Azure國際帳號辦理 香港雲伺服器搭建網頁伺服器:在IIS或Apache上部署公司官網詳細步驟
引言:為什麼官網選香港雲伺服器
很多公司在做官網部署時,容易把注意力都放在「網站程式能不能跑」,卻忽略了線路品質、延遲穩定性、以及日常運維成本。若你的主要客群在香港及周邊地區,選擇香港區域的雲伺服器,通常能在用戶訪問速度、穩定性上更有優勢;同時也方便你與在地合規要求、網路策略做配合。
搭建網頁伺服器的關鍵其實不在於某個品牌雲產品,而在於流程是否完整:你需要把「網路可達」、「Web 服務可用」、「域名與憑證正確」、「權限與防火牆不擋流量」、「資料與日誌可維護」、「出問題可回滾」這幾件事按順序做完。下面我會以可直接照做的方式,介紹在香港雲伺服器上部署公司官網,並分別涵蓋在 IIS(Windows)與 Apache(Linux)上的落地步驟。
第一章:部署前的準備清單
Azure國際帳號辦理 1. 明確網站型態與運行環境
在動手配置伺服器前,你要先回答三個問題:
- 你的官網是靜態頁面(HTML/前端打包)還是動態網站(例如 ASP.NET、PHP、Node、Java)?
- 你是否依賴特定語言與框架?例如 ASP.NET 通常偏向 IIS;PHP/WordPress 常見 Apache 或 Nginx。
- 是否需要資料庫(MySQL、MSSQL、PostgreSQL)與後端服務?如果有,Web 伺服器與資料庫的安全策略要一起規劃。
這一步的目的,是避免你後面裝錯環境、又重來一輪。
2. 準備域名與解析方式
官網通常至少需要一個主域名,例如 example.com,以及可能的子域名(如 www.example.com)。你需要確認:
- 域名是否已在你的域名商處綁定。
- 你使用的是 A 記錄(指向 IPv4)還是 AAAA(指向 IPv6)。
- Azure國際帳號辦理 是否需要支持雙協定(IPv4/IPv6)。若你的雲與證書都支持,可以直接開啟。
若你打算使用 HTTPS(強烈建議),還要確認你能取得憑證(免費或企業付費都可)。
3. 確定安全策略與最小權限原則
Azure國際帳號辦理 網站部署最怕「流量可以進來,但你自己管理介面暴露了」。因此在開始前就想清楚:
- 管理入口:只允許公司 IP 或跳板機存取 SSH/RDP。
- 對外服務:只開放 80/443(需要時再開放 22 或 3389 給特定來源)。
- 檔案權限:網站目錄只給服務帳號讀取/必要寫入,避免給到完全控制。
後面我會把雲端「安全組/防火牆」配置也寫進步驟。
第二章:選 IIS 或 Apache 的決策指南
1. 什麼情況選 IIS
如果你的官網是 ASP.NET(包含 .NET Framework / .NET Core/ASP.NET Core),並且你在 Windows 生態中維護,IIS 通常是最省心的選擇。理由包括:
- Windows Server 與 .NET 的整合度高。
- 站點、應用程式、憑證綁定、URL 重寫等功能成熟。
- 對於公司內部已有 Windows 維運習慣的團隊更友好。
2. 什麼情況選 Apache
如果官網是 PHP、靜態站點,或你習慣 Linux 維運,Apache 是可靠選擇。尤其在以下情境更常見:
- 你需要支援多種內容(PHP/Perl/CGI)或簡單的反向代理。
- 你希望以 Linux 生態管理服務,並搭配常見工具鏈。
- 你使用 WordPress 或類似站點框架,Apache 的相容性通常不錯。
3. 不管選哪個,核心流程都相同
雲伺服器部署 Web 服務,大框架幾乎一致:
- 建立主機、選擇作業系統與規格。
- 設定網路與安全組(對外入口、管理入口)。
- 安裝或啟用 Web 服務(IIS/Apache)。
- 建立網站目錄、設定站點/虛擬主機。
- 綁定域名與 HTTPS 憑證。
- 設定反向代理/上游服務(若有)。
- Azure國際帳號辦理 配置權限、日誌、監控與備份。
接下來我會用兩條路徑(IIS 與 Apache)把每一步展開。
第三章:在香港雲上準備主機與網路
1. 選擇地域與規格
