这是「把自己部署到互联网上」系列的第 9 篇。
从第 1 篇到第 8 篇,这个系列完成了第一小段:从“我想做个人博客”,走到“个人博客的入口层基本成形”。
到现在为止,我还没有真正部署博客,也没有写 Docker Compose,没有配 Nginx,更没有上 HTTPS。如果只看可访问页面,好像还没有产出什么结果。但这一段并不是空转,它解决的是博客上线前最前置的问题:为什么要做?要做成什么?放在哪里?别人通过什么地址访问?这个网站由谁负责?
这些问题如果一开始没想清楚,后面的服务器安全、部署、证书、对象存储都会变成零散操作。所以这篇不讲新技术,做一次阶段复盘。
一开始,我只是想写一个程序员个人品牌建设实战系列。但我不想把它写成空泛的方法论,而是想把真实过程记录下来:
- 买服务器
- 买域名
- 做备案
- 配安全
- 用 Docker 部署博客
- 接 Nginx 和 HTTPS
后面再把博客延伸成个人官网和作品站。
所以这个系列的主线不教人如何包装自己(我也不太懂),而是记录一个程序员如何从 0 到 1 搭建自己的长期技术阵地。
前 8 篇解决了第一段。我先确认个人博客的价值,再确认技术品牌的方向,然后区分个人博客、技术博客、作品站和个人官网。接着开始行动:买服务器,买域名,理解实名认证、ICP备案和 DNS 解析,最后进入备案填写。
到这里,博客还没上线,但入口层已经有了轮廓。服务器解决承载问题,域名解决访问入口,备案解决合规身份。三件事连起来,个人博客才不只是一个本地项目,而是开始具备走向公网的条件。
回头看,这一阶段主要完成了四件事。
第一,我明确了为什么要做个人博客。
我不再把博客当成一个过时的写作工具,而是把它看成个人技术品牌的基础设施。公众号适合分发和触达,博客适合沉淀和归档,作品站适合展示项目,个人官网适合做统一入口。它们不是互相替代,而是各自承担不同职责。
第二,我明确了为什么要做技术品牌。
写完 Git 合集后,我更清楚地意识到,技术能力如果不整理和表达,很容易只停留在工作经历里。个人技术品牌不是人设,而是一条证据链。文章、项目、代码、复盘、踩坑记录和技术选择,都会成为别人理解你的证据。
第三,我准备了基础资源。
我买了云服务器,也认真想了一遍服务器的后续维护成本。买服务器不是只看几核几 G,还要看续费、带宽、磁盘、备份、迁移、安全和认知成本。个人项目能不能长期维护,很多时候不取决于第一天能不能跑起来,而取决于半年后你还愿不愿意继续维护。
第四,我打通了域名和备案这一段前置链路。
买域名让我开始思考长期入口;实名认证、备案和 DNS 解析让我把域名相关概念拆清楚;备案填写又提醒我,个人博客上线不只是技术问题,也涉及主体、责任和合规。
这一阶段最大的变化,不是买了服务器或域名,而是我对个人博客的理解变了。最开始,我只是想搭个地方发文章。现在我更愿意把它看成一个长期承载技术内容、项目实践和个人品牌入口的系统。
如果它只是一个页面,我只需要关心好不好看;如果它只是文章列表,我只需要关心能不能发布。但如果它是一个系统,就必须考虑部署在哪里、通过什么域名访问、是否合规、是否安全、能不能长期维护,以及以后能不能扩展出官网和作品站。
这一阶段也踩了几个认知坑
第一个坑,是太想快点上线
做个人项目时,很容易想先跑起来再说。但如果一开始只追求快,后面可能会留下很多债:服务器权限没处理,目录结构乱放,安全组和防火墙没想清楚,数据库端口随手开放,域名和备案信息不一致,Nginx 配置后续难扩展。这些问题不会第一天全部爆出来,但会在项目变多、服务变多时慢慢出现。
第二个坑,是把备案当成纯流程。
备案确实不像写代码,没有明确报错和日志,但它会逼你把网站定位说清楚:网站叫什么,主要做什么,谁负责,域名主体是谁,服务器接入在哪里。这些字段背后,其实是在确认这个网站到底是什么。个人品牌最怕含糊,备案反而能逼你收敛表达。
第三个坑,是把域名只当工具。
真正选择域名时,我发现它会逼你做长期选择。如果这个域名以后要放在公众号、GitHub、简历、作品站和项目 README 里,它就不只是访问工具,而是长期入口。它不一定完美,但要稳定,最好能承载未来几年的内容方向。
沉淀出的做法
这一阶段沉淀出的做法也很简单。
第一,先定目标,再选工具
不要一上来就纠结服务器配置、域名后缀和备案字段。先想清楚你要搭的到底是什么。如果只是写文章,方案可以很轻;如果是长期技术阵地,就要多考虑可控性、稳定性和扩展性。
第二,先看长期成本,再看短期优惠
服务器、域名和云资源都有首年优惠,但个人博客不是只跑一年。长期成本不可接受,短期再便宜也要谨慎。
第三,先保证一致性,再追求表达感
尤其是域名、备案和网站定位这一段。个人品牌当然需要表达,但基础设施阶段更需要准确、真实、一致。不要为了名字好听、简介宏大,把个人技术博客写成自己后面维护不了的样子。
接下来,我要进入服务器安全阶段。服务器买下来后,最容易做的事是马上部署项目,但我准备先处理安全。因为这台机器以后会长期暴露在公网,它不是本地测试环境,也不是只开一天的临时机器。
在部署博客之前,我至少要想清楚:能不能一直用 root 登录,普通用户怎么创建,SSH 要不要调整,安全组和防火墙分别管什么,哪些端口该开放,数据库端口为什么不能随便暴露,是否需要 fail2ban,以及服务器健康状态怎么检查。
这些问题听起来不像个人品牌,但它们决定这个技术阵地能不能长期稳定运行。一个权限混乱、端口乱开、随时可能被扫描到问题的服务器,很难承载长期内容和项目。
所以,从想法到备案,这一阶段真正完成的不是一个页面,而是个人博客入口层的前置准备。它让我从“我想做一个博客”,走到了“我已经开始为它准备真实基础设施”。
下一篇,我会写买完服务器后真正该做的第一件事:不是部署项目,而是先确认这台机器没有裸奔在公网里。
本文由 楸木 原创,转载请注明出处。