使用场景 · VPS 云服务器
CI/CD 构建机用什么服务器
推荐 远航 4(YH-4),圣何塞节点,月付 $24。下面是需求拆解、可选机房,以及这个场景最容易多花的钱。
推荐配置
YH-4
月付
$24/月
首选机房
圣何塞 148 ms
月流量
8 TB
直接回答
CI/CD 构建机用什么服务器?
自建 Runner 的痛点是构建时长:远航 4(YH-4,4 核 / 8 GB / 160 GB NVMe)月付 24 美元是能明显缩短构建的门槛配置,节点选圣何塞——硅谷腹地与主流云厂商同城互联,拉取依赖和推送镜像都更快。构建缓存吃磁盘的速度超出直觉,160 GB 会比你预计的更早满,`docker system prune` 应该进定时任务。需要并行跑多个作业时,升到远航 8(月付 46 美元)通常比开两台小机器更划算,因为缓存可以共享。
常见搜法:gitlab runner 自建 构建机 服务器 配置推荐
需求拆解
这个场景实际需要多少资源
| 项目 | 要求与理由 |
|---|---|
| CPU | 4 核起;并行作业数按核心数配置,超配只会互相抢占 |
| 内存 | 8 GB;前端打包与集成测试是峰值来源,OOM 会表现为“构建随机失败” |
| 磁盘 | 160 GB NVMe;缓存与镜像层增长最快,定期清理必须自动化 |
| 月流量 | 8 TB;频繁拉取基础镜像的团队消耗远超预期,建议本地缓存常用镜像 |
| 安全 | Runner 持有部署凭据,应与生产环境隔离并限制出站范围 |
选型理由
为什么是 远航 4 配圣何塞
- 构建是典型的突发满载负载,核心数直接换成更短的等待时间。
- 圣何塞与美国主流云服务同城,依赖下载与镜像推送的往返延迟最低。
- NVMe 对解压依赖、写入构建缓存这类小文件密集操作的收益非常直接。
- 8 GB 内存覆盖大多数语言的编译与测试;前端项目的打包过程是内存大户。
- 按月付费,项目节奏变化时可以随时调整,不必按峰值长期持有。
可选机房
这个场景推荐的 3 个机房
| 机房 | 电信 | 联通 | 移动 | 最低延迟 | |
|---|---|---|---|---|---|
| 洛杉矶 LAX | CN2 GIA 精品线路 | AS9929 精品线路 | CMI 优化线路 | 145 ms | 选购 → |
| 圣何塞 SJC 首选 | CN2 GIA 精品线路 | AS4837 普通线路 | CMI 优化线路 | 148 ms | 选购 → |
| 法兰克福 FRA | 163 骨干 普通线路 | AS4837 普通线路 | CMI 普通线路 | 255 ms | 选购 → |
以上机房均可直接下单 远航 4(YH-4)。延迟为中位往返值, 请在 Looking Glass 从你自己的网络实测。
配置误区
这个场景最常见的几种买错
- 构建机与生产环境共用一台:构建把 CPU 吃满时,线上服务的响应时间会一起恶化。
- 不清理缓存:磁盘满导致的构建失败通常在日志里表现为奇怪的编译错误,排查半天才发现是空间。
- 开三台 1 核小机器代替一台 4 核:缓存不共享,总构建时间反而更长。
- 把生产部署密钥直接放在 Runner 的环境变量里且不做范围限制——Runner 被攻破等同于生产被攻破。
- 选了距离依赖源最远的机房:每次 npm install 的下载时间会成为构建时长的大头。
本页的边界
这页不保证什么
- 本页的配置是同类负载的经验值,不是性能承诺。够不够用取决于你的程序、数据量与并发,建议在 7 天退款窗口内用真实负载压一遍。
- 页面上的延迟是中位往返值,晚高峰(北京时间 20:00–24:00)普遍上浮 20–40 ms,这是国际出口的共性,不是单一机房的问题。
- 本页的选型基于 VPS 与独立服务器,它们不带显卡:依赖 CUDA、NVENC 或 QSV 的方案跑不了。需要显卡请看 GPU 显卡服务器(/gpu),按小时计费,RTX 4090 至 H100。
- 圣何塞节点的已知限制:联通走 AS4837 普通线路,联通用户的体验不如洛杉矶节点。
相关教程
部署时会用到
安装 Docker 与 Compose,并写第一份 compose.yaml
Docker 的官方仓库安装法适用于 Debian 与 Ubuntu:写入官方 GPG 密钥与 apt 源,再安装 docker-ce 与 docker-compose-plugin,之后用 docker compose(中间是空格,不是连字符)管理服务。端口映射务必写成 127.0.0.1:8080:80 —— 直接写 8080:80 时 Docker 会绕过 ufw,把端口暴露到公网。
