资讯专栏INFORMATION COLUMN

阿里云ECS服务器部署Node.js项目全过程详解

XboxYan / 3518人阅读

摘要:本文详细介绍如何部署项目到阿里云上,以及本人在部署过程中所遇到的问题坑点和解决办法,可以说是全网最全最详细的教程了。同时讲解了如何申请阿里云免费证书,以及一台服务器配置多网站的配置方法等。优惠券阿里云产品通用代金券最高元。

本文详细介绍如何部署NodeJS项目到阿里云ECS上,以及本人在部署过程中所遇到的问题、坑点和解决办法,可以说是全网最全最详细的教程了。同时讲解了如何申请阿里云免费SSL证书,以及一台ECS服务器配置多网站的Nginx配置方法等。

原文链接:http://www.kovli.com/2017/09/...

作者:Kovli

1. 云服务器选择

阿里云ECS是阿里巴巴旗下,目前国内最成熟稳定的云服务器提供商

本文基于阿里云ECS云服务器讲解,目前有个人版,企业版,学生版可以选择。

个人版 2折优惠活动,一年293元起,平均下来一个月20多即可拥有属于自己的服务器了。

学生版 一个月9.5,24岁以下自动获得学生身份,学生推荐这个服务器。

企业版 性能强大,有2-5折的活动。

优惠券 阿里云产品通用代金券最高1000元。

这里以个人版 为例,流程都一样的。

选购好云服务器,初学者1核1G就足够了,也就是默认的第一个入门级配置。

操作系统选择CentOS系统

点击立即购买按钮,进入确认订单页面,这里选择自定义密码,设置ssh登录密码,后面要用,请牢记此密码

购买好以后,进入控制台,左侧功能栏选择云服务器ECS

点击箭头所指位置,即可获取服务器的公网地址,如图


记住公网IP,下一步要用到。

2. 登陆服务器

打开 Terminal,

输入 ssh root@公网IP

输入之前自己设的服务器登录密码(如果忘了,可以去上图右侧的管理-更多-重置密码)

即可登陆服务器。

首次登陆可能会询问公钥,yes 即可。

关于 ssh 登陆,想要详细了解的可以看阮一峰写的这篇ssh原理与应用

上述操作是使用 root 用户身份登陆,会直接进入到下图 红色箭头标出的 root 目录下。

cd .. 跳转到上一层, 再 ls -a ,就可以看到类似下图的目录结构了。


图片引用自《鸟哥的Linux》

3. 安装Nginx

1. 在配置 nginx 时,可能会依赖于 PCRE 包和 zlib 包,先进行安装:

cd /usr/local 切换目录

</>复制代码

  1. cd /usr/local
  2. yum -y install pcre pcre-devel
  3. yum install -y zlib-devel

2. 下载 nginx,这里nginx版本号可以根据需要选择,我选择1.13.3是当时最新的版本了,下面的node版本、mongodb版本都可以根据自己的需要选择

nginx官网版本列表

</>复制代码

  1. cd /usr/local/src
  2. wget http://nginx.org/download/nginx-1.13.3.tar.gz

3. 解压缩

</>复制代码

  1. tar -xvzf nginx-1.13.3.tar.gz

4. 配置nginx

下载解压openssl

</>复制代码

  1. wget https://www.openssl.org/source/openssl-1.0.2l.tar.gz
  2. tar -xvzf openssl-1.0.2l.tar.gz

cd 进入nginx解压包里,执行之前安装的pcre-devel与openssl-devel解决依赖问题

</>复制代码

  1. cd nginx-1.13.3
  2. yum -y install pcre-devel openssl openssl-devel

再执行配置脚本来进行编译预处理

</>复制代码

  1. ./configure --prefix=/usr/local/nginx --conf-path=/usr/local/nginx/nginx.conf --with-http_stub_status_module --with-http_gzip_static_module --with-http_ssl_module --with-openssl=/usr/local/src/openssl-1.0.2l

