适合谁:已经在服务器上安装好 1Panel 面板,希望借助可视化界面快速搭建个人独立网站、博客或 API 服务,但对容器互联、反代路由与证书自动化充满疑惑的建站新手。
支持系统:Debian 11/12/13、Ubuntu 20.04/22.04/24.04 LTS(基于 1Panel 生产环境)。
耗时预期:约 15 ~ 20 分钟(跟着一步步在网页点击,一杯茶功夫建好全套站点)。
做完你将得到:学会使用 1Panel 全生命周期搭建并上线一个高可用网站;搞懂应用商店容器拉起、图形化反代配置、免费 SSL 自动化签发与本地/异地计划备份!
⚠️ 全程唯一保命铁律:
网站建好后的第一件事,必须去「计划任务」创建自动化备份! 数据不备份等于裸奔,设定每周自动备份数据库与挂载目录,才是合格的站长修养。
🧭 架构流程:在 1Panel 里建站只需走通这四步
通过 1Panel 建站之所以极其丝滑,是因为它将复杂的底层指令封装成了清晰的图形化四部曲:
TEXT
┌─────────────────────────────────────────────────────────────┐
│ 1. 启动应用底座 ──► 在「应用商店」一键安装(如 Halo / WordPress)│
│ 数据安全保存在 /opt/1panel/apps/ 目录下。 │
├─────────────────────────────────────────────────────────────┤
│ 2. 域名解析就位 ──► 在 DNS 服务商处将域名 A 记录指向服务器公网 IP │
├─────────────────────────────────────────────────────────────┤
│ 3. 创建反代网站 ──► 在「网站」模块添加反代,将域名转给应用内部端口│
├─────────────────────────────────────────────────────────────┤
│ 4. 开启安全 HTTPS──► 图形化一键申请 Let's Encrypt,勾选自动续签 │
└─────────────────────────────────────────────────────────────┘
📋 开始前的准备清单(缺一项都别往下走)
- 1Panel 面板已正常运行:能够通过浏览器正常进入仪表盘;
- 已安装 OpenResty 网关:在 1Panel 的「网站」或「应用商店」已启用 OpenResty;
- 一个已解析的二级域名:例如将
site.example.com指向你的服务器公网 IP; - 服务器放行 80 和 443 端口:确保云服务商安全组允许外部 HTTP/HTTPS 访问。
第 1 步:在应用商店一键拉起目标容器
我们以搭建一个现代化独立博客(如 Halo)为例:
💻 【你本地的浏览器】 打开 1Panel 控制台:
- 点击左侧菜单的 「应用商店」;
- 在搜索框输入目标应用名称(如
Halo或WordPress); - 点击 「安装」:
- 名称:保持默认或起一个好记的名字;
- 端口:面板会自动分配一个空闲的内部端口(例如
8090); - 数据库:轻量项目建议优先选择内置或轻量文件数据库;
- 点击确认安装!
- ✅ 成功标志:点击左侧 「容器」 菜单,能看到对应的应用容器处于绿色的
运行中 (Running)状态。
第 2 步:创建反向代理站点(绑定专属域名)
现在我们要把这个内部容器绑定到外界可以访问的正式域名上。
💻 【你本地的浏览器】:
- 点击左侧菜单的 「网站」➔「创建网站」;
- 选择 「反向代理」 模式(最通用、最干净的模式):
- 主域名:填入你解析好的域名(例如
site.example.com); - 代号:自动生成;
- 代理地址:输入刚才应用的本地地址(例如
http://127.0.0.1:8090);
- 主域名:填入你解析好的域名(例如
- 点击 「确认」。
- ✅ 成功标志:网站列表中出现你刚刚创建的域名,状态显示为绿色的「已启用」。
第 3 步:一键配置免费 HTTPS 证书与自动续期
裸奔的 HTTP 网站会被浏览器报不安全,我们在面板里一键开启绿锁:
💻 【你本地的浏览器】:
- 在网站列表中,点击刚才新建网站右侧的 「配置」;
- 点击顶部的 「HTTPS」 标签页,勾选 「启用 HTTPS」;
- 证书来源选择 「自动申请 (ACME)」:
- 申请方式选择
HTTP-01(推荐)或 DNS 验证; - 勾选 「自动续期」(核心省心参数!);
- 勾选 「HTTP 强制跳转 HTTPS」(提升全站安全性);
- 申请方式选择
- 点击 「申请并保存」!
等待 5 ~ 10 秒钟,系统会自动与 Let's Encrypt 通信并完成域名所有权验证。
- ✅ 成功标志:页面提示申请成功,显示证书到期时间(90 天后),并自动开启了后台续签定时器!
第 4 步:必须建立的“网站生命线”——计划任务自动备份
网站上线后,很多站长从不备份,直到某天误删文件或机器故障才痛哭流涕。1Panel 内置了极其强大的定时备份机制:
💻 【你本地的浏览器】:
- 点击左侧菜单 「计划任务」➔「创建任务」;
- 任务类型:选择 「备份应用」 或 「备份网站」;
- 任务名称:填
每周全站安全备份; - 执行周期:选择 「每星期」➔「周日凌晨 03:00」(避开访客高峰期);
- 保留份数:建议设置保留最新的 3 ~ 5 份(防止老备份占满磁盘);
- 备份目标:可以选择本地磁盘,也可以在「主机」➔「存储端」里绑定你的异地云盘(OneDrive/S3/WebDAV)实现真正的异地灾备!
- ✅ 成功标志:计划任务列表出现该定时任务,点击右侧「执行一次」测试,能在备份记录里看到生成的
.tar.gz归档包。
🚑 翻车急救站(新手建站常见痛点排查)
| 异常现场 | 真实根因 | 对应一秒救命招式 |
|---|---|---|
访问域名报 502 Bad Gateway | 反代配置里的内部端口填错了,或者后端应用容器还没完全启动 | 1. 去「容器」页面检查应用是否还在启动加载中; 2. 检查反代地址的端口是否与容器实际映射端口 100% 对齐。 |
| 申请 SSL 证书提示超时失败 | 域名未正确解析,或者云平台未放行 80 端口 | 1. 确保在 DNS 服务商处该域名的 A 记录已生效(通过 ping 你的域名 验证);2. 确保安全组放行了 80 端口(ACME 验证必走 80)。 |
上传文章附件报 413 Request Entity Too Large | OpenResty 默认限制了客户端上传体积 | 进入网站配置 ➔「配置文件」,在 server 块中加入 client_max_body_size 100m; 保存即可。 |
| 套了 Cloudflare 后出现重定向循环错误 | Cloudflare SSL 加密模式与面板 301 冲突 | 登录 Cloudflare 仪表盘,进入「SSL/TLS」,将加密模式设为 「Full (完全)」 即可瞬间秒开。 |
🎓 毕业全维度自检清单
核对以下 5 项指标,全部通过即代表你的 1Panel 站点已具备生产级稳定性:
- 业务容器健康:应用在后台稳定运行,无内存溢出或反复崩溃;
- 域名与 HTTPS 闭环:浏览器直接打开
https://你的域名呈现安全绿锁,输入http://能自动重定向; - 大文件上传放行:在网站后台上传超过 10MB 的图片或附件顺畅无报错;
- 自动续签就位:证书列表中明确显示剩余天数与自动续期标记;
- 备份生命线已激活:计划任务中配置了定期备份,数据具备可恢复性!