首先在雲控制台選擇「香港」作為地域或區域。規格方面要根據官網流量估算:如果是主要展示型網站(帶少量互動),小到中型規格通常足夠;如果你預期大量爬蟲/廣告流量,或有動態內容與資料庫,需再考慮 CPU/記憶體與磁碟 IOPS。
建議你從可接受的擴容策略角度思考:至少要確保磁碟可升級、快照可用,避免在早期就把容量卡死。
2. 建立主機與網卡配置
建立主機時,通常要處理以下項目:
- 系統盤:選擇可靠的 SSD 類型,並預留更新與日誌空間。
- 公網 IP:官網需要對外,確保主機有可用的公網 IPv4/IPv6。
- 管理方式:Windows 可用 RDP;Linux 可用 SSH。把密碼策略或金鑰策略準備好。
如果你的雲提供內網私網 IP,也可以在後續讓資料庫只暴露內網。
3. 配置安全組:只開必要端口
在雲端「安全組/防火牆」中,常見建議如下:
- 對外:開放 80 (HTTP)、443 (HTTPS) 給所有來源(0.0.0.0/0),或至少給預期地區。
- 管理:RDP(3389)或 SSH(22)不要對所有人開放,只允許公司固定出口 IP 或跳板機 IP。
- 資料庫:如有 MySQL/MSSQL,原則上只允許 Web 伺服器的內網 IP 存取。
安全組看似簡單,但它常常是「怎麼都訪問不了」的根因之一。
第四章:Windows + IIS 部署官網(詳細步驟)
1. 啟用 Windows Server 的 IIS 角色
登入 Windows 主機後,建議先確認系統已是 Windows Server(或對應支援版本)。接著開啟 IIS:
- 打開「伺服器管理員」→「新增角色和功能」。
- 選擇「Web 伺服器(IIS)」。
- 在「角色服務」中依需求勾選:如「靜態內容」、「預設文件」、「文件瀏覽」、以及你網站需要的 ASP.NET 支援。
- 完成安裝後,重啟 IIS 或重新載入服務。
安裝後,你可以在「IIS 管理器」中看到站點與服務。
2. 準備網站目錄並上傳內容
建立官網目錄,例如:
- C:\inetpub\wwwroot\MyCompany(你也可以使用自訂路徑)。
- 把前端程式(HTML/CSS/JS)或發佈好的後端程式上傳到該目錄。
若是 ASP.NET(發佈過的網站),你通常需要把「發佈輸出」整包放進目錄,而不是把開發原始碼直接丟進去。
上傳方法可以用遠端桌面內的檔案傳輸、也可以用雲提供的上傳功能或 SFTP/SMB(依環境)。重點是確保檔案權限合理。
3. 設定 IIS 站點(網站/應用程式)
在 IIS 管理器:
- 右鍵「網站」→「新增網站」。
- 網站名稱:如 MyCompanySite。
- 網站內容目錄:選擇你剛建立的目錄。
- 綁定(Binding):
先用 HTTP 做驗證:
- 類型:http
- IP:可填「全部未指派」
- 連接埠:80
- 主機名稱(Host name):可留空先跑通,待憑證綁定時再填域名
然後點「確定」。若你看到應用程式池(Application Pool)尚未存在,IIS 會要求你選擇 .NET 版本或建立新的池。這裡要與你的網站目標框架一致。
4. 設定應用程式池與執行帳號(重要)
應用程式池設定建議:
- 模式:通常可用「集成模式(Integrated)」。
- .NET CLR 版本:按你的站點目標設定(例如 .NET Framework 版本或保持「無管理代碼」取決於項目)。
- 啟用 32-bit:若你的依賴組件是特定位元架構才需要;一般先保持預設。
- 身份:可以用預設的 ApplicationPoolIdentity,除非你網站需要存取外部資源且需指定帳號。
Azure國際帳號辦理 若你的網站需要寫入資料(例如上傳檔、緩存),必須確認目錄權限給了應用程式池身份。常見做法是對資料目錄賦予「讀取/寫入」,但不要對整個 Web 根目錄給過度權限。
5. 啟用 HTTP 訪問測試並檢查錯誤
用瀏覽器或內網測試:
- 開啟 http://主機公網IP
- 若你設了預設文件(default document),確保首頁命名符合預設,例如 index.html 或 default.aspx。
- 若出現 403/404,先看「IIS 功能」如「預設文件」與「目錄瀏覽」是否正常,並檢查網站內容目錄是否指到正確位置。
