很多台灣中小企業的「伺服器」是什麼樣子?一台放在辦公室角落的桌上型電腦,裝了 Windows Server,跑著公司的 ERP 和官網。沒有備份、沒有容錯、停電就斷線、硬碟壞了就完蛋。
雲端不是遙遠的概念。AWS(Amazon Web Services)讓你用租的方式取代買的方式,用多少付多少,而且可靠性比你自己的機房高出好幾個等級。
這篇文章,我們用最白話的方式,介紹 AWS 的兩個核心服務 — EC2 和 RDS,以及怎麼用它們搭建企業級的基礎設施。
一、EC2:雲端上的虛擬電腦
EC2(Elastic Compute Cloud)就是 AWS 上的虛擬電腦。你可以把它想像成一台看不到的電腦,放在 AWS 的機房裡,你透過網路遠端操作它。
選擇合適的 Instance Type
EC2 有很多種規格(Instance Type),就像買電腦要選 CPU 和記憶體一樣:
- t3.micro / t3.small — 入門款,適合小型網站、測試環境。月費約 10-20 美元
- t3.medium / t3.large — 中階款,適合中小型應用服務。月費約 30-70 美元
- m5.large / m5.xlarge — 高階款,適合高流量網站、資料處理。月費約 70-150 美元
- c5 系列 — 運算密集型,適合需要大量 CPU 運算的應用
在 HEY!BOSS 銀月數位顧問的實際部署中,大多數客戶的品牌網站用 t3.small 就綽綽有餘。等流量成長了再升級,只需要幾分鐘的操作,不用重灌系統。
二、RDS:託管式資料庫
RDS(Relational Database Service)是 AWS 的託管式關聯資料庫。說白了,AWS 幫你管理資料庫伺服器 — 安裝、更新、備份、故障轉移,這些煩人的事全部由 AWS 處理。
為什麼選 PostgreSQL?
RDS 支援多種資料庫引擎(MySQL、PostgreSQL、Oracle 等),HEY!BOSS 推薦 PostgreSQL:
- 開源免費 — 不需要額外的授權費用
- 功能強大 — JSON 支援、全文搜尋、地理空間查詢,比 MySQL 更全面
- 可靠穩定 — 30 年以上的發展歷史,企業級的穩定性
- 生態系豐富 — 和 RuoYi、Spring Boot 等框架無縫整合
RDS 的自動化管理
- 自動備份 — 每天自動備份,保留 7-35 天,隨時可以還原到任意時間點
- 自動更新 — 安全性修補程式自動安裝,不用半夜爬起來手動更新
- Multi-AZ 容錯 — 資料庫自動在兩個可用區域同步,一個區域出問題自動切換到另一個
- 效能監控 — 內建的 Performance Insights 工具,慢查詢一目了然
三、Security Groups:網路安全的第一道防線
Security Groups 是 AWS 的虛擬防火牆。設定規則決定哪些流量可以進出你的 EC2 和 RDS:
- EC2 的 Security Group — 通常只開放 80(HTTP)、443(HTTPS)、22(SSH,限定 IP)
- RDS 的 Security Group — 只允許 EC2 的 Security Group 存取,不對外開放,確保資料庫不會被外部直接連線
一個常見的錯誤:為了方便,把 RDS 設成 0.0.0.0/0(允許所有 IP 連線)。這等於把資料庫門戶大開,任何人都可以嘗試連線。千萬不要這樣做。
四、HEY!BOSS 的 AWS 架構實踐
HEY!BOSS 為客戶部署的標準 AWS 架構:
- VPC 網路隔離 — 每個客戶的環境在獨立的虛擬私有網路中,完全隔離
- Public / Private Subnet — EC2 放在公開子網路(接受外部流量),RDS 放在私有子網路(只有 EC2 能存取)
- Nginx 反向代理 — EC2 上的 Nginx 處理 HTTPS 終止和負載分配
- Let's Encrypt SSL — 自動申請和續期 SSL 憑證,全程 HTTPS
- CloudWatch 監控 — CPU、記憶體、磁碟使用率超標自動發警報
五、雲端 vs. 自建機房:成本比較
很多老闆會想:「自己買一台伺服器不是更便宜嗎?」我們來算一筆帳:
- 自建 — 伺服器硬體 5-15 萬、UPS 不斷電 2-5 萬、每年電費 1-2 萬、人力維護每月至少花半天。硬碟壞了要等零件、備份要自己做、停電了就斷線
- AWS — 每月 2,000-5,000 元台幣(依規格),包含自動備份、99.99% 可用性、全球 CDN、自動擴展
三年下來,自建的總成本不見得比 AWS 低,但風險和管理負擔高出許多倍。
「雲端不是花錢的,是省錢的 — 省的是你看不見的停機損失、資料遺失風險、和 IT 人員的時間成本。」
結語
AWS 雲端架構不是大企業的專利。從一台 t3.small 開始,每月幾千塊台幣,就能擁有企業級的基礎設施。不用養 IT 部門、不用買硬體、不用半夜處理伺服器當機。
HEY!BOSS 已經在 AWS 上為多個客戶建置了穩定運行的系統。如果你正在考慮把服務搬到雲端,我們可以幫你規劃最適合的架構。