文章詳情

Azure國際帳號辦理 香港雲伺服器搭建網頁伺服器:在IIS或Apache上部署公司官網詳細步驟

微軟雲Azure2026-09-04 20:04:52雲計算

引言:為什麼官網選香港雲伺服器

很多公司在做官網部署時,容易把注意力都放在「網站程式能不能跑」,卻忽略了線路品質、延遲穩定性、以及日常運維成本。若你的主要客群在香港及周邊地區,選擇香港區域的雲伺服器,通常能在用戶訪問速度、穩定性上更有優勢;同時也方便你與在地合規要求、網路策略做配合。

搭建網頁伺服器的關鍵其實不在於某個品牌雲產品,而在於流程是否完整:你需要把「網路可達」、「Web 服務可用」、「域名與憑證正確」、「權限與防火牆不擋流量」、「資料與日誌可維護」、「出問題可回滾」這幾件事按順序做完。下面我會以可直接照做的方式,介紹在香港雲伺服器上部署公司官網,並分別涵蓋在 IIS(Windows)與 Apache(Linux)上的落地步驟。

第一章:部署前的準備清單

Azure國際帳號辦理 1. 明確網站型態與運行環境

在動手配置伺服器前,你要先回答三個問題:

  • 你的官網是靜態頁面(HTML/前端打包)還是動態網站(例如 ASP.NET、PHP、Node、Java)?
  • 你是否依賴特定語言與框架?例如 ASP.NET 通常偏向 IIS;PHP/WordPress 常見 Apache 或 Nginx。
  • 是否需要資料庫(MySQL、MSSQL、PostgreSQL)與後端服務?如果有,Web 伺服器與資料庫的安全策略要一起規劃。

這一步的目的,是避免你後面裝錯環境、又重來一輪。

2. 準備域名與解析方式

官網通常至少需要一個主域名,例如 example.com,以及可能的子域名(如 www.example.com)。你需要確認:

  • 域名是否已在你的域名商處綁定。
  • 你使用的是 A 記錄(指向 IPv4)還是 AAAA(指向 IPv6)。
  • Azure國際帳號辦理 是否需要支持雙協定(IPv4/IPv6)。若你的雲與證書都支持,可以直接開啟。

若你打算使用 HTTPS(強烈建議),還要確認你能取得憑證(免費或企業付費都可)。

3. 確定安全策略與最小權限原則

Azure國際帳號辦理 網站部署最怕「流量可以進來,但你自己管理介面暴露了」。因此在開始前就想清楚:

  • 管理入口:只允許公司 IP 或跳板機存取 SSH/RDP。
  • 對外服務:只開放 80/443(需要時再開放 22 或 3389 給特定來源)。
  • 檔案權限:網站目錄只給服務帳號讀取/必要寫入,避免給到完全控制。

後面我會把雲端「安全組/防火牆」配置也寫進步驟。

第二章:選 IIS 或 Apache 的決策指南

1. 什麼情況選 IIS

如果你的官網是 ASP.NET(包含 .NET Framework / .NET Core/ASP.NET Core),並且你在 Windows 生態中維護,IIS 通常是最省心的選擇。理由包括:

  • Windows Server 與 .NET 的整合度高。
  • 站點、應用程式、憑證綁定、URL 重寫等功能成熟。
  • 對於公司內部已有 Windows 維運習慣的團隊更友好。

2. 什麼情況選 Apache

如果官網是 PHP、靜態站點,或你習慣 Linux 維運,Apache 是可靠選擇。尤其在以下情境更常見:

  • 你需要支援多種內容(PHP/Perl/CGI)或簡單的反向代理。
  • 你希望以 Linux 生態管理服務,並搭配常見工具鏈。
  • 你使用 WordPress 或類似站點框架,Apache 的相容性通常不錯。

3. 不管選哪個,核心流程都相同

雲伺服器部署 Web 服務,大框架幾乎一致:

  1. 建立主機、選擇作業系統與規格。
  2. 設定網路與安全組(對外入口、管理入口)。
  3. 安裝或啟用 Web 服務(IIS/Apache)。
  4. 建立網站目錄、設定站點/虛擬主機。
  5. 綁定域名與 HTTPS 憑證。
  6. 設定反向代理/上游服務(若有)。
  7. Azure國際帳號辦理 配置權限、日誌、監控與備份。

