Appearance
购买服务器
本页适合需要 7×24 小时运行 Astro、Taoli Tools、Hummingbot 或类似工具的用户。如果只是学习和短时测试,可以先在本地电脑运行,不必立即购买服务器。
1. 先决定运行方式
| 方式 | 适合场景 | 优点 | 代价 |
|---|---|---|---|
| 本地电脑 | 学习、模拟、短时操作 | 不增加服务器成本,数据在本机 | 关机、休眠或断网会停止 |
| Linux 云服务器 | Docker、CLI、Web 服务 | 资源占用低,适合长期运行 | 需要 Linux 和安全运维能力 |
| Windows 云服务器 | 依赖浏览器与桌面的工具 | 操作方式接近个人电脑 | 成本和资源占用较高 |
2. 选择可信厂商
涉及交易 API 时,优先选择有成熟账号安全、快照、审计和工单体系的云厂商,例如阿里云、腾讯云、AWS、Google Cloud、Azure 或其他信誉良好的服务商。
购买前确认:
- 是否提供固定公网 IPv4
- 是否能创建安全组或防火墙规则
- 是否支持磁盘快照和自动备份
- 流量、带宽和公网 IP 是否额外收费
- 续费价是否明显高于首购价
- 所选地区是否允许访问目标交易所 API
不要从无法验证身份的个人手中购买预装服务器。预装镜像可能包含后门、残留密钥或未知代理。
3. 选择地区
地区同时影响网络延迟、交易所可达性和服务合规性。可优先测试香港、东京或新加坡等亚太节点,但不能假设某个地区永远可用。
选择方法
- 列出准备连接的全部交易所。
- 阅读交易所当前服务地区和 API 限制。
- 购买按小时计费的最小实例做网络测试。
- 测试 REST、WebSocket、DNS 和持续丢包,而不只测试 Ping。
- 全部通过后再购买长期套餐。
Astro 的公开说明提醒:中国大陆节点可能无法访问部分交易所 API,美国节点也可能受部分平台限制。限制会变化,请实测后决定。
网络测试示例
bash
# DNS 与 HTTPS
getent hosts api.binance.com
curl -I --connect-timeout 10 https://api.binance.com/
# 连续观察网络质量(替换成目标 API 域名)
ping -c 20 api.binance.comHTTP 返回 4xx 不一定代表网络不通;能完成 DNS、TCP 和 TLS 握手才是这一步的重点。部分交易所会按地区拒绝请求。
4. 选择配置
Linux / Docker
| 规模 | CPU | 内存 | 系统盘 | 建议用途 |
|---|---|---|---|---|
| 入门 | 2 核 | 2 GB | 40 GB SSD | 单个轻量实例、测试 |
| 推荐 | 2 核 | 4 GB | 60 GB SSD | 单个 Web 工具或少量容器 |
| 多实例 | 4 核 | 8 GB+ | 80 GB+ SSD | 多个策略、浏览器/VNC、监控 |
Astro 建议 Ubuntu、x86-64 且至少 2 GB 内存。实际使用中,2 核 4 GB 能给构建、日志和系统更新留出更合理的余量。
Windows 远程桌面
建议从 2 核 4 GB 起步;同时打开多个交易页面或大量 Pair 时选择 4 核 8 GB。系统可选 Windows Server 2022,并预留系统更新、浏览器缓存和远程桌面占用。
系统选择
- Astro:Ubuntu LTS,x86-64
- 通用 Docker:Ubuntu 22.04/24.04 LTS 或 Debian 12
- 浏览器桌面方案:Windows Server 2022
- 不熟悉 Linux 时,不要为了节省少量资源强行使用复杂的 VNC 容器方案
5. 下单时怎么填写
购买页面常见字段建议:
| 字段 | 建议 |
|---|---|
| 计费方式 | 首次测试用按量计费,稳定后再转包月/包年 |
| 地域 | 根据目标交易所实测选择 |
| 可用区 | 单机通常任选;不要把它误认为地域 |
| 镜像 | 官方纯净系统镜像 |
| 登录方式 | SSH 密钥优先;Windows 使用强随机密码 |
| 公网 IP | 固定 IPv4 |
| 带宽 | 5 Mbps 起步,按行情数量和远程桌面体验调整 |
| 快照 | 开启,至少保留升级前快照 |
6. 安全组与端口
默认拒绝所有非必要入站。不要为了“先跑起来”开放全部端口。
| 端口 | 用途 | 推荐来源 |
|---|---|---|
| 22/TCP | Linux SSH | 仅你的固定 IP,或通过 VPN/Tailscale |
| 3389/TCP | Windows RDP | 不建议直接公网开放;至少改端口并限制 IP |
| 443/TCP | HTTPS | 对外提供 Web 服务时开放 |
| 8443/TCP | Astro 默认访问端口 | 测试时限制到个人 IP;正式建议放在反向代理后 |
| VNC 端口 | 远程桌面 | 不要直接暴露公网,只通过内网 VPN |
出站通常保持允许,否则交易所 API、Docker 镜像和证书申请会失败。
7. 首次登录后立即完成
Linux
bash
sudo apt update
sudo apt upgrade -y
sudo timedatectl set-timezone UTC
timedatectl status随后创建日常管理员用户、配置 SSH Key、关闭密码登录,并启用自动安全更新。修改 SSH 前保持一个现有会话,避免把自己锁在服务器外。
Windows
- 修改默认管理员用户名和强密码。
- 不把 3389 直接开放给全网。
- 开启系统防火墙和 Defender。
- 关闭睡眠,但保留可控的安全更新窗口。
- 浏览器关闭标签页休眠/节能,或把工具站点加入“始终保持活动”。
8. 购买完成检查表
- [ ] 公网 IP 固定并已记录
- [ ] 能稳定访问所有目标交易所 API
- [ ] 系统版本与架构符合工具要求
- [ ] SSH/RDP 只允许可信来源
- [ ] 未向公网暴露 VNC、数据库或 Docker API
- [ ] 已设置快照、费用提醒和到期提醒
- [ ] API 白名单将填写公网 IP,而不是 Tailscale 内网 IP
下一步
服务器准备好后继续阅读:部署与安装 →