成功后显示如下信息,

</>复制代码

  1. Configuration summary
  2. + using system PCRE library
  3. + using OpenSSL library: /usr/local/src/openssl-1.0.2l
  4. + using system zlib library
  5. nginx path prefix: "/usr/local/nginx"
  6. nginx binary file: "/usr/local/nginx/sbin/nginx"
  7. nginx modules path: "/usr/local/nginx/modules"
  8. nginx configuration prefix: "/usr/local/nginx"
  9. nginx configuration file: "/usr/local/nginx/nginx.conf"
  10. nginx pid file: "/usr/local/nginx/logs/nginx.pid"
  11. nginx error log file: "/usr/local/nginx/logs/error.log"
  12. nginx http access log file: "/usr/local/nginx/logs/access.log"
  13. nginx http client request body temporary files: "client_body_temp"
  14. nginx http proxy temporary files: "proxy_temp"
  15. nginx http fastcgi temporary files: "fastcgi_temp"
  16. nginx http uwsgi temporary files: "uwsgi_temp"
  17. nginx http scgi temporary files: "scgi_temp"

make

</>复制代码

  1. make && make install

5. 使用 openssl 生成证书(以下介绍的是自己生成的供学习用,正常面向市场的产品请用认证的)

</>复制代码

  1. openssl req -new -x509 -nodes -out server.crt -keyout server.key

移动证书到nginx文件夹

</>复制代码

  1. mv server.crt /usr/local/nginx
  2. mv server.key /usr/local/nginx

认证的SSL证书,申请阿里云免费ssl证书:

如何申请免费SSL证书 - 阿里云云盾证书

操作技巧:想看到免费的证书,品牌选择Symantec,证书类型选择免费型DV SSL

6. 修改 nginx 配置文件:

</>复制代码

  1. vi /usr/local/nginx/nginx.conf

修改如下

</>复制代码

  1. #user nobody;
  2. worker_processes 1;
  3. #error_log logs/error.log;
  4. #error_log logs/error.log notice;
  5. #error_log logs/error.log info;
  6. #pid logs/nginx.pid;
  7. events {
  8. worker_connections 1024;
  9. }
  10. http {
  11. # 关闭错误页面的nginx版本数字,提高安全性
  12. server_tokens off;
  13. include mime.types;
  14. default_type application/octet-stream;
  15. #log_format main "$remote_addr - $remote_user [$time_local] "$request" "
  16. # "$status $body_bytes_sent "$http_referer" "
  17. # ""$http_user_agent" "$http_x_forwarded_for"";
  18. #access_log logs/access.log main;
  19. sendfile on;
  20. #tcp_nopush on;
  21. #keepalive_timeout 0;
  22. keepalive_timeout 65;
  23. #gzip on;
  24. include /usr/local/nginx/sites-enabled-server/*;
  25. }

新建文件夹用于存放多网站的nginx配置文件

</>复制代码

  1. cd /usr/local/nginx/
  2. mkdir sites-enabled-server

sites-enabled-server里面新增若干文件,以便这个ECS可以给多网站使用

vim default

</>复制代码

  1. server {
  2. listen 80;
  3. server_name _;
  4. return 404;
  5. }
  6. server {
  7. listen 80;
  8. server_name 你的域名.com www.你的域名.com;
  9. #charset koi8-r;
  10. #access_log logs/host.access.log main;
  11. location / {
  12. proxy_pass http://127.0.0.1:nodejs配置的端口号;
  13. }
  14. #error_page 404 /404.html;
  15. # redirect server error pages to the static page /50x.html
  16. #
  17. error_page 500 502 503 504 /50x.html;
  18. location = /50x.html {
  19. root html;
  20. }
  21. # proxy the PHP scripts to Apache listening on 127.0.0.1:80
  22. #
  23. #location ~ .php$ {
  24. # proxy_pass http://127.0.0.1;
  25. #}
  26. # pass the PHP scripts to FastCGI server listening on 127.0.0.1:9000
  27. #
  28. #location ~ .php$ {
  29. # root html;
  30. # fastcgi_pass 127.0.0.1:9000;
  31. # fastcgi_index index.php;
  32. # fastcgi_param SCRIPT_FILENAME /scripts$fastcgi_script_name;
  33. # include fastcgi_params;
  34. #}
  35. # deny access to .htaccess files, if Apache"s document root
  36. # concurs with nginx"s one
  37. #
  38. #location ~ /.ht {
  39. # deny all;
  40. #}
  41. }
  42. # another virtual host using mix of IP-, name-, and port-based configuration
  43. #
  44. #server {
  45. # listen 8000;
  46. # listen somename:8080;
  47. # server_name somename alias another.alias;
  48. # location / {
  49. # root html;
  50. # index index.html index.htm;
  51. # }
  52. #}

