用途与准备
了解域名授权、最低服务器配置、Docker/PostgreSQL 环境和上线前检查。
操作前准备
- 已准备一个独立域名和可管理 DNS 的账号。
- 已准备 64 位 Linux 服务器,并能管理 Docker、HTTPS 和备份。
- 已确认所选授权只绑定一个精确域名。
先看完整流程
流程动效只用于提示步骤顺序;所有信息均在图下注明。可使用页头按钮暂停,系统开启“减少动态效果”时会自动停止。
服务器环境与配置建议
| 项目 | 最低建议 | 正式运行建议 |
|---|---|---|
| CPU | 2 vCPU | 4 vCPU 或更高 |
| 内存 | 4 GB | 8 GB 或更高 |
| 磁盘 | 40 GB SSD | 80 GB 以上 SSD,并为数据库、日志和备份预留空间 |
| 操作系统 | 受支持的 64 位 Linux | 长期支持版本,保持安全更新 |
| 容器环境 | Docker Engine + Docker Compose V2 | 使用当前稳定版本并设置开机启动 |
| 数据库 | Compose 内置 PostgreSQL 16 | 使用持久化命名卷,并建立异机备份 |
| 网络 | 独立域名、80/443 入站、必要的出站访问、准确系统时间 | 固定公网地址、监控和告警 |
以上是保守部署建议,不是程序内置硬限制。高并发、多个链网络或较长日志保留期需要单独扩容和压力测试。
购买域名授权
- 进入后台“独立部署”,查看当前授权方案、价格和说明。
- 输入要部署的精确域名,例如
pay.example.com,不要包含协议、路径或端口。 - 创建订单并在托管收银台完成支付。支付成功后等待平台签发。
- 在独立实例中配置许可证和同一个授权域名,再执行在线核实。授权被篡改、域名不一致或已吊销时不能通过。
域名与 HTTPS
- 将域名 DNS 指向部署服务器;上线前确认解析已生效。
- 对外只开放必要端口,使用有效 HTTPS 证书。Cloudflare 可作为 DNS/CDN,但源站仍应正确处理 HTTPS。
- 不要缓存登录、订单、回调和管理 API;静态资源可按版本设置缓存。
- 确认服务器可访问实际使用的支付平台、链节点、邮件和通知服务。
数据与升级
- PostgreSQL 数据存放在持久化卷中。升级前同时备份数据库、环境配置和当前镜像版本。
- 备份必须定期做恢复演练;只看到备份文件存在,不代表可以恢复。
- 升级后检查登录、健康状态、创建订单、收银台、回调和通知。不要在真实资金流程中做首次验证。
- 生产发布命令、数据库恢复命令和真实凭据不放在公开帮助中心,由交付手册和部署人员管理。
操作结果确认
- 域名解析和 HTTPS 正常。
- 许可证对当前精确域名核实通过。
- 应用与 PostgreSQL 均健康,数据卷可用。
- 使用测试订单完成收银台、回调和通知验收。
常见问题
2 核 4 GB 一定够用吗?
这是安装验收和低并发场景的最低建议,不是容量承诺。订单量、链网络、日志和备份都会影响资源需求。
Cloudflare 托管是否可以替代源站 HTTPS?
不建议。应同时保证浏览器到 Cloudflare、Cloudflare 到源站的链路均正确加密。
授权域名能否填写路径?
不能。授权按精确主机名核实,不填写协议、路径或端口。