Linux-cloudboxen op Dockup: 7 distributieopties
Linux-cloudboxen op Dockup: kies uit zeven distributies, wijs CPU en RAM toe, haal SSH-toegang op, configureer het besturingssysteem en vergelijk containers.
Linux-cloudboxen bieden een besturingssysteemomgeving die je via SSH configureert. Ze zijn nuttig voor experimenten, legacysoftware, aangepaste systeemservices, buildhosts en workloads waarvan de lifecycle niet vanzelf aan een Git-repository of container image is gekoppeld.
Dockup ondersteunt zeven imagekeuzes: Ubuntu 22.04, Ubuntu 24.04, Debian 12, Alpine 3.20, Fedora 40, AlmaLinux 9 en Rocky Linux 9.
Wanneer is een Linux-box beter dan een containerservice?
Kies een box wanneer de workload controle over het besturingssysteem nodig heeft en niet alleen over een applicatieproces.
Geschikte voorbeelden zijn:
- Meerdere systeemdaemons installeren.
- Besturingssysteempakketten interactief testen.
- Een legacyapplicatie met handmatige configuratie uitvoeren.
- Een build- of automationhost onderhouden.
- Een Linux-omgeving van een klant reproduceren.
- Langlopende tools uitvoeren die niet als Git-deploy zijn georganiseerd.
- Een tijdelijke, geïsoleerde SSH-werkruimte maken.
Geef de voorkeur aan een Dockup-service wanneer de workload een reproduceerbare applicatie is met een repository, build- en startcommando, health-endpoint en behoefte aan horizontale scaling.
| Vereiste | Linux-box | Containerservice |
|---|---|---|
| Aanpassing van het besturingssysteem op rootniveau | Goede match | Wijzigingen in Dockerfile plaatsen |
| SSH-beheer | Native | Interactive shell is PRO |
| Automatische deploy via Git push | Handmatige configuratie | Ingebouwd |
| Blue-green health gate | Handmatig ontwerp | Ingebouwd |
| Reproduceerbare image | Runbook/script vereist | Dockerfile/Nixpacks |
| Autoscaling | Niet het model van een box | Kubernetes-optie |
| Distributies snel testen | Goede match | Base image kan volstaan |
Een box ruilt deploymentautomatisering in voor flexibiliteit op besturingssysteemniveau.
Welke zeven Linux-distributies zijn beschikbaar?
Vraag de actuele imagelijst op:
dockup box images --json
| Image | Package-ecosysteem | Typische reden om deze te kiezen |
|---|---|---|
ubuntu-22.04 | APT | Langdurige compatibiliteit |
ubuntu-24.04 | APT | Nieuwere Ubuntu LTS-basis |
debian-12 | APT | Conservatieve algemene server |
alpine-3.20 | apk | Kleine, op musl gebaseerde omgeving |
fedora-40 | DNF | Nieuwere Linux tooling |
almalinux-9 | DNF | Compatibiliteit met Enterprise Linux |
rockylinux-9 | DNF | Compatibiliteit met Enterprise Linux |
Stem de distributie af op de ondersteunde omgeving van de softwareleverancier. Alpine gebruikt musl in plaats van glibc, wat gevolgen kan hebben voor vooraf gebouwde native binaries. Enterprise Linux-varianten zijn nuttig wanneer software dat package-ecosysteem verwacht.
Noteer de exacte image slug. “Ubuntu” is onvoldoende, omdat pakketversies en supportvensters tussen 22.04 en 24.04 verschillen.
Hoe maak je een Linux-cloudbox?
Provision de image met een naam, hoeveelheid geheugen en CPU:
dockup box create \
--project production \
--image ubuntu-24.04 \
--name build-host \
--memory 2048 \
--cpu 1 \
--json
Dit voorbeeld vraagt 2.048 MB RAM en 1 vCPU aan. Begin met gemeten vereisten en pas die aan op basis van de waargenomen workload. CPU-, RAM- en diskgebruik worden per minuut van het plansaldo afgetrokken.
Het Free-plan kost $0 per maand en bevat $10 starttegoed, één workspace, drie databases en drie deployments. Met betaalde plannen is het aantal resources onbeperkt, maar werkelijk computegebruik wordt nog steeds van het inbegrepen saldo afgetrokken. Het aanbevolen Pro-plan kost $20 per maand en bevat $20 gebruikstegoed.
De aangemaakte box wordt een projectresource met een stabiel target, zoals production/build-host. Houd dit target bij in het runbook.