vim default-ssl

</>复制代码

  1. server {
  2. listen 443 ssl;
  3. server_name localhost;
  4. ssl_certificate server.crt;
  5. ssl_certificate_key server.key;
  6. ssl_session_cache shared:SSL:1m;
  7. ssl_session_timeout 5m;
  8. ssl_ciphers HIGH:!aNULL:!MD5;
  9. ssl_prefer_server_ciphers on;
  10. location / {
  11. proxy_pass http://127.0.0.1:nodejs配置的端口号;
  12. }
  13. }
  14. ~

继续新增网站,例如,vim mywebsite.cn

</>复制代码

  1. server {
  2. listen 80;
  3. server_name mywebsite.cn www.mywebsite.cn;
  4. #charset koi8-r;
  5. #access_log logs/host.access.log main;
  6. location / {
  7. proxy_pass http://127.0.0.1:nodejs配置的mywebsite的端口号;
  8. }
  9. #error_page 404 /404.html;
  10. # redirect server error pages to the static page /50x.html
  11. #
  12. error_page 500 502 503 504 /50x.html;
  13. location = /50x.html {
  14. root html;
  15. }
  16. # proxy the PHP scripts to Apache listening on 127.0.0.1:80
  17. #
  18. #location ~ .php$ {
  19. # proxy_pass http://127.0.0.1;
  20. #}
  21. # pass the PHP scripts to FastCGI server listening on 127.0.0.1:9000
  22. #
  23. #location ~ .php$ {
  24. # root html;
  25. # fastcgi_pass 127.0.0.1:9000;
  26. # fastcgi_index index.php;
  27. # fastcgi_param SCRIPT_FILENAME /scripts$fastcgi_script_name;
  28. # include fastcgi_params;
  29. #}
  30. # deny access to .htaccess files, if Apache"s document root
  31. # concurs with nginx"s one
  32. #
  33. #location ~ /.ht {
  34. # deny all;
  35. #}
  36. }

7. 启动nginx

</>复制代码

  1. /usr/local/nginx/sbin/nginx
4. 安装 node

node -- 编译后二进制文件应在/usr/local/bin/node 下

mongodb -- 安装在/usr/local/mongodb 下

下面就一步一步来

1. 首先升级CentOS
yum -y update

2. 升级后,跳转到 /usr/local/src , 这个文件夹通常用来存放软件源代码

cd /usr/local/src

3. 下载 nodejs 代码,也可以使用scp命令直接上传,因为下载实在太慢了。

</>复制代码

  1. wget http://nodejs.org/dist/node-latest.tar.gz(下载最新)
  2. wget http://nodejs.org/dist/v7.10.0/node-v7.10.0.tar.gz(推荐,稳定版本)

4. 解压
tar -xzvf node-v0.12.5.tar.gz

5. 进入解压后的文件夹
cd node-v0.12.5

6. 执行配置脚本来进行编译预处理
./configure

7. 安装v8可能有警告, //需要安装gcc

8. sudo yum install gcc-c++ //安装gcc

9. 编译源代码及安装

当编译完成后,需要使之在系统范围内可用, 编译后的二进制文件将被放置到系统路径,默认情况下,Node二进制文件应该放在/user/local/bin/node文件夹下

</>复制代码

  1. make && make install

10. 安装pm2,建议 global 安装
npm install pm2 -g

11. 建立超级链接, 不然 sudo node 时会报 "command not found"

sudo ln -s /usr/local/bin/node /usr/bin/node

sudo ln -s /usr/local/lib/node /usr/lib/node

sudo ln -s /usr/local/bin/npm /usr/bin/npm

sudo ln -s /usr/local/bin/node-waf /usr/bin/node-waf

sudo ln -s /usr/local/bin/pm2 /usr/bin/pm2

Nodejs到这里就基本安装完成了。

5. 安装mongodb

软件安装位置:/usr/local/mongodb

数据存放位置:/var/mongodb/data

日志存放位置:/var/mongodb/logs

1. 首先下载安装包

MongoDB下载中心

</>复制代码

  1. cd /usr/local
  2. wget https://fastdl.mongodb.org/linux/mongodb-linux-x86_64-3.4.6.tgz

