Doze construções

A coisa toda, não a primeira metade.

Cada guia pega uma instância vazia e a transforma em um serviço para o qual você pode apontar tráfego real. Os comandos são executados de cima para baixo na ordem em que são impressos, os placeholders são marcados como placeholders, e a última seção é sempre um teste. Nenhum guia aqui termina com "e então configure o resto ao seu gosto".

01

Um guia não é uma entrada de base de conhecimento

Ambos os formatos existem porque cada um é ruim no trabalho do outro. Junte-os e você obtém o tipo de documentação que explica o que cada flag faz sem nunca dizer quais flags você precisa.

A base de conhecimento responde a uma pergunta em um minuto. Um guia custa uma tarde e deixa um servidor rodando no final.

Uma entrada de base de conhecimento começa com algo que você já tem e algo que está errado: um ponto de montagem que não volta após reinicialização, um certificado que renovou mas não recarregou, um console de resgate do qual você não consegue obter um prompt. É curto porque o contexto já está na sua cabeça. Você chega com o problema e sai com a resposta.

Um guia começa com nada. Você pagou uma fatura, tem credenciais de root, e a máquina é uma imagem não configurada em uma cidade escolhida por razões próprias. No final, você tem um servidor de e-mail que passa nas verificações de autenticação, ou um hypervisor rodando convidados aninhados, ou dois terabytes parados em um país diferente de onde estavam esta manhã. O contexto é construído conforme você avança, por isso estes guias têm alguns milhares de palavras, e não duzentas.

Escrevê-los assim dá mais trabalho e pega mais erros. Cada guia nesta página foi executado do início ao fim em uma instância recém-implantada antes da publicação e reexecutado sempre que o projeto upstream lançou algo que o quebrava. A data no topo de cada um é a data da última execução, não a data em que alguém passou os olhos por ele.

01

Uma coisa completa

Não é um levantamento de seis opções e um dar de ombros. Cada guia escolhe uma abordagem, explica o porquê e constrói isso. Onde existe uma alternativa real, ela recebe uma frase e um link, e o guia segue em frente.

02

Comandos que rodam em sequência

Copie na ordem impressa em uma imagem recém-criada e eles funcionam. Se o passo nove precisa de um pacote instalado no passo dois, o passo dois instala. Nada depende de um estado que você não foi instruído a criar.

03

Uma máquina nomeada

Cada construção especifica em qual linha foi escrita e o que acontece se você usar algo menor. Ajuste de Postgres que assume 64 GB de ECC é conselho inútil em uma máquina de 16 GB, então dizemos isso no topo.

04

O meio chato

Propriedade de arquivos, endurecimento de unit do systemd, regras de firewall, rotação de logs. Essa é a parte que a maioria dos tutoriais pula, e a parte que decide se o serviço continua de pé em março.

05

Um teste no final

Cada guia termina com comandos cuja saída lhe diz sem ambiguidade se a construção funcionou. Não é “você deve ver a página de login agora”. Algo com um código de saída ou um cabeçalho que você possa ler.

Se a última linha da página for “e então configure seu firewall”, não é um guia, é uma lista de compras.
Item quatro da lista de verificação interna de revisão
02

Como seguir um sem perder uma noite

Estes são escritos para pessoas que leem a página toda antes de digitar qualquer coisa. Esse hábito vale cerca de uma hora por construção.

Assuma uma imagem recém-criada do Debian 13 e um shell root, a menos que o guia diga o contrário. Todo o resto é declarado nos dois primeiros parágrafos.

  1. 01

    Implante algo novo

    Adaptar um guia a uma máquina que já roda três serviços é como você descobre qual deles estava usando silenciosamente a porta 8080. Uma instância recém-criada está a menos de um minuto de distância, e você pode destruí-la depois.

  2. 02

    Leia tudo uma vez

    Particularmente as etapas de DNS. Metade das construções aqui precisa que um registro tenha se propagado antes que um comando posterior seja bem-sucedido, e o lugar mais barato para aprender isso é na primeira leitura, e não no passo onze.

  3. 03

    Substitua os espaços reservados

    Qualquer coisa com formato de example.com, 2001:db8: ou <colchetes angulares> é sua para substituir. Intervalos de documentação são usados deliberadamente para que um erro de copiar-e-colar falhe ruidosamente, em vez de alcançar silenciosamente a rede de um estranho.