Hoe haal je SSH-toegang op en bescherm je die?
Vraag de verbindingsgegevens op:
dockup box ssh production/build-host --json
De response bevat de host, poort, gebruiker en het wachtwoord. Behandel het wachtwoord als gevoelig. Bewaar het in een goedgekeurde password manager, toon het niet in een agentantwoord en roteer of vervang de toegang volgens het beleid van je organisatie.
Controleer het volgende voordat je verbinding maakt:
- Controleer het project en de box-slug.
- Bevestig dat de operator bevoegd is.
- Leg het doel van de sessie vast.
- Kopieer geen productiesecrets naar een wegwerpbox.
- Zorg dat command history en logs geen inloggegevens bevatten.
- Sluit ongebruikte toegangspaden en sessies.
SSH-toegang geeft brede bevoegdheden binnen de box. Een coding agent met deze credentials kan pakketten installeren, services wijzigen, poorten openstellen of bestanden verwijderen. Geef een agent alleen toegang voor een beperkte, gecontroleerde taak en bewaar buiten de shell een auditrecord.
Het artikel AI-agent guardrails voor productie beschrijft het autonomiemodel.
Hoe start je een SSH-workload op een Linux-box?
Configureer na het ophalen van de SSH-toegang het starten van processen met de door de distributie ondersteunde tools voor het besturingssysteem. Ubuntu, Debian, Fedora, AlmaLinux en Rocky Linux gebruiken doorgaans systemd; Alpine heeft eigen conventies voor servicebeheer.
De startupconfiguratie moet het executable, de working directory, de runtime user, de vereiste omgeving, het restartbeleid en de logbestemming vermelden. Houd credentials buiten het unitbestand of startupscript en gebruik absolute paden, zodat het gedrag niet afhankelijk is van een interactieve shell.
Test of:
- De workload na een reboot start zonder dat een operator inlogt.
- De vereiste omgeving beschikbaar is zonder shell-only exports.
- Logs een bekende locatie hebben.
- Het proces onder de bedoelde gebruiker draait.
- Fouten zichtbaar worden.
- Updates dependencies niet stilzwijgend vervangen.
Voor één webproces met deze vereisten biedt een Git-gebaseerde containerservice mogelijk al een betere lifecycle.
Hoe beheer en rebuild je een Linux-box?
Behandel elke handmatige opdracht als mogelijke configuration drift. Leg de setup vast in een script of configuration-managementproces:
#!/usr/bin/env bash
set -euo pipefail
apt-get update
apt-get install -y git ca-certificates
mkdir -p /opt/app
Dit generieke voorbeeld is geen Dockup-commando; het laat zien hoe je de configuratie van een box reproduceerbaar maakt. Pin pakketversies of documenteer ze wanneer de workload stabiliteit vereist.
Een box-runbook moet het volgende bevatten:
- Image slug.
- Aangevraagde CPU en geheugen.
- Geïnstalleerde pakketten en repositories.
- Gebruikersaccounts en SSH-beleid.
- Locaties in het bestandssysteem.
- Startupservice, executable en working directory.
- Open services en hun authenticatie.
- Methode voor databack-ups.
- Procedure voor patches en reboots.
- Stappen voor een rebuild.
- Criteria voor migratie of uitfasering.
Ga er niet van uit dat het bestandssysteem van een box dezelfde snapshotworkflow heeft als een Dockup-servicevolume, tenzij die workflow expliciet is geconfigureerd en voor de resource wordt ondersteund. Ontwerp back-ups voor de data en software die daar daadwerkelijk draaien.
Wanneer moet de workload naar een container?
Beweeg richting een containerservice wanneer:
- De setup een stabiel script is geworden.
- Eén applicatieproces het hoofddoel is.
- Broncodewijzigingen vanuit Git moeten worden gedeployed.
- Releases zonder downtime met health gates nodig zijn.
- Voor rollback een eerdere deployment-ID moet kunnen worden geselecteerd.
- Meerdere identieke replicas vereist zijn.
- De box tussen operators onderling afwijkt.
- SSH alleen nog wordt gebruikt om handmatig opnieuw te deployen.
Zet de setup om naar een Dockerfile, definieer de applicatiepoort en het health path en deploy eerst een preview- of non-production-service. Vergelijk het gedrag voordat je de box uitschakelt.
De handleiding Nixpacks vs Dockerfile helpt bij het kiezen van de nieuwe buildmethode. Kubernetes vs Docker licht de opties voor runtime-plaatsing toe.
