig indikation.

For en enkelt webproces med disse krav kan en Git-baseret container service allerede give en bedre livscyklus.

Hvordan skal en Linux-boks drives og genskabes?

Betragt hver manuel kommando som potentiel configuration drift. Dokumentér opsætningen i et script eller en configuration-management-proces:

#!/usr/bin/env bash
set -euo pipefail

apt-get update
apt-get install -y git ca-certificates
mkdir -p /opt/app

Dette generiske eksempel er ikke en Dockup-kommando; det illustrerer, hvordan du gør boksens konfiguration reproducerbar. Fastlås eller dokumentér pakkeversioner, når workloaden kræver stabilitet.

En runbook for boksen bør indeholde:

  • Image-slug.
  • Tildelt CPU og hukommelse.
  • Installerede pakker og repositories.
  • Brugerkonti og SSH-politik.
  • Placeringer i filsystemet.
  • Startup-service, eksekverbar fil og working directory.
  • Åbne services og deres authentication.
  • Metode til databeskyttelse.
  • Procedure for patches og reboot.
  • Trin til genskabelse.
  • Kriterier for migration eller udfasning.

Antag ikke, at en boks’ filesystem har samme snapshot-workflow som en Dockup-service volume, medmindre workflowet udtrykkeligt er konfigureret og understøttet for ressourcen. Planlæg backups for de data og den software, der faktisk kører der.

Hvornår skal workloaden flyttes ind i en container?

Gå over til en container service, når:

  • Opsætningen er blevet til et stabilt script.
  • Én application process er det primære formål.
  • Kodeændringer skal deployes fra Git.
  • Der er behov for health-gated releases uden nedetid.
  • Rollback skal kunne vælge et tidligere deployment ID.
  • Der er behov for flere identiske replicas.
  • Boksen ændrer sig mellem forskellige operatører.
  • SSH-adgang kun bruges til manuel redeploy.

Konvertér opsætningen til en Dockerfile, definér applikationsporten og health path, og deploy først en preview- eller non-production-service. Sammenlign adfærden, før du lukker boksen ned.

Guiden Nixpacks vs Dockerfile hjælper med at vælge den nye build-metode. Kubernetes vs Docker forklarer mulighederne for placering i runtime-miljøet.

Tjekliste til valg af Linux-boks

En pålidelig beslutning om Linux-cloudbokse besvarer:

  1. Hvilken af de syv image-slugs matcher leverandørens support?
  2. Hvorfor kan workloaden ikke bruge en normal service?
  3. Hvordan beskyttes SSH-credentials?
  4. Hvordan genskabes opsætningen?
  5. Hvor findes logs og vedvarende data?
  6. Hvordan testes patches?
  7. Hvilken proces skal starte automatisk?
  8. Hvilken hændelse udløser containerisering eller udfasning?

Brug Dockup CLI reference til de aktuelle box-kommandoer og image-listen. Til Windows-only-arbejde kan du sammenligne med Windows VM with RDP.

Kontrollér tilliden til pakker og repositories

En boks kan installere enhver pakke, operatøren anmoder om, så pakkekilder bliver en del af sikkerhedsgrænsen. Brug distributionens signerede repositories, dokumentér tredjepartsrepositories, og undgå at pipe ikke-gennemgåede netværksscripts direkte ind i en root-shell.

Registrér pakkelisten efter opsætningen, og sammenlign den under vedligeholdelse. Når en agent foreslår at installere et værktøj, skal du kræve oplysninger om pakkekilde, version, formål og plan for fjernelse.

Mål, om boksen stadig er nødvendig

Gennemgå hver måned hyppigheden af SSH-sessioner, manuelle deployment-trin, krav til oppetid, ressourceforbrug og tilfælde af drift. En boks, der regelmæssigt modtager application releases via SSH, signalerer, at den har brug for et reproducerbart service-workflow.

Gennemgå CPU-, RAM- og diskforbruget for boksen i app.dockup.ai sammen med runbooken. Linux-cloudbokse er værdifulde, når kontrol over operativsystemet er kravet; de er driftsmæssigt dyre, når de blot skjuler et udokumenteret application deployment.

Udfas midlertidige bokse bevidst

En testboks bør have en ejer og en udløbsdato allerede ved oprettelsen. Før udfasning skal du eksportere kun godkendte vedvarende data, fjerne kopierede credentials, gemme eventuelle genanvendelige setup-scripts og bekræfte, at ingen DNS, scheduled job eller team-runbook stadig afhænger af hosten.

Det forhindrer, at et kort eksperiment bliver til en permanent server uden patches.

Sørg for en ejer af nødadgang

Udpeg den person eller det team, der er ansvarligt, når den normale SSH-operatør ikke er tilgængelig. Backup-ejeren skal vide, hvor credentials opbevares, og hvordan det nøjagtige target verificeres uden at dele passwords.

Bevar begrundelsen

Dokumentér, hvorfor Linux-cloudbokse stadig er nødvendige.

Start med et deployment, der kan verificeres

Opret en lille non-production-boks, script hele opsætningen fra et rent image, og beslut på forhånd, hvilken dokumentation der skal til for at flytte workloaden ind i en container.

Start gratis på app.dockup.ai. Free-planen koster $0 pr. måned, inkluderer $10 i startkredit og understøtter ét workspace, tre databaser og tre deployments.

Ofte stillede spørgsmål

Hvilke Linux-distributioner kan Dockup-bokse bruge?

Dockup understøtter ubuntu-22.04, ubuntu-24.04, debian-12, alpine-3.20, fedora-40, almalinux-9 og rockylinux-9.

Hvordan får jeg SSH-credentials til en Linux-boks?

Kør dockup box ssh med det nøjagtige project/box-target og --json, og opbevar derefter de returnerede forbindelsesoplysninger sikkert.

Hvordan skal software starte efter SSH-opsætningen?

Konfigurér opstart med den valgte distributions understøttede service manager, og dokumentér den eksekverbare fil, working directory, runtime-bruger, environment, restart policy og logs.

Hvornår er en container service bedre end en Linux-boks?

Brug en container service, når workloaden er én reproducerbar applikation, der får gavn af Git-deployment, health gates, rollback og autoscaling.

Hvordan faktureres Linux-boksens ressourcer?

CPU-, RAM- og diskforbrug måles pr. minut mod planens saldo, så overvåg det faktiske forbrug, og undgå at tildele for mange ressourcer.