개요
A MikroTik CHR Cloudzy에서는 첫날부터 고급 네트워킹을 실행할 준비가 된 가상 라우터와 방화벽을 제공합니다. 헌신적인 EPYC vCPU, [RAM 원문 유지] DDR5 램, 순수한 NVMe 저장 및 10 Gbps 업링크는 경로, VPN 및 방화벽 정책을 구축하는 동안 제어 트래픽을 응답 상태로 유지합니다. 몇 분 안에 실행 우분투 서버 24.04, 다음으로 관리 윈박스 아니면 내장된 VNC 패널에서 콘솔을 실행하세요.
설명
클라우드 호스팅 라우터(CHR) MikroTik입니다 라우터OS 가상 머신용으로 패키지되었습니다. 상태 저장 방화벽, NAT, 라우팅, VLAN 및 브리지 관리, 터널 등 하드웨어에서 기대하는 것과 동일한 도구 세트를 제공합니다. IPsec 그리고 와이어가드, QoS 및 사용자 관리. Cloudzy에서 CHR은 Ubuntu 24.04에 깔끔한 기본값으로 준비되어 있으므로 열 서비스와 활성화할 기능을 결정합니다.
웹 인터페이스 접속
Cloudzy의 CHR 관리는 다음에 중점을 둡니다. 윈박스 그리고 VNC 안전하고 예측 가능한 첫 번째 경험을 위한 콘솔입니다. 웹 서비스(WWW) 플러스 SSH, 텔넷, API, 그리고 FTP 노출을 줄이기 위해 기본적으로 비활성화되어 있습니다. 아래 단계를 사용하여 연결하고 구성을 시작하세요.
윈박스(권장)
- 다운로드 윈박스 MikroTik 사이트에서 다운로드하여 컴퓨터에서 실행하세요.
- 서버의 공개에 연결 IP 주소 on 포트 8291.
- 아래 자격 증명으로 로그인하십시오.
- 인터페이스 구성을 시작합니다. 방화벽, VPN, 브리지 및 IP 서비스.
VNC 콘솔(Cloudzy 패널을 통해)
- 아래에서 인스턴스를 엽니다. 서비스 Cloudzy 대시보드에서.
- 실행 VNC 뷰어를 통해 CHR 콘솔에 액세스할 수 있습니다.
- 명령을 실행하거나 액세스를 복구하려면 동일한 자격 증명으로 로그인하세요.
로그인 자격 증명
- 사용자 이름: 관리자 or 뿌리
- 비밀번호: 귀하의 서버 초기 비밀번호
중요 사항
- 비밀번호 재설정이 작동하지 않습니다 패널에서. CHR 로그인은 항상 초기 서버 비밀번호를 사용합니다.
- 보안을 위해, SSH, 텔넷, API, WWW, 그리고 FTP 시작 장애가 있는.
- 오직 윈박스(8291) 그리고 VNC 콘솔은 기본적으로 관리에 사용할 수 있습니다.
고급 기능
이 스택은 안정적인 라우팅과 빠른 복구를 위해 조정되었습니다. 하드웨어 프로필과 패널 유틸리티는 사용량이 많은 트래픽 창, 안전한 테스트 및 빠른 롤백을 지원합니다.
- 전용 vCPU 및 DDR5 RAM 부하가 걸려도 제어 평면 작업을 원활하게 유지합니다.
- 순수 NVMe 스토리지는 빠른 로깅 및 구성 스냅샷을 제공합니다.
- 10 Gbps network port 헤드룸이 있는 다중 터널링 및 피어링 세션을 지원합니다.
- 스냅샷 및 즉각적인 롤백 변경하기 전에 정지한 다음 필요한 경우 몇 초 안에 되돌릴 수 있습니다.
- 장기 계획 생산 안정성을 위해 매시간 짧은 테스트 또는 준비를 위한 옵션.
- 싱글 재부팅 대부분의 크기 조정이 적용됩니다. 데이터 마이그레이션이나 IP 변경이 없습니다.
