一、资源选型策略(核心成本优化点)
1. 计算资源
- 推荐机型:
ecs.g7.large
(2核8G) 突发性能实例- 定价:按量付费 0.5元/小时(月均360元)
- 优化技巧:
- 购买1年期预留实例券(RI),可节省最高40%费用
- 设置自动释放策略(非高峰时段停机)
- 启用性能突发模式(适合间歇性负载)
2. 存储方案
# 存储配置示例
数据盘:
- 高效云盘 100GB(系统盘) ¥0.3/GB/月 → ¥30
- ESSD AutoPL 200GB(数据盘) ¥0.35/GB/月 → ¥70
备份:
- OSS低频访问存储 50GB ¥0.08/GB/月 → ¥4
3. 网络优化
- 带宽:按固定带宽1Mbps(¥23/月)
- 流量包:购买50GB/月流量包(¥8)
- 内网优化:
# 使用内网DNS nameserver 100.100.2.136 nameserver 100.100.2.138
二、部署架构图
用户端 → 阿里云SLB(免费) → ECS实例(DeepSeek) → 内网访问RDS MySQL基础版(¥55/月)
↓
OSS静态资源(¥4/月)
三、详细部署步骤
1. 基础环境搭建
# 通过Cloud Shell初始化
yum install -y docker-ce
systemctl start docker
# 部署DeepSeek
docker run -d \
--name deepseek \
-p 8080:8080 \
-v /data/deepseek:/app/data \
registry.cn-hangzhou.aliyuncs.com/deepseek/official:latest
2. 负载均衡配置(SLB免费版)
# 自定义监听规则
server {
listen 80;
server_name deepseek.yourdomain.com;
location / {
proxy_pass http://172.16.0.5:8080;
proxy_set_header Host $host;
}
}
3. 自动伸缩配置
// 在ESS控制台设置规则
{
"MetricType": "CPUUtilization",
"Threshold": 70,
"ScalingAdjustment": 1,
"CoolDownTime": 300
}
四、成本明细表
服务项 | 配置 | 月成本 |
---|---|---|
ECS | g7.large 按量 | ¥360 |
RDS MySQL | 基础版 1核1G | ¥55 |
OSS存储 | 50GB低频访问 | ¥4 |
带宽 | 1Mbps固定带宽 | ¥23 |
流量包 | 50GB | ¥8 |
总计 | ¥450 |
五、7大降本技巧
抢占式实例组合(风险可控)
- 混合部署:70%流量走按量实例 + 30%走抢占式实例
# 查询可用区折扣 aliyun ecs DescribeSpotPriceHistory --InstanceType ecs.g7.large
- 混合部署:70%流量走按量实例 + 30%走抢占式实例
存储智能分层
# 使用OSS生命周期规则 ossutil set-lifecycle oss://bucket/ --lifecycle-file lifecycle.json
// lifecycle.json { "Rules": [{ "ID": "move-to-archive", "Prefix": "logs/", "Status": "Enabled", "Transitions": [{ "Days": 30, "StorageClass": "Archive" }] }] }
监控告警联动
# 设置成本阈值告警 aliyun cms PutMetricAlarm \ --RuleName "CostAlert" \ --MetricName "PayByBandwidth" \ --Threshold 100 \ --ContactGroups "your-alarm-group"
资源标签管理
# 批量打标签管理资源 aliyun ecs TagResources \ --ResourceId i-bp1xxxx,i-bp1yyyy \ --Tag.1.Key=Env \ --Tag.1.Value=Production
数据库优化
- 启用RDS Serverless版(空闲时自动暂停)
- 使用PolarDB MySQL版(存储计算分离)
CDN加速优化
- 全站接入阿里云CDN(首年免费50GB流量)
- 设置缓存策略:
location ~* \.(js|css|png)$ { expires 365d; add_header Cache-Control "public"; }
混合云方案
- 冷数据备份至本地NAS
- 使用智能接入网关(SAG)降低专线成本
六、安全加固方案
基础防护
# 安装云助手Agent wget http://update2.aegis.aliyun.com/download/install.sh chmod +x install.sh && ./install.sh
网络隔离
# 配置安全组(仅开放必要端口) aliyun ecs AuthorizeSecurityGroup \ --SecurityGroupId sg-bp1xxxx \ --IpProtocol tcp \ --PortRange 8080/8080 \ --SourceCidrIp 0.0.0.0/0
数据加密
# OSS服务端加密 ossutil set-meta oss://bucket/object --meta X-OSS-Server-Side-Encryption:AES256
七、成本监控仪表盘
-- 使用费用中心API查询明细
SELECT
product_code,
SUM(pretax_amount) AS cost
FROM
billing_bill
WHERE
billing_cycle = '202403'
GROUP BY
product_code
ORDER BY
cost DESC;