使用场景 · VPS 云服务器
Docker 容器编排用什么 VPS
推荐 远航 4(YH-4),洛杉矶节点,月付 $24。下面是需求拆解、可选机房,以及这个场景最容易多花的钱。
推荐配置
YH-4
月付
$24/月
首选机房
洛杉矶 145 ms
月流量
8 TB
直接回答
Docker 容器编排用什么 VPS?
单机跑十来个 compose 服务,远航 4(YH-4,4 核 / 8 GB / 160 GB NVMe / 8 TB 月流量)月付 24 美元是稳妥配置,节点选洛杉矶或东京。内存是唯一真正会逼停你的资源:Docker 自身开销很小,但每一个 Java、Elasticsearch、Chromium 容器都是 GB 级的常驻内存。我们只提供 KVM 虚拟化,因此你可以换自己的内核、用 overlay2 存储驱动和 cgroup v2,这些在 OpenVZ 的机器上要么不可用要么受宿主限制。
常见搜法:docker compose 部署 vps 需要多大内存
需求拆解
这个场景实际需要多少资源
| 项目 | 要求与理由 |
|---|---|
| CPU | 4 核;构建镜像与运行服务共用,构建期建议限制 --cpus 避免抢占 |
| 内存 | 8 GB 起;按每个 JVM 容器 1–2 GB、每个数据库容器 512 MB–1 GB 估算 |
| 磁盘 | 160 GB NVMe;`docker system prune` 应该进 crontab,而不是等磁盘报警 |
| 月流量 | 8 TB;频繁拉取镜像与推送制品的团队会用掉比预期更多 |
| 系统 | Debian 12 或 Ubuntu 24.04 LTS + Docker Engine 官方源 |
选型理由
为什么是 远航 4 配洛杉矶
- KVM 是跑容器的前置条件:独立内核、完整的 cgroup 与 iptables 控制权,OpenVZ 环境下这三样都残缺。
- 8 GB 内存能容纳一套典型的自建栈(反向代理 + 应用 + 数据库 + 缓存 + 监控)并留出峰值余量。
- 160 GB NVMe 装得下几十个镜像层与卷数据;镜像层的增长比数据本身更快。
- 4 核让并行构建镜像不至于把线上服务饿死,单核机器上一次 build 会拖垮整台机器。
- 洛杉矶三网回程好、东京延迟更低,两者都提供到远航 8 这一档,后续升配不用换机房。
可选机房
这个场景推荐的 3 个机房
| 机房 | 电信 | 联通 | 移动 | 最低延迟 | |
|---|---|---|---|---|---|
| 东京 NRT | CN2 GIA 精品线路 | AS9929 精品线路 | CMI 优化线路 | 62 ms | 选购 → |
| 洛杉矶 LAX 首选 | CN2 GIA 精品线路 | AS9929 精品线路 | CMI 优化线路 | 145 ms | 选购 → |
| 法兰克福 FRA | 163 骨干 普通线路 | AS4837 普通线路 | CMI 普通线路 | 255 ms | 选购 → |
以上机房均可直接下单 远航 4(YH-4)。延迟为中位往返值, 请在 Looking Glass 从你自己的网络实测。
配置误区
这个场景最常见的几种买错
- 不设内存上限就启动一堆容器:一个内存泄漏的容器会拖垮整台机器,`mem_limit` 是必填项而不是优化项。
- 在 1 GB 内存的机器上跑 compose:装得起来,第一次 `docker build` 就会 OOM。
- 不清理镜像与构建缓存,三个月后磁盘 100% 而容器全部无法写入——这是最常见的“容器突然全挂”。
- 把 Docker 端口直接暴露到公网:Docker 会自己写 iptables 规则并绕过 ufw,数据库容器因此被扫到。
- 在同一台机器上既做构建又跑生产:构建把 CPU 吃满时线上响应时间会翻倍。
本页的边界
这页不保证什么
- 本页的配置是同类负载的经验值,不是性能承诺。够不够用取决于你的程序、数据量与并发,建议在 7 天退款窗口内用真实负载压一遍。
- 页面上的延迟是中位往返值,晚高峰(北京时间 20:00–24:00)普遍上浮 20–40 ms,这是国际出口的共性,不是单一机房的问题。
- 本页的选型基于 VPS 与独立服务器,它们不带显卡:依赖 CUDA、NVENC 或 QSV 的方案跑不了。需要显卡请看 GPU 显卡服务器(/gpu),按小时计费,RTX 4090 至 H100。
- 洛杉矶节点的已知限制:距离欧洲用户较远,若主要访客在欧洲请选择法兰克福或阿姆斯特丹。
相关教程
部署时会用到
安装 Docker 与 Compose,并写第一份 compose.yaml
Docker 的官方仓库安装法适用于 Debian 与 Ubuntu:写入官方 GPG 密钥与 apt 源,再安装 docker-ce 与 docker-compose-plugin,之后用 docker compose(中间是空格,不是连字符)管理服务。端口映射务必写成 127.0.0.1:8080:80 —— 直接写 8080:80 时 Docker 会绕过 ufw,把端口暴露到公网。
入门 · 约 20 分钟
用 ufw 配置防火墙(以及什么时候该直接写 nftables)
ufw 的标准配置是四步:默认拒绝所有入站、放行 SSH 端口、放行 80 与 443,最后 ufw enable。需要更精细的控制(多张表、端口转发、按接口区分策略)时再直接写 nftables 规则集 —— 但两者不要同时启用,否则出问题时没人说得清哪一套在生效。
入门 · 约 15 分钟
用 Nginx 反向代理后端应用(含 WebSocket 与真实 IP)
反向代理让 Nginx 在 80/443 上接收请求,再转发给只监听 127.0.0.1 的后端应用。关键是四个 proxy_set_header:Host、X-Real-IP、X-Forwarded-For、X-Forwarded-Proto,WebSocket 还需要 Upgrade 与 Connection 两个头。后端只绑回环地址,公网就无法绕过代理直连。
进阶 · 约 20 分钟
用 netdata 做实时监控,并把流量用量看住
netdata 装完即用,秒级采集 CPU、内存、磁盘与网络指标。默认监听 19999 端口,务必改成只绑定 127.0.0.1 并通过 SSH 端口转发访问,否则等于把主机的全部运行细节公开在互联网上。再配一个 vnstat 按月统计流量,就能在超出套餐流量额度之前发现问题。
进阶 · 约 20 分钟
常见问题
关于Docker 容器编排
Docker 容器编排用什么 VPS?