사용 편의성
전력을 관리하고, 스냅샷, 백업, 그리고 지역 이동 Cloudzy 패널에서. 서비스에 대한 기본 잠금을 유지한 다음 내부에서 필요한 것만 엽니다. 라우터OS. 나중에 WebFig 또는 API를 게시할 계획이라면 아래에 규칙을 추가하세요. IP > 방화벽, 그리고 테스트를 통해 VNC 먼저 콘솔.
성과 중심
이 섹션은 뒤에 있는 앱의 네트워크 성능에 매핑됩니다. CHR. 고정 IPv4 or IPv6, 예측 가능 숨어 있음, 안정적인 경로는 공개 사이트와 API가 속도 제한과 놀라움을 피하는 데 도움이 됩니다. CAPTCHA. 빠른 NVMe I/O는 로그를 깨끗하게 회전시킵니다. 10 Gbps 업링크는 라우터와 업스트림 서비스 간의 병목 현상을 줄여줍니다. TTFB 웹 백엔드의 경우 CHR을 사용합니다.
전체 웹사이트 제어
이 제목에서는 환경에 대한 전체 제어를 다룹니다. 와 함께 뿌리 우분투와 관리자 RouterOS에서는 자체 보안 기준을 설정합니다. 짓다 VLAN, 브리지 및 주소 목록; 정의하다 NAT 및 필터 규칙; 전선을 연결하다 IPsec or 와이어가드; 그리고 추가하세요 BGP or OSPF 필요한 곳에. KVM 격리, 전용 IP 및 일관된 리소스를 통해 업그레이드 중에 동작을 예측 가능하게 유지합니다.
강력한 도구
신속하게 운영하는 데 필요한 모든 것이 한 번의 클릭만으로 가능합니다. 엄격한 관리를 유지하고, 안전한 관리를 자동화하고, 구성을 오프사이트 스토리지에 백업하세요.
- 사전 설치된 MikroTik CHR 우분투 24.04에서
- 예를 들어 선택적 강화 및 모니터링 추가 기능 Fail2Ban 그리고 node_exporter
- 원격 백업 레시피 S3 or GCS RouterOS 내보내기 및 Ubuntu 구성용
- 크론 야간 로그 정리 및 예약된 백업을 위한 템플릿
- 기본 서비스만 가능 윈박스 그리고 VNC 시작 시 노출됨
글로벌 범위
왕복 시간을 낮게 유지하려면 사용자에게 가장 가까운 데이터 센터를 선택하세요. Cloudzy는 지역 전반에 걸쳐 일관된 용량과 네트워크 품질로 운영됩니다. 99.95% 가동 시간 SLA.
- 북미: 뉴욕, 댈러스, 마이애미, 유타, 라스베거스
- 유럽: 런던, 암스테르담, 프랑크푸르트, 취리히
- 아시아태평양: 싱가포르
전 세계에 서버가 있으므로 트래픽 패턴에 맞는 지역에 CHR을 고정하세요.
신청 내용
버전: 지정되지 않음
운영체제: 우분투 서버 24.04
최소 RAM: 1 GB
IP 유형: IPv6, IPv4
지금 MikroTik CHR 배포 단 몇 분 만에 깨끗하고 안전한 기본값으로 라우팅을 시작할 수 있습니다.
중요: 구성 및 도메인 관련 책임
모든 OCA에서 SSH/root 전체 접근 권한을 받으십니다. 그 권한은 사용자의 변경 사항이 부서지다 앱입니다. 구성을 조정하시기 전에 이 내용을 읽어 주십시오.
- 도메인을 관리합니다. Cloudzy는 도메인/DNS를 판매하거나 호스팅하지 않습니다. 앱에 도메인이 필요한 경우, 도메인이 서버를 가리키도록 해야 합니다. (A/AAAA/CNAME, 해당 시 MX/TXT). SSL 발급과 많은 대시보드가 이것이 올바른지에 따라 좌우됩니다.
