概要
A マイクロティック CHR on Cloudzy は、初日から高度なネットワークを実行できる仮想ルーターとファイアウォールを提供します。ひたむきな EPYC vCPU, DDR5 RAM、 純粋な NVMe ストレージ、および 10 Gbps アップリンクは、ルート、VPN、およびファイアウォール ポリシーを構築している間、制御トラフィックの応答性を維持します。数分以内に起動 Ubuntuサーバー24.04、その後で管理します ウィンボックス または内蔵 VNC パネルからコンソールに移動します。
説明
クラウドホスト型ルーター (CHR) マイクロティックです ルーターOS 仮想マシン用にパッケージ化されています。ステートフル ファイアウォール、NAT、ルーティング、VLAN およびブリッジ管理、トンネル、 IPsec そして ワイヤーガード、QoS、およびユーザー管理。 Cloudzy では、CHR はクリーンなデフォルトで Ubuntu 24.04 に準備されているため、どのサービスを開いてどの機能を有効にするかを決定できます。
Webインターフェースへアクセス
Cloudzy での CHR 管理は次のことに重点を置いています ウィンボックス そして VNC 安全で予測可能な初日エクスペリエンスを実現するコンソール。 Web サービス (WWW)プラス SSH, Telnet, API、 そして FTP 露出を減らすため、デフォルトでは無効になっています。以下の手順に従って接続し、設定を開始します。
Winbox (推奨)
- ダウンロード ウィンボックス MikroTik のサイトからダウンロードし、コンピューター上で実行します。
- サーバーのパブリックに接続します IPアドレス on ポート8291.
- 以下の認証情報を使用してログインします。
- インターフェースの構成を開始し、 ファイアウォール, VPN、ブリッジ、および IP サービス。
VNC コンソール (Cloudzy パネル経由)
- 以下でインスタンスを開きます サービス Cloudzy ダッシュボードで。
- を起動します。 VNC ビューアを使用して CHR コンソールにアクセスします。
- コマンドを実行するか、アクセスを回復するには、同じ資格情報でログインします。
ログイン認証情報
- ユーザー名: 管理者 or 根
- パスワード: あなたのサーバーの 初期パスワード
重要な注意事項
- パスワードのリセットが機能しない パネル内で。 CHR ログインでは常に初期サーバー パスワードが使用されます。
- セキュリティのため、 SSH, Telnet, API, WWW、 そして FTP 始める 無効.
- のみ ウィンボックス (8291) そして VNC コンソールはデフォルトで管理に使用できます。
高度な機能
このスタックは、安定したルーティングと迅速な回復のために調整されています。ハードウェア プロファイルとパネル ユーティリティは、ビジー トラフィック ウィンドウ、安全なテスト、および迅速なロールバックをサポートします。
- 専用の vCPU と DDR5 RAM 負荷がかかってもコントロール プレーンのタスクをスムーズに保ちます。
- 純粋なNVMe ストレージは高速なロギングと構成スナップショットを提供します。
- 10 Gbps network port ヘッドルームのある複数のトンネリングおよびピアリング セッションをサポートします。
- スナップショットと即時ロールバック 変更前にフリーズし、必要に応じて数秒で元に戻すことができます。
- 長期計画 生産の安定性に加えて、 毎時 短いテストまたはステージング用のオプション。
- シングル リブート ほとんどのサイズ変更が適用されます。データの移行や IP の変更はありません。
使いやすさ
電力を管理し、 スナップショット, バックアップ、 そして 領域の移動 Cloudzy パネルから。サービスのデフォルトのロックダウンを維持し、内部で必要なものだけを開きます ルーターOS。後で WebFig または API を公開する予定がある場合は、以下にルールを追加します。 IP > ファイアウォール、 を通してテストしてください VNC まずはコンソール。
パフォーマンス重視
このセクションは、ネットワークの背後にあるアプリのネットワーク パフォーマンスに対応します。 CHR。固定 IPv4 or IPv6、予測可能 レイテンシー、安定したルートにより、パブリック サイトと API がレート制限や予期せぬ事態を回避できるようになります。 キャプチャ。速い NVMe I/O はログをクリーンに回転させ続けます。 10 Gbps アップリンクは、ルーターとアップストリーム サービスの間のボトルネックを軽減し、より低いサポートを提供します。 TTFB Web バックエンドの場合は CHR を使用します。
Webサイトを完全に管理
この見出しでは、環境の完全な制御について説明します。と 根 Ubuntu と 管理者 RouterOS では、独自のセキュリティ ベースラインを設定します。建てる VLAN、ブリッジ、およびアドレスリスト。定義する NAT およびフィルタールール。配線する IPsec or ワイヤーガード; そして追加します BGP or OSPF 必要な場所に。 KVM 分離、専用 IP、および一貫したリソースにより、アップグレード中の動作が予測可能に保たれます。
強力なツール
必要なものはすべて、ワンクリックですぐに操作できるようになります。管理を厳密に保ち、安全なハウスキーピングを自動化し、構成をオフサイトのストレージにバックアップします。
- プリインストールされたMikroTik CHR Ubuntu 24.04 上