接下來我會用兩條路徑(IIS 與 Apache)把每一步展開。

第三章:在香港雲上準備主機與網路

1. 選擇地域與規格

首先在雲控制台選擇「香港」作為地域或區域。規格方面要根據官網流量估算:如果是主要展示型網站(帶少量互動),小到中型規格通常足夠;如果你預期大量爬蟲/廣告流量,或有動態內容與資料庫,需再考慮 CPU/記憶體與磁碟 IOPS。

建議你從可接受的擴容策略角度思考:至少要確保磁碟可升級、快照可用,避免在早期就把容量卡死。

2. 建立主機與網卡配置

建立主機時,通常要處理以下項目:

  • 系統盤:選擇可靠的 SSD 類型,並預留更新與日誌空間。
  • 公網 IP:官網需要對外,確保主機有可用的公網 IPv4/IPv6。
  • 管理方式:Windows 可用 RDP;Linux 可用 SSH。把密碼策略或金鑰策略準備好。

如果你的雲提供內網私網 IP,也可以在後續讓資料庫只暴露內網。

3. 配置安全組:只開必要端口

在雲端「安全組/防火牆」中,常見建議如下:

  • 對外:開放 80 (HTTP)443 (HTTPS) 給所有來源(0.0.0.0/0),或至少給預期地區。
  • 管理:RDP(3389)或 SSH(22)不要對所有人開放,只允許公司固定出口 IP 或跳板機 IP。
  • 資料庫:如有 MySQL/MSSQL,原則上只允許 Web 伺服器的內網 IP 存取。

安全組看似簡單,但它常常是「怎麼都訪問不了」的根因之一。

第四章:Windows + IIS 部署官網(詳細步驟)

1. 啟用 Windows Server 的 IIS 角色

登入 Windows 主機後,建議先確認系統已是 Windows Server(或對應支援版本)。接著開啟 IIS:

  • 打開「伺服器管理員」→「新增角色和功能」。
  • 選擇「Web 伺服器(IIS)」。
  • 在「角色服務」中依需求勾選:如「靜態內容」、「預設文件」、「文件瀏覽」、以及你網站需要的 ASP.NET 支援。
  • 完成安裝後,重啟 IIS 或重新載入服務。

安裝後,你可以在「IIS 管理器」中看到站點與服務。

2. 準備網站目錄並上傳內容

建立官網目錄,例如:

  • C:\inetpub\wwwroot\MyCompany(你也可以使用自訂路徑)。
  • 把前端程式(HTML/CSS/JS)或發佈好的後端程式上傳到該目錄。

若是 ASP.NET(發佈過的網站),你通常需要把「發佈輸出」整包放進目錄,而不是把開發原始碼直接丟進去。

上傳方法可以用遠端桌面內的檔案傳輸、也可以用雲提供的上傳功能或 SFTP/SMB(依環境)。重點是確保檔案權限合理。

3. 設定 IIS 站點(網站/應用程式)

在 IIS 管理器:

  • 右鍵「網站」→「新增網站」。
  • 網站名稱:如 MyCompanySite
  • 網站內容目錄:選擇你剛建立的目錄。
  • 綁定(Binding):

先用 HTTP 做驗證:

  • 類型:http
  • IP:可填「全部未指派」
  • 連接埠:80
  • 主機名稱(Host name):可留空先跑通,待憑證綁定時再填域名

然後點「確定」。若你看到應用程式池(Application Pool)尚未存在,IIS 會要求你選擇 .NET 版本或建立新的池。這裡要與你的網站目標框架一致。

4. 設定應用程式池與執行帳號(重要)

應用程式池設定建議:

  • 模式:通常可用「集成模式(Integrated)」。
  • .NET CLR 版本:按你的站點目標設定(例如 .NET Framework 版本或保持「無管理代碼」取決於項目)。
  • 啟用 32-bit:若你的依賴組件是特定位元架構才需要;一般先保持預設。
  • 身份:可以用預設的 ApplicationPoolIdentity,除非你網站需要存取外部資源且需指定帳號。

Azure國際帳號辦理 若你的網站需要寫入資料(例如上傳檔、緩存),必須確認目錄權限給了應用程式池身份。常見做法是對資料目錄賦予「讀取/寫入」,但不要對整個 Web 根目錄給過度權限。

5. 啟用 HTTP 訪問測試並檢查錯誤

用瀏覽器或內網測試:

  • 開啟 http://主機公網IP
  • 若你設了預設文件(default document),確保首頁命名符合預設,例如 index.html 或 default.aspx。
  • 若出現 403/404,先看「IIS 功能」如「預設文件」與「目錄瀏覽」是否正常,並檢查網站內容目錄是否指到正確位置。