入门 · 约 20 分钟
用 pm2 让 Node.js 应用常驻并开机自启
pm2 负责进程守护、崩溃重启与日志管理。让应用在重启后仍然自动回来需要三步:pm2 start 启动、pm2 save 保存进程列表、pm2 startup 生成 systemd 单元 —— 三步缺一不可,只做前两步的服务器重启后应用不会自己起来。
进阶 · 约 25 分钟
配置 SSH 密钥登录,替换掉密码
SSH 密钥登录用一对 ed25519 密钥代替密码:私钥留在自己电脑上,公钥写进服务器的 ~/.ssh/authorized_keys。三步即可完成 —— 本地 ssh-keygen 生成密钥、把公钥安装到服务器、验证免密登录 —— 只有这三步都成功之后,才可以安全地关闭密码认证。
入门 · 约 15 分钟
给新机器跑分:磁盘、CPU 与网络基准测试
新机器到手先做三项测量:fio 测磁盘随机读写、sysbench 测 CPU、iperf3 或大文件下载测网络带宽。测试时留意 top 里的 %st(steal time)—— 它反映宿主机是否超售,比任何单项跑分更能说明这台机器长期是否稳定。
入门 · 约 20 分钟
常见问题
关于CI/CD 构建机
CI/CD 构建机用什么服务器?
自建 Runner 的痛点是构建时长:远航 4(YH-4,4 核 / 8 GB / 160 GB NVMe)月付 24 美元是能明显缩短构建的门槛配置,节点选圣何塞——硅谷腹地与主流云厂商同城互联,拉取依赖和推送镜像都更快。构建缓存吃磁盘的速度超出直觉,160 GB 会比你预计的更早满,`docker system prune` 应该进定时任务。需要并行跑多个作业时,升到远航 8(月付 46 美元)通常比开两台小机器更划算,因为缓存可以共享。
CI/CD 构建机对 CPU、内存和磁盘的要求分别是什么?
CPU:4 核起;并行作业数按核心数配置,超配只会互相抢占。内存:8 GB;前端打包与集成测试是峰值来源,OOM 会表现为“构建随机失败”。磁盘:160 GB NVMe;缓存与镜像层增长最快,定期清理必须自动化。月流量:8 TB;频繁拉取基础镜像的团队消耗远超预期,建议本地缓存常用镜像。安全:Runner 持有部署凭据,应与生产环境隔离并限制出站范围。
CI/CD 构建机应该放在哪个机房?
推荐圣何塞、洛杉矶、法兰克福,远航 4(YH-4)在这几个机房都可以直接下单。首选圣何塞(SJC),电信走CN2 GIA(约 148 ms)、联通走AS4837(约 176 ms)、移动走CMI(约 170 ms)。联通走 AS4837 普通线路,联通用户的体验不如洛杉矶节点。
CI/CD 构建机最容易买错什么?
构建机与生产环境共用一台:构建把 CPU 吃满时,线上服务的响应时间会一起恶化。 不清理缓存:磁盘满导致的构建失败通常在日志里表现为奇怪的编译错误,排查半天才发现是空间。
可以升级 CPU、内存或磁盘吗?能降配吗?
可以升级:在面板中选择更高一档的机型,补足差价后重启生效,数据保留。磁盘只能扩大不能缩小,这是文件系统层面的限制而不是计费策略;因此降配只有在目标机型磁盘不小于当前已分配磁盘时才能直接完成,否则需要重装。跨机房迁移相当于新开一台机器再迁数据,IP 会变化,请提前规划 DNS 与相关配置。
流量额度用完会怎样?
每台机型带固定的月流量额度(例如 远航 2 为 4 TB,巨舱 4 为 30 TB),按月重置,重置日为开通日。额度用尽不会产生意外账单:端口会被限速或暂停出网,你可以购买追加流量,或等待下一个周期自动恢复。计量方式(单向或双向)以订单页标注为准。香港节点带宽成本高,同价位的流量额度明显低于美国与欧洲节点,这是港区的固有代价,不是我们在克扣。
提供哪些操作系统?能装 Windows 吗?
面板内置 Debian 12 与 13、Ubuntu 22.04 LTS 与 24.04 LTS、Rocky Linux 9、AlmaLinux 9、Fedora 41、Alpine Linux 3.20 以及 Arch Linux,一键重装,几分钟完成。Windows Server 2022 可以安装,但需要额外授权,且对内存有实际要求:1 GB 的轻装 1 跑不动,建议至少从 远航 2 起步。重装会清空磁盘上的全部数据,执行前请确认已经备份。