2. 解压安装包,重命名文件夹为mongodb

</>复制代码

  1. tar zxvf mongodb-linux-x86_64-2.6.0.tgz
  2. mv mongodb-linux-x86_64-2.6.0 mongodb

3. 创建数据和日志存放目录

</>复制代码

  1. mkdir /var/mongodb
  2. mkdir /var/mongodb/data
  3. mkdir /var/mongodb/logs

4. 打开rc.local文件,添加CentOS开机启动项:

</>复制代码

  1. vim /etc/rc.d/rc.local

5. 将mongodb启动命令追加到本文件中,让mongodb开机自启动:

</>复制代码

  1. /usr/local/mongodb/bin/mongod --dbpath=/var/mongodb/data --logpath /var/mongodb/logs/log.log --logappend --auth --port 27017 --fork

6. mongo权限设置

sudo vi /etc/mongod.conf

较新版本的增加安全校验的方法是配置文件最后面加上(网上很多旧版写法都是无效的)

security: authorization: enabled

如下所示:

</>复制代码

  1. systemLog:
  2. destination: file
  3. path: /var/mongodb/logs/log.log
  4. logAppend: true
  5. storage:
  6. dbPath: /var/mongodb/data
  7. net:
  8. bindIp: 127.0.0.1
  9. security:
  10. authorization: enabled

然后重启mongodb即可,这里说明下,初学也可以不设这个选项,这样操作数据库就不需要用户名密码了,从安全的角度看还是设了比较好,后面都是以设了安全校验来讲解。

7. 关闭 vim 后,直接手动启动mongodb

</>复制代码

  1. /usr/local/mongodb/bin/mongod --dbpath=/var/mongodb/data --logpath /var/mongodb/logs/log.log --logappend --auth --port 27017 --fork

8. 启动mongo shell

</>复制代码

  1. cd /usr/local/mongodb/bin/
  2. ./mongo

9. 在 mongo shell 中创建超级管理员以及相关数据库到管理员及数据库

</>复制代码

  1. use admin //admin database
  2. db.createUser({
  3. user: "myAdmin",
  4. pwd: "******",
  5. roles: [ { role: "userAdminAnyDatabase", db: "admin" } ]
  6. }
  7. )

10. 使用特权进入

</>复制代码

  1. ./mongo -u "mydmin" -p "******" --authenticationDatabase "admin"

11. 创建新数据库,并设置管理员

</>复制代码

  1. > use mywebsite
  2. switched to db mywebsite
  3. > db.createUser(
  4. ... {
  5. ... user: "mywebsiteAdmin",
  6. ... pwd: "******",
  7. ... roles: [ { role: "readWrite", db: "mywebsite" }]
  8. ... }
  9. ... )

</>复制代码

  1. > use secondwebsite
  2. switched to db secondwebsite
  3. > db.createUser(
  4. ... {
  5. ... user: "secondwebsiteAdmin",
  6. ... pwd: "******",
  7. ... roles: [ { role: "readWrite", db: "secondwebsite" }]
  8. ... }
  9. ... )

以后进入其中的数据库需要权限,如果用超级管理员则不需要

</>复制代码

  1. db.auth("mywebsiteAdmin", "******")

12. mongodb数据迁移(用于从指定地址数据库迁移到云服务器上)

</>复制代码

  1. //存放到某个目录
  2. ./mongodump -h 127.0.0.1:27017 -d mywebsite -o /home/mywebsite -u "mywebsiteAdmin" -p "******"
  3. //取出
  4. ./mongorestore -h 127.0.0.1:27017 -d mywebsite /home/mywebsite/mywebsite -u "mywebsiteAdmin" -p "******"

13. mongodb连接需要安全校验的配置
以app.js为例,

设置数据库连接
vim app.js

数据库连接类似下面的格式,由于数据库安装在同一服务器,因此 host 为127.0.0.1:

</>复制代码

  1. var dbUrl = "mongodb://用户名:登陆密码@127.0.0.1/databaseFoo";
  2. mongoose.connect(dbUrl)

例如我的app.js里的这一段代码

</>复制代码

  1. // 配置数据库
  2. mongoose.Promise = global.Promise;
  3. let mongoConnectUrl = "mongodb://" + config.database.USERNAME + ":" + config.database.PASSWORD + "@" + config.database.HOST;
  4. mongoose.connect(mongoConnectUrl);