同時建議先在 IIS 中開啟失敗請求追蹤或查看錯誤日誌。很多部署卡住是因為 .NET 框架或模組未啟用,而不是程式邏輯問題。

Azure國際帳號辦理 6. 上線必做:綁定 HTTPS 憑證(建議全站改 HTTPS)

Azure國際帳號辦理 取得憑證後,在 IIS 中:

  • 打開「伺服器憑證」或直接在「網站」的「綁定」操作。
  • 新增 https binding:

通常需要:

  • 類型:https
  • 連接埠:443
  • 主機名稱:填你的域名(例如 www.example.com)
  • 憑證:選擇對應證書

接著做強制跳轉(HTTP → HTTPS)。可以透過 IIS 內建重定向功能:

  • 選擇「HTTP 重定向」
  • 狀態碼:301(永久重定向)
  • 目標:重定向到 https://{主機名}{路徑}{查詢}

若你有多域名或需要處理根網域與 www,最好把站點綁定與憑證主體(Subject/SAN)核對清楚,避免出現憑證不匹配導致瀏覽器警告。

7. 設定反向代理(若官網有後端服務)

有些公司官網是前端靜態 + 後端 API 分離。這時你可能希望把所有請求統一導到同一主機。

在 IIS 裡可以使用 URL Rewrite:

  • 安裝或啟用 URL Rewrite 模組(若系統未自帶)。
  • 規則:對特定路徑(例如 /api)反向代理到內部後端服務(如 localhost:5000 或內網 IP)。

反向代理的核心是避免對外暴露後端端口,同時在同一域名下完成整體安全策略。

第五章:Linux + Apache 部署官網(詳細步驟)

Azure國際帳號辦理 1. 更新系統與安裝 Apache

以常見 Linux 發行版為例(Ubuntu/Debian 或 CentOS/Rocky 之類)。登入後先更新系統:

  • 執行系統更新(例如 apt update/upgrade 或 yum/dnf update)。
  • 安裝 Apache 網頁服務。

安裝後啟動並設為開機自啟:

  • 啟動 Apache 服務。
  • 設置開機自動啟動。
  • 確認防火牆(若有)允許 80/443。

然後用瀏覽器開啟 http://主機公網IP,確認預設頁面正常。

2. 準備網站目錄與上傳內容

Apache 的預設站點根目錄通常是:

  • Debian/Ubuntu:/var/www/html
  • CentOS/Rocky:常見 /var/www/html 或等效目錄

建議為公司官網建立獨立目錄,避免跟預設站點混用:

  • /var/www/mycompany

上傳你的官網內容:

  • 純靜態:把打包後的 dist/ public 檔案拷貝到該目錄。
  • PHP:把 PHP 程式放進對應目錄,並檢查程式是否依賴特定設定檔。

接著調整目錄權限,確保 Web 服務使用者能讀取。常見 Apache 使用者是 www-data(Debian/Ubuntu)或 apache(CentOS 系)。

3. 配置站點(VirtualHost)

Apache 通常透過 VirtualHost 管理域名。你要做的就是建立一個對應你的域名的配置檔。

以兩種常見環境來說:

  • Debian/Ubuntu:/etc/apache2/sites-available/ 下建立配置,並啟用站點。
  • CentOS/Rocky:/etc/httpd/conf.d/sites-available等效,同理建立配置並重載。

你需要在配置中指定:

  • ServerName:填你的域名(例如 www.example.com)。
  • DocumentRoot:填你的網站目錄。
  • 目錄權限(<Directory>):允許讀取,必要時允許覆寫(若用 .htaccess)。

配置完成後:

  • 啟用站點(Ubuntu/Debian 需要)。
  • 啟用模組(如重寫 rewrite、ssl 等)。
  • 檢查設定語法是否正確。
  • 重載或重啟 Apache。

4. 設定 HTTPS:憑證與站點加密

在 Linux 上上 HTTPS,通常流程是先取得憑證,然後在 VirtualHost 加上 443 設定。

你需要做的事情包括:

  • 確保伺服器可以從外部完成憑證驗證(HTTP-01 或 DNS-01,依你的憑證方案)。
  • Azure國際帳號辦理 配置 https VirtualHost:綁定證書檔與私鑰檔路徑。
  • 啟用常用安全設定:例如 TLS 最低版本、加密套件(可選但建議)。

完成後做兩件測試:

  • 訪問 https://你的域名 看是否有憑證警告。
  • 訪問 http://你的域名 看是否有 301/308 跳轉到 HTTPS。

5. 反向代理到後端服務(如果官網有 API)

若你的官網前端需要呼叫後端 API,通常做法是由 Apache 反向代理:

  • 對特定路徑(例如 /api/)轉發到內網服務(例如 127.0.0.1:3000 或內網主機)。
  • 必要時加上標頭(例如 X-Forwarded-For、X-Forwarded-Proto),讓後端能正確判斷真實來源與協定。

這樣可以讓後端服務不直接暴露到公網,也便於統一做限流與防護。

第六章:域名、DNS、與憑證常見踩坑

1. DNS 解析不到位會導致憑證驗證失敗

Azure國際帳號辦理 最常見狀況是:你以為憑證會自動好,但實際上憑證簽發依賴域名解析指向正確的公網 IP。若 DNS 的 A 記錄未更新、TTL 還沒過或指向錯誤地址,驗證就會失敗。

建議你在部署前就把 DNS 做完,並至少等待一次查詢結果更新(或降低測試時的 TTL 風險)。

2. 根網域與 www 需要同一套策略

許多官網同時使用 example.comwww.example.com。如果你的憑證只覆蓋其中一個,另一個就會出現憑證警告。

Azure國際帳號辦理 解決方法通常有兩種:

  • 使用包含雙主體的憑證(SAN)或通配憑證(依政策與需求)。
  • 用 DNS/重定向策略把其中一個導向另一個,並確保訪問入口都使用有憑證的主機名。

3. 站點綁定 Hostname 要與憑證對得上

無論 IIS 或 Apache,只要你做了多站點(同一台機器掛多個網域),綁定的主機名與憑證主體不一致,就可能導致錯誤或轉發到錯誤站點。

你應該以「訪問哪個域名」作為唯一真實依據,反推站點綁定設定與憑證。

第七章:權限、資料夾結構與安全加固

1. 靜態站與動態站的權限邏輯不同

靜態站通常只需要網站根目錄可讀;動態站則需要「暫存、上傳、快取」等資料夾可寫。

建議你把可寫資料夾獨立出來,而不是給整個網站根目錄寫入權限。這會顯著降低被入侵後的破壞範圍。

Azure國際帳號辦理 2. 設定目錄限制與禁用不必要功能

在 Apache:

  • 確認沒有把不該暴露的目錄設為可列出(取消 directory listing)。
  • Azure國際帳號辦理 如果使用 .htaccess,設定合理的覆寫規則,避免把安全保護交給不受控的檔案。

在 IIS:

  • 關閉不必要的目錄瀏覽。
  • 檢查 Web.config 或站點設定,避免將敏感資訊以明文方式輸出。

3. 安全標頭與緩解基本風險

官網至少建議啟用一些基本安全標頭(可視你的應用特性調整):

  • HSTS:強制瀏覽器在一段時間內只用 HTTPS。
  • Content-Security-Policy(CSP):限制腳本來源,降低 XSS 風險。
  • X-Frame-Options / frame-ancestors:降低點擊劫持風險。

這些不是萬能藥,但能讓系統更接近「可被長期運行」的標準。

第八章:日誌、監控與故障排查

1. 日誌要能回答三個問題

部署上線後,你至少要能回答:

  • 誰在什麼時間訪問了哪些資源?(access log)
  • 錯誤發生在什麼請求上?(error log)
  • 錯誤是配置問題還是程式問題?(按框架與設定定位)

因此建議你把日誌保留期設好,並定期檢查。

2. 常見錯誤類型與快速定位

無論 IIS 或 Apache,常見錯誤大致分成:

  • 404:路徑或重寫規則錯誤、DocumentRoot 指錯。
  • 403:目錄權限或安全策略阻擋。
  • 502/503:反向代理或後端服務不可達。
  • 憑證錯誤:憑證主體不匹配或未正確綁定。

排查時,你應先確認「網路層是否通」,再到「Web 服務是否回應」,最後才深入「程式邏輯」。這樣可以避免在錯的方向上浪費時間。

3. 建立基本監控:不是要複雜,而是要及時

你不一定要一開始就上完整監控平台,但至少要做到:

  • 可用性檢查(HTTP/HTTPS 連通性)。
  • 資源監控(CPU、記憶體、磁碟空間)。
  • 錯誤告警(例如 5xx 比例異常)。

當你把官網當成一個長期運營的服務,而不是一次性上線任務,監控就會成為你最省心的工具。

第九章:性能與成本:如何讓官網更快、更穩

1. 使用快取與壓縮(對靜態站特別有效)

