Skip to content
ToolGuide/文档/购买服务器

购买服务器

本页适合需要 7×24 小时运行 Astro、Taoli Tools、Hummingbot 或类似工具的用户。如果只是学习和短时测试,可以先在本地电脑运行,不必立即购买服务器。

1. 先决定运行方式

方式适合场景优点代价
本地电脑学习、模拟、短时操作不增加服务器成本,数据在本机关机、休眠或断网会停止
Linux 云服务器Docker、CLI、Web 服务资源占用低,适合长期运行需要 Linux 和安全运维能力
Windows 云服务器依赖浏览器与桌面的工具操作方式接近个人电脑成本和资源占用较高

2. 选择可信厂商

涉及交易 API 时,优先选择有成熟账号安全、快照、审计和工单体系的云厂商,例如阿里云、腾讯云、AWS、Google Cloud、Azure 或其他信誉良好的服务商。

购买前确认:

  • 是否提供固定公网 IPv4
  • 是否能创建安全组或防火墙规则
  • 是否支持磁盘快照和自动备份
  • 流量、带宽和公网 IP 是否额外收费
  • 续费价是否明显高于首购价
  • 所选地区是否允许访问目标交易所 API

不要从无法验证身份的个人手中购买预装服务器。预装镜像可能包含后门、残留密钥或未知代理。

3. 选择地区

地区同时影响网络延迟、交易所可达性和服务合规性。可优先测试香港、东京或新加坡等亚太节点,但不能假设某个地区永远可用。

选择方法

  1. 列出准备连接的全部交易所。
  2. 阅读交易所当前服务地区和 API 限制。
  3. 购买按小时计费的最小实例做网络测试。
  4. 测试 REST、WebSocket、DNS 和持续丢包,而不只测试 Ping。
  5. 全部通过后再购买长期套餐。

Astro 的公开说明提醒:中国大陆节点可能无法访问部分交易所 API,美国节点也可能受部分平台限制。限制会变化,请实测后决定。

网络测试示例

bash
# DNS 与 HTTPS
getent hosts api.binance.com
curl -I --connect-timeout 10 https://api.binance.com/

# 连续观察网络质量(替换成目标 API 域名)
ping -c 20 api.binance.com

HTTP 返回 4xx 不一定代表网络不通;能完成 DNS、TCP 和 TLS 握手才是这一步的重点。部分交易所会按地区拒绝请求。

4. 选择配置

Linux / Docker

规模CPU内存系统盘建议用途
入门2 核2 GB40 GB SSD单个轻量实例、测试
推荐2 核4 GB60 GB SSD单个 Web 工具或少量容器
多实例4 核8 GB+80 GB+ SSD多个策略、浏览器/VNC、监控

Astro 建议 Ubuntu、x86-64 且至少 2 GB 内存。实际使用中,2 核 4 GB 能给构建、日志和系统更新留出更合理的余量。

Windows 远程桌面

建议从 2 核 4 GB 起步;同时打开多个交易页面或大量 Pair 时选择 4 核 8 GB。系统可选 Windows Server 2022,并预留系统更新、浏览器缓存和远程桌面占用。

系统选择

  • Astro:Ubuntu LTS,x86-64
  • 通用 Docker:Ubuntu 22.04/24.04 LTS 或 Debian 12
  • 浏览器桌面方案:Windows Server 2022
  • 不熟悉 Linux 时,不要为了节省少量资源强行使用复杂的 VNC 容器方案

5. 下单时怎么填写

购买页面常见字段建议:

字段建议
计费方式首次测试用按量计费,稳定后再转包月/包年
地域根据目标交易所实测选择
可用区单机通常任选;不要把它误认为地域
镜像官方纯净系统镜像
登录方式SSH 密钥优先;Windows 使用强随机密码
公网 IP固定 IPv4
带宽5 Mbps 起步,按行情数量和远程桌面体验调整
快照开启,至少保留升级前快照

6. 安全组与端口

默认拒绝所有非必要入站。不要为了“先跑起来”开放全部端口。

端口用途推荐来源
22/TCPLinux SSH仅你的固定 IP,或通过 VPN/Tailscale
3389/TCPWindows RDP不建议直接公网开放;至少改端口并限制 IP
443/TCPHTTPS对外提供 Web 服务时开放
8443/TCPAstro 默认访问端口测试时限制到个人 IP;正式建议放在反向代理后
VNC 端口远程桌面不要直接暴露公网,只通过内网 VPN

出站通常保持允许,否则交易所 API、Docker 镜像和证书申请会失败。

7. 首次登录后立即完成

Linux

bash
sudo apt update
sudo apt upgrade -y
sudo timedatectl set-timezone UTC
timedatectl status

随后创建日常管理员用户、配置 SSH Key、关闭密码登录,并启用自动安全更新。修改 SSH 前保持一个现有会话,避免把自己锁在服务器外。

Windows

  1. 修改默认管理员用户名和强密码。
  2. 不把 3389 直接开放给全网。
  3. 开启系统防火墙和 Defender。
  4. 关闭睡眠,但保留可控的安全更新窗口。
  5. 浏览器关闭标签页休眠/节能,或把工具站点加入“始终保持活动”。

8. 购买完成检查表

  • [ ] 公网 IP 固定并已记录
  • [ ] 能稳定访问所有目标交易所 API
  • [ ] 系统版本与架构符合工具要求
  • [ ] SSH/RDP 只允许可信来源
  • [ ] 未向公网暴露 VNC、数据库或 Docker API
  • [ ] 已设置快照、费用提醒和到期提醒
  • [ ] API 白名单将填写公网 IP,而不是 Tailscale 内网 IP

下一步

服务器准备好后继续阅读:部署与安装 →

参考资料

从服务器到 API,一步一步完成安全部署