同時建議先在 IIS 中開啟失敗請求追蹤或查看錯誤日誌。很多部署卡住是因為 .NET 框架或模組未啟用,而不是程式邏輯問題。
Azure國際帳號辦理 6. 上線必做:綁定 HTTPS 憑證(建議全站改 HTTPS)
Azure國際帳號辦理 取得憑證後,在 IIS 中:
- 打開「伺服器憑證」或直接在「網站」的「綁定」操作。
- 新增 https binding:
通常需要:
- 類型:https
- 連接埠:443
- 主機名稱:填你的域名(例如 www.example.com)
- 憑證:選擇對應證書
接著做強制跳轉(HTTP → HTTPS)。可以透過 IIS 內建重定向功能:
- 選擇「HTTP 重定向」
- 狀態碼:301(永久重定向)
- 目標:重定向到 https://{主機名}{路徑}{查詢}
若你有多域名或需要處理根網域與 www,最好把站點綁定與憑證主體(Subject/SAN)核對清楚,避免出現憑證不匹配導致瀏覽器警告。
7. 設定反向代理(若官網有後端服務)
有些公司官網是前端靜態 + 後端 API 分離。這時你可能希望把所有請求統一導到同一主機。
在 IIS 裡可以使用 URL Rewrite:
- 安裝或啟用 URL Rewrite 模組(若系統未自帶)。
- 規則:對特定路徑(例如 /api)反向代理到內部後端服務(如 localhost:5000 或內網 IP)。
反向代理的核心是避免對外暴露後端端口,同時在同一域名下完成整體安全策略。
第五章:Linux + Apache 部署官網(詳細步驟)
Azure國際帳號辦理 1. 更新系統與安裝 Apache
以常見 Linux 發行版為例(Ubuntu/Debian 或 CentOS/Rocky 之類)。登入後先更新系統:
- 執行系統更新(例如 apt update/upgrade 或 yum/dnf update)。
- 安裝 Apache 網頁服務。
安裝後啟動並設為開機自啟:
- 啟動 Apache 服務。
- 設置開機自動啟動。
- 確認防火牆(若有)允許 80/443。
然後用瀏覽器開啟 http://主機公網IP,確認預設頁面正常。
2. 準備網站目錄與上傳內容
Apache 的預設站點根目錄通常是:
- Debian/Ubuntu:/var/www/html
- CentOS/Rocky:常見 /var/www/html 或等效目錄
建議為公司官網建立獨立目錄,避免跟預設站點混用:
- /var/www/mycompany
上傳你的官網內容:
- 純靜態:把打包後的 dist/ public 檔案拷貝到該目錄。
- PHP:把 PHP 程式放進對應目錄,並檢查程式是否依賴特定設定檔。
接著調整目錄權限,確保 Web 服務使用者能讀取。常見 Apache 使用者是 www-data(Debian/Ubuntu)或 apache(CentOS 系)。
3. 配置站點(VirtualHost)
Apache 通常透過 VirtualHost 管理域名。你要做的就是建立一個對應你的域名的配置檔。
以兩種常見環境來說:
- Debian/Ubuntu:/etc/apache2/sites-available/ 下建立配置,並啟用站點。
- CentOS/Rocky:/etc/httpd/conf.d/ 或 sites-available等效,同理建立配置並重載。
你需要在配置中指定:
- ServerName:填你的域名(例如 www.example.com)。
- DocumentRoot:填你的網站目錄。
- 目錄權限(<Directory>):允許讀取,必要時允許覆寫(若用 .htaccess)。
配置完成後:
- 啟用站點(Ubuntu/Debian 需要)。
- 啟用模組(如重寫 rewrite、ssl 等)。
- 檢查設定語法是否正確。
- 重載或重啟 Apache。
4. 設定 HTTPS:憑證與站點加密
在 Linux 上上 HTTPS,通常流程是先取得憑證,然後在 VirtualHost 加上 443 設定。
你需要做的事情包括:
- 確保伺服器可以從外部完成憑證驗證(HTTP-01 或 DNS-01,依你的憑證方案)。