  4. 04

    Faça um snapshot antes da parte irreversível

    Reparticionar, dist-upgrades, qualquer coisa que envolva a palavra “apagar”. Um pacote de snapshots dá cinco slots e uma restauração em segundos, o que é mais barato do que repetir os passos de um a nove.

  5. 05

    Execute a verificação

    É a última seção de cada guia e existe porque “parecia iniciar” não é o mesmo que “funciona”. Dois minutos de verificação valem mais do que descobrir por meio de um usuário.

Nada nesta página canaliza um script remoto para um shell. Onde um projeto upstream só oferece o instalador dessa forma, o guia mostra como buscar, ler e executar como arquivo — você deve saber o que foi instalado na sua máquina, e nós também.

03

Qual máquina cada construção quer

A maioria destes funciona perfeitamente na menor instância Ryzen. Quatro deles não funcionam, e escolher a linha errada para esses quatro desperdiça uma tarde antes de você chegar à parte interessante.

Onde um guia menciona um plano, esse é o plano no qual foi testado. Diminuir geralmente é aceitável e é observado quando não é. Aumentar não muda nada, exceto os números que você coloca nos arquivos de configuração, e os guias que se importam com essa aritmética mostram a aritmética.

BuildLinhaPor que essa
WireGuard, relay Tor, Matrix, monitoramentoRyzen R-4Single-threaded, limitado por rede, conjunto de trabalho minúsculo. Mais núcleos não mudam nada.
Servidor de e-mail, runner de CI, NextcloudRyzen R-8Etapas de build e antispam gostam de núcleos rápidos. Builds de imagem são a coisa mais pesada aqui.
PostgresEPYC E-8 ou superiorO tuning nesse guia assume 64 GB de memória ECC e pinning ciente de NUMA.
Inferência localGPU G-L40SQuarenta e oito gigabytes de VRAM, passados diretamente. Uma placa compartilhada é fila de outra pessoa.
SeedboxStorage S-50Cinquenta terabytes de armazenamento em massa atrás de um tier de escrita NVMe, em uma porta larga o suficiente para drenar.
Proxmox com guests aninhadosBare metal BM-EVirtualização aninhada precisa da máquina física. Não há nenhum hypervisor nosso no caminho.
Mover dois terabytes entre sitesQuaisquer duas instânciasEscrito contra um nó de armazenamento e uma máquina Ryzen, mas o método é o mesmo em qualquer tamanho.

Todo guia assume o IPv6 /64 roteado que acompanha cada instância. Dois deles pedem o /48, porque distribuir sub-redes por cliente a partir de um único /64 significa fazer proxy da descoberta de vizinhos, e IPv6 com proxy é algo que você depura para viver, em vez de operar.

Privacidade

03

Infraestrutura

04

Desenvolvimento

02

Mídia

01

Rede

02
04

Perguntas sobre os guias, em vez dos builds

Na maioria, sim. As partes que são nossas são os passos do painel, o prefixo roteado e a suposição de núcleos dedicados. Todo o resto é Debian padrão e software upstream, então os comandos portam limpo para qualquer lugar que te dê root e não superdimensione a CPU.

Porque escrever doze guias cinco vezes é como a documentação fica desatualizada. Debian 13 é nossa imagem padrão, os nomes de pacotes são estáveis por anos, e traduzir um passo para AlmaLinux ou Alpine é uma substituição de gerenciador de pacotes, não uma reescrita. A lista completa de imagens está na página de sistemas operacionais.

Nos avise. Os guias são executados novamente contra uma imagem limpa quando ouvimos sobre uma quebra, e a versão corrigida é publicada na mesma semana com a data no topo atualizada. Um ticket com o comando e o erro é suficiente; você não precisa diagnosticar por nós.

Damos suporte à máquina, à rede e ao armazenamento por baixo. Depurar seus arquivos de mapa do Postfix às três da manhã não está nessa lista, e seríamos ruins nisso de qualquer forma. Hardening gerenciado existe como add-on se você quiser que a linha de base seja mantida por outra pessoa.

Para oito dos doze, sim, e o R-4 é onde vários foram escritos. Os builds de Postgres, inferência, seedbox e Proxmox precisam da linha mencionada na tabela acima; o resto é confortável em quatro núcleos dedicados e 16 GB.

Pronto quando você estiver

Escolha uma cidade, implante, siga adiante.

A instância que você precisa para a maioria destes custa menos que o café que você vai beber enquanto constrói. Pague em moedas, espere cerca de quarenta e sete segundos, e comece no passo um.