1) 确认账户已通过实名认证并开通海外资源权限;
2) 了解“原生IP(native IP)”含义:由香港机房的运营商网段直接分配,不是NAT或代理;
3) 明确用途:网站海外加速、游戏主机、SMS、国际接口等,会影响带宽与防护选择;
4) 准备证件与备案材料(如需要),并核对支付方式是否支持国际结算;
5) 评估网络延迟需求:举例,目标延迟需<80ms则选择香港机房直连;
6) 确认VPC、子网与安全组权限,以便后续绑定EIP与端口开放。
1) 登录光算云控制台 -> 产品服务 -> 轻量云或弹性云主机(根据需求选择);
2) 选择地域:选择“香港(HK)”地域以确保IP属于香港网段;
3) 规格选择示例:2 vCPU / 4 GB RAM / 80 GB SSD / 100 Mbps 带宽,月付参考价约 150-300 元人民币(以控制台价格为准);
4) 购买时勾选“分配公网IP”或后续购买“弹性公网IP(EIP)”;
5) 若需企业级防护,额外选择DDoS高防或基础防护包,示例:DDoS 防护 10 Gbps 保底,月费示例 500 元;
6) 完成购买后在控制台获取实例ID、EIP ID 和子网信息,记录下来以备 API 操作。
1) 到“网络与安全” -> 弹性公网IP 页签,点击“申请EIP”,选择香港地域与计费方式;
2) 申请成功后,选择“绑定实例”,选择目标VPS实例ID,绑定类型一般选择“公网IP直连”;
3) 在实例控制台确认网卡信息(eth0或ens3),检查私网IP与EIP映射是否生效;
4) 修改安全组规则,开放必要端口(如80/443/22),示例规则:入站 80 TCP 0.0.0.0/0;
5) 测试连通性:在本地运行 ping EIP、traceroute EIP,确认路由跳数与延迟;
6) 若不通,检查运营商路由策略和实例防火墙(ufw/iptables)是否阻断。
1) 使用SSH登录服务器:ssh root@香港EIP,示例:ssh root@203.0.113.45;
2) 查看网络信息命令示例:ip addr show && ip route show,输出示例:inet 203.0.113.45/32 scope global eth0;
3) 检查延迟与丢包:ping -c 5 8.8.8.8(测试外网)与 ping -c 5 203.0.113.45(自测);
4) API 绑定示例(假设光算云提供REST API):curl -X POST "https://api.guangsuanyun.example/v1/eip/bind" -H "Authorization: Bearer TOKEN" -d '{"eip_id":"eip-abc123","instance_id":"ins-xyz789"}',返回 JSON 包含绑定状态;
5) Web 服务配置示例:Nginx 配置 server_name、listen 80 并绑定证书,建议开启 keepalive 与 gzip;
6) 日志与监控:部署 Prometheus + Grafana 监控带宽、TCP 连接数、CPU 与内存,阈值示例:网络流量超过 80 Mbps 时告警。
1) 当访问量集中时,建议在光算云前端接入CDN(香港节点优先),减少原站带宽压力;
2) CDN 配置:缓存策略、回源头IP白名单、HTTPS 强制,缓存命中率目标 >85%;
3) DDoS 防护方案:基础防护+按需弹性清洗,示例:基础 5 Gbps,按次清洗峰值支撑到 50 Gbps;
4) 结合WAF(Web应用防火墙)拦截常见 Layer7 攻击,规则示例:SQL 注入、XSS、爬虫行为;
5) 监控与联动:流量突增时自动触发扩容或切换到清洗中心,设置阈值为短期流量 >150% 平均值;
6) 测试恢复:定期做压力测试与恢复演练,记录 RTO 和 RPO 指标,确保 SLA 满足业务需求。
1) 案例背景:某电商在光算云香港地域部署支付回调服务,需保证低延迟与高可用;
2) 服务器配置:2 台主站:2 vCPU / 4GB RAM / 80GB SSD,EIP 各自独立;
3) 负载均衡与备份:使用内网负载均衡器,健康检查间隔 10s,失败阈值 3 次;
4) 监测数据(7 天平均):峰值带宽 95 Mbps,平均延迟对中国南方用户约 45 ms;
5) 成功率与防护:接入 DDoS 基础防护后,遭受 8 Gbps 攻击时无业务中断;
6) 下表为样例 IP 与延迟数据演示:
| 实例 | EIP(样例) | 带宽上限 | 对广州平均延迟 |
|---|---|---|---|
| 主站A | 203.0.113.45 | 100 Mbps | 42 ms |
| 主站B | 203.0.113.46 | 100 Mbps | 46 ms |
| 备份C | 203.0.113.47 | 50 Mbps | 48 ms |
1) 小结:在光算云上获取香港原生IP的关键是选择香港地域、申请并绑定EIP、配置安全组与防护;
2) 建议先做小规模试点,监控关键指标(延迟、丢包、带宽、QPS)并据此扩容;
3) 若业务对延迟非常敏感,可考虑多地域部署并接入智能DNS做就近解析;
4) 如需更高防护或合规要求,可联系光算云客服咨询专属方案与报价;
5) 常见问题:若控制台申请不到香港EIP,请确认配额与地域权限;
6) 联系方式:建议保留控制台 API Token 与支持单记录,遇到网络异常第一时间提交工单并附上 traceroute 与 ping 日志以便诊断。