- Azure國際帳號辦理 配置 https VirtualHost:綁定證書檔與私鑰檔路徑。
- 啟用常用安全設定:例如 TLS 最低版本、加密套件(可選但建議)。
完成後做兩件測試:
- 訪問 https://你的域名 看是否有憑證警告。
- 訪問 http://你的域名 看是否有 301/308 跳轉到 HTTPS。
5. 反向代理到後端服務(如果官網有 API)
若你的官網前端需要呼叫後端 API,通常做法是由 Apache 反向代理:
- 對特定路徑(例如 /api/)轉發到內網服務(例如 127.0.0.1:3000 或內網主機)。
- 必要時加上標頭(例如 X-Forwarded-For、X-Forwarded-Proto),讓後端能正確判斷真實來源與協定。
這樣可以讓後端服務不直接暴露到公網,也便於統一做限流與防護。
第六章:域名、DNS、與憑證常見踩坑
1. DNS 解析不到位會導致憑證驗證失敗
Azure國際帳號辦理 最常見狀況是:你以為憑證會自動好,但實際上憑證簽發依賴域名解析指向正確的公網 IP。若 DNS 的 A 記錄未更新、TTL 還沒過或指向錯誤地址,驗證就會失敗。
建議你在部署前就把 DNS 做完,並至少等待一次查詢結果更新(或降低測試時的 TTL 風險)。
2. 根網域與 www 需要同一套策略
許多官網同時使用 example.com 與 www.example.com。如果你的憑證只覆蓋其中一個,另一個就會出現憑證警告。
Azure國際帳號辦理 解決方法通常有兩種:
- 使用包含雙主體的憑證(SAN)或通配憑證(依政策與需求)。
- 用 DNS/重定向策略把其中一個導向另一個,並確保訪問入口都使用有憑證的主機名。
3. 站點綁定 Hostname 要與憑證對得上
無論 IIS 或 Apache,只要你做了多站點(同一台機器掛多個網域),綁定的主機名與憑證主體不一致,就可能導致錯誤或轉發到錯誤站點。
你應該以「訪問哪個域名」作為唯一真實依據,反推站點綁定設定與憑證。
第七章:權限、資料夾結構與安全加固
1. 靜態站與動態站的權限邏輯不同
靜態站通常只需要網站根目錄可讀;動態站則需要「暫存、上傳、快取」等資料夾可寫。
建議你把可寫資料夾獨立出來,而不是給整個網站根目錄寫入權限。這會顯著降低被入侵後的破壞範圍。
Azure國際帳號辦理 2. 設定目錄限制與禁用不必要功能
在 Apache:
- 確認沒有把不該暴露的目錄設為可列出(取消 directory listing)。
- Azure國際帳號辦理 如果使用 .htaccess,設定合理的覆寫規則,避免把安全保護交給不受控的檔案。
在 IIS:
- 關閉不必要的目錄瀏覽。
- 檢查 Web.config 或站點設定,避免將敏感資訊以明文方式輸出。
3. 安全標頭與緩解基本風險
官網至少建議啟用一些基本安全標頭(可視你的應用特性調整):
- HSTS:強制瀏覽器在一段時間內只用 HTTPS。
- Content-Security-Policy(CSP):限制腳本來源,降低 XSS 風險。
- X-Frame-Options / frame-ancestors:降低點擊劫持風險。
這些不是萬能藥,但能讓系統更接近「可被長期運行」的標準。
第八章:日誌、監控與故障排查
1. 日誌要能回答三個問題
部署上線後,你至少要能回答:
- 誰在什麼時間訪問了哪些資源?(access log)
- 錯誤發生在什麼請求上?(error log)
- 錯誤是配置問題還是程式問題?(按框架與設定定位)
因此建議你把日誌保留期設好,並定期檢查。
2. 常見錯誤類型與快速定位
無論 IIS 或 Apache,常見錯誤大致分成:
- 404:路徑或重寫規則錯誤、DocumentRoot 指錯。
- 403:目錄權限或安全策略阻擋。
- 502/503:反向代理或後端服務不可達。
- 憑證錯誤:憑證主體不匹配或未正確綁定。
排查時,你應先確認「網路層是否通」,再到「Web 服務是否回應」,最後才深入「程式邏輯」。這樣可以避免在錯的方向上浪費時間。
3. 建立基本監控:不是要複雜,而是要及時