单机跑十来个 compose 服务,远航 4(YH-4,4 核 / 8 GB / 160 GB NVMe / 8 TB 月流量)月付 24 美元是稳妥配置,节点选洛杉矶或东京。内存是唯一真正会逼停你的资源:Docker 自身开销很小,但每一个 Java、Elasticsearch、Chromium 容器都是 GB 级的常驻内存。我们只提供 KVM 虚拟化,因此你可以换自己的内核、用 overlay2 存储驱动和 cgroup v2,这些在 OpenVZ 的机器上要么不可用要么受宿主限制。
Docker 容器编排对 CPU、内存和磁盘的要求分别是什么?
CPU:4 核;构建镜像与运行服务共用,构建期建议限制 --cpus 避免抢占。内存:8 GB 起;按每个 JVM 容器 1–2 GB、每个数据库容器 512 MB–1 GB 估算。磁盘:160 GB NVMe;`docker system prune` 应该进 crontab,而不是等磁盘报警。月流量:8 TB;频繁拉取镜像与推送制品的团队会用掉比预期更多。系统:Debian 12 或 Ubuntu 24.04 LTS + Docker Engine 官方源。
Docker 容器编排应该放在哪个机房?
推荐洛杉矶、东京、法兰克福,远航 4(YH-4)在这几个机房都可以直接下单。首选洛杉矶(LAX),电信走CN2 GIA(约 145 ms)、联通走AS9929(约 152 ms)、移动走CMI(约 168 ms)。距离欧洲用户较远,若主要访客在欧洲请选择法兰克福或阿姆斯特丹。
Docker 容器编排最容易买错什么?
不设内存上限就启动一堆容器:一个内存泄漏的容器会拖垮整台机器,`mem_limit` 是必填项而不是优化项。 在 1 GB 内存的机器上跑 compose:装得起来,第一次 `docker build` 就会 OOM。
你们用 KVM 还是 OpenVZ?为什么这很重要?
VPS(轻装、远航)与大容量存储机型(巨舱)全部使用 KVM,没有 OpenVZ 机型;独立服务器(磐石)不涉及虚拟化,交付的是整台物理机,没有宿主层,也没有邻居。KVM 是完整的硬件虚拟化,每台实例有独立内核,可以自行更换内核、加载模块、调整内核参数、跑 Docker 与嵌套虚拟化,内存也是真实分配而不是共享统计出来的。OpenVZ 共享宿主内核,无法自定义内核,宿主还能严重超售内存,“标称 4 GB 实际抢不到”是这类机型最常见的抱怨。无论虚拟机还是物理机,你都拥有完整 root 权限,我们不会在实例内部安装任何监控代理。
提供哪些操作系统?能装 Windows 吗?
面板内置 Debian 12 与 13、Ubuntu 22.04 LTS 与 24.04 LTS、Rocky Linux 9、AlmaLinux 9、Fedora 41、Alpine Linux 3.20 以及 Arch Linux,一键重装,几分钟完成。Windows Server 2022 可以安装,但需要额外授权,且对内存有实际要求:1 GB 的轻装 1 跑不动,建议至少从 远航 2 起步。重装会清空磁盘上的全部数据,执行前请确认已经备份。
可以升级 CPU、内存或磁盘吗?能降配吗?
可以升级:在面板中选择更高一档的机型,补足差价后重启生效,数据保留。磁盘只能扩大不能缩小,这是文件系统层面的限制而不是计费策略;因此降配只有在目标机型磁盘不小于当前已分配磁盘时才能直接完成,否则需要重装。跨机房迁移相当于新开一台机器再迁数据,IP 会变化,请提前规划 DNS 与相关配置。
有快照吗?快照等于备份吗?
提供快照,可以在升级配置、换内核或大改服务前做一次,出问题直接回滚,具体可保留的数量以面板显示为准。但必须说清楚:快照不是备份。快照与你的实例存放在同一套存储、同一个机房,宿主级故障会同时带走两者,账户被暂停时你也拿不到它。真正的备份意味着数据在另一台机器、另一个机房;用巨舱系列的大容量机型作为异地备份目标是常见做法,成本远低于丢数据。