對靜態官網,通常能立刻帶來體感改善的有:

  • Azure國際帳號辦理 啟用 gzip/brotli 壓縮(由 Web 服務或反向代理完成)。
  • 設置 Cache-Control 與合理的過期時間。
  • 對圖片、字型、JS/CSS 進行合理的指紋版本策略(由前端建置時處理)。

不要只靠「伺服器更大」,而忽略內容交付策略。

2. 併發與連線限制(避免被流量拖垮)

官網可能遇到促銷期間的流量突增,或遭遇惡意爬蟲。你需要基本的防護:

  • 限制單一 IP 的連線或請求速率(可在 Web 服務或雲防護層實現)。
  • 對後端接口設置超時與最大併發。
  • 針對大檔下載設置合理的速率與超時。

如果你不想過早引入複雜架構,也可以先從最簡單的限流與超時開始。

3. CDN 與壓縮:不是必須,但往往值得

若你的官網資源量大(圖片、字型、媒體)且跨區訪問很多,使用 CDN 能降低回源壓力並加速分發。即便你選的是香港雲伺服器,CDN 仍可改善不同網路運營商路徑的體驗。

這不是規定動作,但在公司官網上線後第 1~2 個月做回顧時,通常會是你看報表後會想採取的選項。

第十章:備份、版本管理與回滾機制

1. 至少做三層備份

部署官網不是把檔案丟上去就結束。你應至少具備:

  • 系統快照:用於整機回滾。
  • 網站檔案備份:保留最近可用版本。
  • 設定備份:IIS/Apache 的站點設定、憑證與重寫規則。

很多時候,事故不是程式寫錯,而是設定改錯或權限變動導致服務異常。

2. 版本部署策略:把更新變成可控操作

建議你採用「可回退」的更新方式,例如:

  • 目錄以版本號分開(v1、v2),切換時調整站點指向。
  • 或在同一目錄上部署新版本前保留舊版,部署後快速回滾。

如果你有 CI/CD,可以把部署做成自動流程;如果沒有,也請至少把部署步驟文件化,讓團隊能一致操作。

3. 憑證到期提醒與自動續期

HTTPS 憑證到期會直接造成瀏覽器警告,這對公司官網非常致命。你需要提前建立流程:

  • 設定提醒機制(例如到期前 30 天、15 天)。
  • 確認憑證續期後 Web 服務能正常重新載入。

把憑證管理當成運維的一部分,而不是臨時事件。

第十一章:實戰流程整合(從 0 到上線的最短路徑)

1. 最短路徑:先跑通,再上 HTTPS

Azure國際帳號辦理 如果你只想最快把官網上線,推薦流程如下:

  1. 建立香港雲主機,開通公網 IP。
  2. 配置安全組:先開放 80,管理端口只給公司 IP。
  3. Azure國際帳號辦理 安裝 IIS 或 Apache。
  4. 建立站點、上傳內容、用 IP 測試能開。
  5. 配置域名解析到公網 IP。
  6. 取得憑證,綁定 443。
  7. 開啟 HTTP → HTTPS 重定向。
  8. 加上日誌與基本監控,確認錯誤告警可用。

這個順序能避免你一開始就因憑證驗證與 DNS 問題導致整體停滯。

2. 更穩的路徑:先測「子域名」再切換「正式網域」

如果你擔心正式域名切換風險,建議:

  • 先用測試子域名(例如 staging.example.com)部署並驗證一切。
  • 確認 HTTPS 與重寫規則正確。
  • 最後再把正式域名切到同一套站點設定。

這能把事故範圍控制在最小。

結語:部署官網的本質是「可運行、可維護」

在香港雲伺服器上搭建網頁伺服器,不論你選擇 IIS 還是 Apache,真正決定成敗的不是安裝那幾個套件,而是你是否把網路、安全、憑證、權限、日誌與回滾機制一併建立。當你用上面的方法一步步做完,官網就不只是「能打開」,而是能長期穩定運行、出問題能快速定位、更新能安全回退。

如果你願意,我也可以依你的網站型態(靜態/ASP.NET/PHP/有無資料庫)、預期流量、以及你目前的域名與憑證狀況,幫你把 IIS 或 Apache 的配置項目整理成一份更貼近你實際環境的部署清單。

Telegram售前客服
客服ID
@cloudcup
联系
Telegram售后客服
客服ID
@yanhuacloud
联系