你不一定要一開始就上完整監控平台,但至少要做到:
- 可用性檢查(HTTP/HTTPS 連通性)。
- 資源監控(CPU、記憶體、磁碟空間)。
- 錯誤告警(例如 5xx 比例異常)。
當你把官網當成一個長期運營的服務,而不是一次性上線任務,監控就會成為你最省心的工具。
第九章:性能與成本:如何讓官網更快、更穩
1. 使用快取與壓縮(對靜態站特別有效)
對靜態官網,通常能立刻帶來體感改善的有:
- Azure國際帳號辦理 啟用 gzip/brotli 壓縮(由 Web 服務或反向代理完成)。
- 設置 Cache-Control 與合理的過期時間。
- 對圖片、字型、JS/CSS 進行合理的指紋版本策略(由前端建置時處理)。
不要只靠「伺服器更大」,而忽略內容交付策略。
2. 併發與連線限制(避免被流量拖垮)
官網可能遇到促銷期間的流量突增,或遭遇惡意爬蟲。你需要基本的防護:
- 限制單一 IP 的連線或請求速率(可在 Web 服務或雲防護層實現)。
- 對後端接口設置超時與最大併發。
- 針對大檔下載設置合理的速率與超時。
如果你不想過早引入複雜架構,也可以先從最簡單的限流與超時開始。
3. CDN 與壓縮:不是必須,但往往值得
若你的官網資源量大(圖片、字型、媒體)且跨區訪問很多,使用 CDN 能降低回源壓力並加速分發。即便你選的是香港雲伺服器,CDN 仍可改善不同網路運營商路徑的體驗。
這不是規定動作,但在公司官網上線後第 1~2 個月做回顧時,通常會是你看報表後會想採取的選項。
第十章:備份、版本管理與回滾機制
1. 至少做三層備份
部署官網不是把檔案丟上去就結束。你應至少具備:
- 系統快照:用於整機回滾。
- 網站檔案備份:保留最近可用版本。
- 設定備份:IIS/Apache 的站點設定、憑證與重寫規則。
很多時候,事故不是程式寫錯,而是設定改錯或權限變動導致服務異常。
2. 版本部署策略:把更新變成可控操作
建議你採用「可回退」的更新方式,例如:
- 目錄以版本號分開(v1、v2),切換時調整站點指向。
- 或在同一目錄上部署新版本前保留舊版,部署後快速回滾。
如果你有 CI/CD,可以把部署做成自動流程;如果沒有,也請至少把部署步驟文件化,讓團隊能一致操作。
3. 憑證到期提醒與自動續期
HTTPS 憑證到期會直接造成瀏覽器警告,這對公司官網非常致命。你需要提前建立流程:
- 設定提醒機制(例如到期前 30 天、15 天)。
- 確認憑證續期後 Web 服務能正常重新載入。
把憑證管理當成運維的一部分,而不是臨時事件。
第十一章:實戰流程整合(從 0 到上線的最短路徑)
1. 最短路徑:先跑通,再上 HTTPS
Azure國際帳號辦理 如果你只想最快把官網上線,推薦流程如下:
- 建立香港雲主機,開通公網 IP。
- 配置安全組:先開放 80,管理端口只給公司 IP。
- Azure國際帳號辦理 安裝 IIS 或 Apache。
- 建立站點、上傳內容、用 IP 測試能開。
- 配置域名解析到公網 IP。
- 取得憑證,綁定 443。
- 開啟 HTTP → HTTPS 重定向。
- 加上日誌與基本監控,確認錯誤告警可用。
這個順序能避免你一開始就因憑證驗證與 DNS 問題導致整體停滯。
2. 更穩的路徑:先測「子域名」再切換「正式網域」
如果你擔心正式域名切換風險,建議:
- 先用測試子域名(例如 staging.example.com)部署並驗證一切。
- 確認 HTTPS 與重寫規則正確。
- 最後再把正式域名切到同一套站點設定。
這能把事故範圍控制在最小。
結語:部署官網的本質是「可運行、可維護」
在香港雲伺服器上搭建網頁伺服器,不論你選擇 IIS 還是 Apache,真正決定成敗的不是安裝那幾個套件,而是你是否把網路、安全、憑證、權限、日誌與回滾機制一併建立。當你用上面的方法一步步做完,官網就不只是「能打開」,而是能長期穩定運行、出問題能快速定位、更新能安全回退。
如果你願意,我也可以依你的網站型態(靜態/ASP.NET/PHP/有無資料庫)、預期流量、以及你目前的域名與憑證狀況,幫你把 IIS 或 Apache 的配置項目整理成一份更貼近你實際環境的部署清單。