Checklist voor het kiezen van een Linux-box
Een betrouwbare keuze voor Linux-cloudboxen geeft antwoord op de volgende vragen:
- Welke van de zeven image slugs past bij de ondersteuning van de leverancier?
- Waarom kan de workload geen normale service gebruiken?
- Hoe worden SSH-credentials beschermd?
- Hoe wordt de setup gereproduceerd?
- Waar staan logs en persistente data?
- Hoe worden patches getest?
- Welk proces moet automatisch starten?
- Welke gebeurtenis leidt tot containerisatie of uitfasering?
Gebruik de Dockup CLI-referentie voor de actuele boxcommando's en imagelijst. Vergelijk voor werk dat alleen op Windows werkt Windows-VM met RDP.
Vertrouwen in packages en repositories beheren
Een box kan elk pakket installeren waar de operator om vraagt, dus package sources maken deel uit van de security boundary. Gebruik de ondertekende repositories van de distributie, documenteer repositories van derden en pipe niet zonder controle scripts van het netwerk rechtstreeks naar een root-shell.
Leg na de setup de pakketlijst vast en vergelijk die tijdens onderhoud. Wanneer een agent voorstelt een tool te installeren, vraag dan om de package source, versie, het doel en het verwijderingsplan.
Meten of de box nog steeds gerechtvaardigd is
Bekijk elke maand de frequentie van SSH-sessies, handmatige deploymentstappen, uptimevereisten, het resourcegebruik en incidenten door drift. Een box die regelmatig applicatiereleases via SSH ontvangt, geeft aan dat deze behoefte heeft aan een reproduceerbare serviceworkflow.
Bekijk het CPU-, RAM- en diskgebruik van de box in app.dockup.ai naast het runbook. Linux-cloudboxen zijn waardevol wanneer controle over het besturingssysteem de vereiste is; operationeel zijn ze duur wanneer ze alleen een ongedocumenteerde applicatiedeployment verbergen.
Tijdelijke boxen bewust uitfaseren
Een testbox moet bij het aanmaken een eigenaar en vervaldatum hebben. Exporteer vóór de uitfasering alleen goedgekeurde persistente data, verwijder gekopieerde credentials, bewaar eventueel herbruikbare setupscripts en controleer of geen enkele DNS-record, geplande taak of teamrunbook nog afhankelijk is van de host.
Zo voorkom je dat een kort experiment verandert in een permanente, niet-gepatchte server.
Een eigenaar voor noodtoegang aanwijzen
Wijs de persoon of het team aan dat verantwoordelijk is wanneer de normale SSH-operator niet beschikbaar is. De back-u eigenaar moet weten waar de credentials worden bewaard en hoe het exacte target kan worden gecontroleerd zonder wachtwoorden te delen.
De reden vastleggen
Documenteer waarom Linux-cloudboxen noodzakelijk blijven.
Start met een verifieerbare deployment
Maak een kleine non-production-box, script de volledige setup vanaf een clean image en bepaal vooraf welk bewijs aanleiding zou zijn om de workload naar een container te verplaatsen.
Start gratis op app.dockup.ai. Het Free-plan kost $0 per maand, bevat $10 starttegoed en ondersteunt één workspace, drie databases en drie deployments.
FAQ
Welke Linux-distributies kunnen Dockup-boxen gebruiken?
Dockup ondersteunt ubuntu-22.04, ubuntu-24.04, debian-12, alpine-3.20, fedora-40, almalinux-9 en rockylinux-9.
Hoe krijg ik SSH-credentials voor een Linux-box?
Voer dockup box ssh uit met het exacte project/box-target en --json en bewaar de geretourneerde verbindingsgegevens vervolgens veilig.
Hoe moet software na de SSH-setup starten?
Configureer het starten met de door de geselecteerde distributie ondersteunde servicemanager en documenteer het executable, de working directory, de runtime user, de omgeving, het restartbeleid en de logs.
Wanneer is een containerservice beter dan een Linux-box?
Gebruik een containerservice wanneer de workload één reproduceerbare applicatie is die voordeel heeft bij Git-deployment, health gates, rollback en autoscaling.
Hoe worden resources van Linux-boxen gefactureerd?
CPU-, RAM- en diskgebruik worden per minuut gemeten ten opzichte van het plansaldo. Monitor daarom het werkelijke gebruik en voorkom dat je resources te ruim toewijst.