- オプションの強化および監視アドオンなど フェイル 2 バン そして ノードエクスポーター
- リモート バックアップ レシピ S3 or GCS RouterOS エクスポートと Ubuntu 構成用
- クロン 夜間のログプルーニングとスケジュールされたバックアップ用のテンプレート
- デフォルトでオフになっているサービスのみ ウィンボックス そして VNC 開始時に露出されます
グローバルな展開
往復時間を短く抑えるために、ユーザーに最も近いデータセンターを選択してください。 Cloudzy は、リージョン全体で一貫した容量とネットワーク品質で動作します。 99.95% 稼働時間 SLA。
- 北米: ニューヨーク市、ダラス、マイアミ、ユタ州、ラスベガス
- ヨーロッパ: ロンドン、アムステルダム、フランクフルト、チューリッヒ
- アジア太平洋地域: シンガポール
世界中にサーバーがあるため、CHR をトラフィック パターンに合った地域に固定します。
申請詳細
バージョン: 指定されていない
OS: Ubuntuサーバー24.04
最小RAM: 1 GB
IP タイプ: IPv6、IPv4
今すぐMikroTik CHRを導入する そして数分でクリーンで安全なデフォルトでルーティングを開始します。
重要: 設定とドメインの責任
すべてのOCAで完全なSSH/rootアクセスが得られます。その権限は、変更が 壊す アプリ。設定を調整する前にこれをお読みください。
- ドメインを管理するのはあなたです。 当社はドメイン/DNSの販売もホスティングもしていません。アプリにドメインが必要な場合は、 ドメインをサーバーに向ける必要があります (A/AAAA/CNAME、該当する場合はMX/TXT)。SSL発行および多くのダッシュボードはこれが正しいことに依存しています。
- インストール後のドメイン/ホスト名の変更は簡単ではありません。 多くのOCAは設定ファイル(.env、リバースプロキシ、アプリURL)にドメインを書き込みます。変更する場合は、以下も更新してください:
- リバースプロキシ (Nginx/Caddy) および TLS 証明書
- アプリの「external URL」/ベースURLおよびコールバック/webhook URL
- アプリまたはアドオン内のハードコーディングされたリンク
- 資格情報は重要です。 デフォルトの管理者名を変更したり、パスワードをローテーションしたり、アプリ設定を更新せずにサービスポートを変更したりすると、 あなたを締め出します サービスを停止することも。認証情報を安全に保ち、アプリ、プロキシ、各種統合の間で同期させてください。
- ネームサーバーの変更によりダウンタイムが発生する可能性があります。 ドメインを新しいネームサーバーに移動したり、NSレコードを編集したりすると、伝播遅延が発生します。変更を計画し、事前にTTLを下げ、切り替え前にA/AAAAレコードを確認してください。
- ファイアウォール/ポートを編集すると、アクセスが中断される可能性があります。 SSH、HTTP/HTTPS、RDP、またはアプリのポートを変更した場合は、ファイアウォール(UFW/CSF/セキュリティグループ)とリバースプロキシのルールもそれに応じて更新してください。
- 電子メール (SMTP) ポートはデフォルトで制限されています。 送信メール ポート (例: 25/465/587) 多分 悪用防止のため閉鎖中。 OCA が電子メールを送信する必要がある場合は、 SMTP アクセスを要求する サポートから、またはトランザクションメールプロバイダー(SendGrid/Mailgun/SES)をAPIまたは承認済みSMTP経由で使用してください。
- 電子メールと許可リスト。 アプリがメールを送信したりwebhookを受信したりする場合、IP/ホスト名の変更は到達性や許可リストに影響する可能性があります。SPF/DKIM/DMARCおよび任意のIP許可リストを更新してください。
- 大きな変更の前に、スナップショットを作成します。 パネルを使用する スナップショット/バックアップ 最初に。プラグイン、アップデート、設定編集が裏目に出た場合でも、数分でロールバックできます。
- サポート範囲。 当社はサーバーとプリインストール済みのOCAイメージを提供します。継続的な アプリケーションレベルの構成 (ドメイン、DNS、アプリ設定、プラグイン、カスタムコード)はユーザーの責任です。
簡単な経験則: タッチした場合 ドメイン、ポート、パスワード、ホスト名、またはプロキシ/SSL設定の場合、アプリの設定も更新する必要があり、まずスナップショットを取得してください。
ログイン認証情報
ユーザー名: admin or root
パスワード: サーバーの初期パスワード
アクセス方法
CHR は 2 つの方法で管理できます。
1.Winbox (推奨)
- MikroTik の公式サイトから Winbox をダウンロードします。
- サーバーの IP アドレスに接続します。
- 上記の認証情報を使用してログインします。
- 接続したら、ネットワーク、ファイアウォール、VPN などを構成できます。
2. VNC コンソール (パネル経由)
- 内蔵の VNC ビューアを使用して CHR コンソールにアクセスします。
- 「サービス」の下のインスタンスに移動し、クリックして VNC を起動します。
- 上記の認証情報を使用してログインします。
重要な注意事項
- パスワードのリセットは機能しません。ログイン パスワードは常に初期サーバー パスワードになります。
- セキュリティ上の理由から、SSH、Telnet、API、WWW、および FTP のサービスはデフォルトで無効になっています。
- Winbox (ポート 8291) と VNC コンソールのみを管理に使用できます。