到这里 mongodb 基本已经安装设置完成了。

6. 上传NodeJS代码到服务器上

把nodejs的程序放在 /home

cd /home

我使用码云管理代码。它的私有库是免费的。基本操作和 github 一样。

1. 注意公钥的生成与添加

</>复制代码

  1. ssh-keygen -t rsa -C "mywebsite@gmail.com"

查看与复制公钥

</>复制代码

  1. cat ~/.ssh/id_rsa.pub

2. git安装

</>复制代码

  1. yum install git

3. 复制代码:
git clone https://git.oschina.net/xxxxxxx/nodeapp.git //你的repo地址

4. 进入 nodeapp 文件夹
cd nodeapp
(若后续代码变更,提交到 git repo 后直接git pull即可部署代码)

5. 安装nodeapp的所有依赖

npm install

注意,使用淘宝镜像避免未知问题

</>复制代码

  1. npm --registry https://registry.npm.taobao.org install
7. 启动Node服务

这里根据你nodejs所使用的框架不同而不同,

例如koa2可以在package.jsonscripts里设置,参考阮一峰的npm scripts 使用指南

thinkjs或者egg都有自己的启动方式,就不一一叙述了

这里要注意的是,如果直接 npm startnode app.js 启动,则一旦退出 ssh 远程登陆,服务就会停止运行。

使用pm2就可以解决这个问题,如果跟着教程走,你已经全局安装了pm2了,可以直接使用

8. 其他说明

这篇文章是汇聚了网上诸多教程及本人从零开始部署遇到的各种问题和坑点的解决方案所形成的一篇详细教程,由于涉及点比较多,加上版本更新迭代,如果在部署过程中遇到问题,可以在下面评论提问(需要登录Github账号才可以评论),或者给我发邮件(admin@kovli.com)。

本文所述的本地操作系统:MacOS系统,阿里云ECS操作系统:CentOS 7.3,本地如果是Windows环境终端操作可能有所不同。

Nginx的一些常用操作方法:

</>复制代码

  1. /usr/local/nginx/sbin/nginx # 启动
  2. /usr/local/nginx/sbin/nginx -t #检查配置文件编写是否正确
  3. /usr/local/nginx/sbin/nginx -s reload #Nginx平滑重启 (一般用这个就可以了)
  4. /usr/local/nginx/nginx.conf #配置文件。

文中已引用了部分参考文章,同时感谢下面的参考文章的作者:
http://www.jianshu.com/p/0496...
http://itbilu.com/other/relat...
https://segmentfault.com/a/11...
http://borninsummer.com/2015/...
https://bbs.aliyun.com/read/1...
https://segmentfault.com/q/10...


版权声明:

转载时请注明作者Kovli以及本文地址:
http://www.kovli.com/2017/09/...


文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。

转载请注明本文地址:https://www.ucloud.cn/yun/19466.html

相关文章

  • 阿里 ECS 部署:nginx+MySQL+Laravel+PHP7+Redis+Node.js

    摘要:修改增加注意中的应为你的项目名称,应为你的服务器公网。配置完之后重启,使上面的配置项生效。安装添加下面链接中的源,然后安装番外安装如果已经下了想升级成的朋友可执行以下代码把之前的掉安装现在的 版本:ubuntu 14.04(64位) 1.安装 Nginx(version:1.9) 1、首先添加nginx_signing.key wget http://nginx.org/keys/ng...

    dingding199389 评论0 收藏0
  • 阿里 ECS 部署:nginx+MySQL+Laravel+PHP7+Redis+Node.js

    摘要:修改增加注意中的应为你的项目名称,应为你的服务器公网。配置完之后重启,使上面的配置项生效。安装添加下面链接中的源,然后安装番外安装如果已经下了想升级成的朋友可执行以下代码把之前的掉安装现在的 版本:ubuntu 14.04(64位) 1.安装 Nginx(version:1.9) 1、首先添加nginx_signing.key wget http://nginx.org/keys/ng...

    joyvw 评论0 收藏0

发表评论

0条评论

XboxYan

|高级讲师

TA的文章

阅读更多
最新活动
阅读需要支付1元查看
<