- 설치 후 도메인/호스트네임을 변경하는 것은 간단하지 않습니다. 많은 OCA가 도메인을 구성(.env, 리버스 프록시, 앱 URL)에 기록합니다. 변경하시는 경우 다음 항목도 업데이트하십시오:
- 역방향 프록시(Nginx/Caddy) 및 TLS 인증서
- 앱의 “external URL”/베이스 URL 및 콜백/웹훅 URL
- 앱이나 추가 기능에 하드 코딩된 링크
- 자격 증명이 중요합니다. 기본 관리자 이름 변경, 비밀번호 교체, 서비스 포트 변경을 앱 구성 업데이트 없이 진행하면 당신을 잠그다 서비스를 중단시킬 수 있습니다. 자격 증명을 안전하게 유지하시고 앱, 프록시 및 모든 통합에서 동기화되도록 하십시오.
- 네임서버 변경으로 인해 다운타임이 발생할 수 있습니다. 도메인을 새 네임서버로 이동하거나 NS 레코드를 편집하시면 전파 지연이 발생합니다. 변경 사항을 계획하시고 미리 TTL을 낮추시며, 전환 전에 A/AAAA 레코드를 확인하십시오.
- 방화벽/포트 편집으로 인해 액세스가 중단될 수 있습니다. SSH, HTTP/HTTPS, RDP 또는 앱 포트를 변경하시는 경우, 방화벽(UFW/CSF/security groups)과 리버스 프록시 규칙을 그에 맞게 업데이트하십시오.
- 이메일(SMTP) 포트는 기본적으로 제한되어 있습니다. 아웃바운드 메일 포트(예: 25/465/587) 아마도 악용 방지를 위해 폐쇄. OCA가 이메일을 보내야 하는 경우, SMTP 액세스 요청 지원팀에 문의하시거나 트랜잭셔널 이메일 제공자(SendGrid/Mailgun/SES)를 API 또는 승인된 SMTP를 통해 사용하십시오.
- 이메일 및 허용 목록. 앱이 메일을 전송하거나 웹훅을 수신하는 경우, IP/호스트네임 변경은 도달률이나 허용 목록에 영향을 미칠 수 있습니다. SPF/DKIM/DMARC와 IP 허용 목록을 업데이트하십시오.
- 큰 변화가 일어나기 전: 스냅샷을 찍어보세요. 패널의 스냅샷/백업 먼저 진행하십시오. 플러그인, 업데이트 또는 구성 편집이 역효과를 일으키면 몇 분 안에 롤백하실 수 있습니다.
- 지원 범위. Cloudzy는 서버와 사전 설치된 OCA 이미지를 제공합니다. 지속적인 애플리케이션 수준 구성 (도메인, DNS, 앱 설정, 플러그인, 커스텀 코드)는 사용자의 책임입니다.
간단한 경험 법칙: 터치하면 도메인, 포트, 비밀번호, 호스트네임 또는 프록시/SSL 구성, 앱의 설정도 함께 업데이트하실 것을 예상하시고 먼저 스냅샷을 생성하십시오.
로그인 자격 증명
사용자 이름: admin or root
비밀번호: 서버의 초기 비밀번호
접속 방법
다음 두 가지 방법으로 CHR을 관리할 수 있습니다.
1. 윈박스(권장)
- MikroTik 공식 사이트에서 Winbox를 다운로드하세요.
- 서버의 IP 주소에 연결하세요.
- 위의 자격 증명을 사용하여 로그인하십시오.
- 연결되면 네트워킹, 방화벽, VPN 등을 구성할 수 있습니다.
2. VNC 콘솔(패널을 통해)
- 내장된 VNC 뷰어를 사용하여 CHR 콘솔에 액세스하세요.
- 서비스 아래의 인스턴스로 이동하고 클릭하여 VNC를 시작합니다.
- 위의 자격 증명을 사용하여 로그인하십시오.
중요 사항
- 비밀번호 재설정은 작동하지 않으며, 로그인 비밀번호는 항상 초기 서버 비밀번호입니다.
- 보안상의 이유로 SSH, Telnet, API, WWW 및 FTP 서비스는 기본적으로 비활성화되어 있습니다.
- Winbox(포트 8291)와 VNC 콘솔만 관리할 수 있습니다.