DigitalOcean Marketplace 1-Click Apps 完整指南 2026
DigitalOcean Marketplace 是一个包含预安装流行软件的 Droplet 镜像存储库,从一开始就可以使用——无论是 WordPress 和 Ghost 等 CMS、Docker 和 GitLab CE 等开发工具,还是 LAMP/LEMP 等基础堆栈。你可以从 Droplet 创建页面通过点击"Marketplace"标签(而不是用于选择裸操作系统的"Distributions"标签)来访问它。该系统会自动创建一个预装应用并进行初始配置的 Droplet。这与手动安装不同,后者需要从裸操作系统开始,然后运行安装命令、配置文件、创建数据库、逐一连接服务——这个过程耗时且容易出错,尤其对初学者来说。 需要理解的关键点是:Marketplace 不是托管服务——DigitalOcean 仅提供镜像。之后,你对管理 Droplet 的完全负责,就像任何常规 Droplet 一样。你需要自己处理操作系统补丁、应用版本更新、数据备份和安全配置。大多数镜像由 DigitalOcean 本身或拥有该软件的合作伙伴维护(例如,GitLab 维护 GitLab CE 镜像),包括定期安全更新。然而,这并不意味着你在部署后无需做任何事情——你仍需要主动维护它。 1-Click App 的成本等于你选择的 Droplet 的成本——应用本身没有额外费用(除了某些需要 DigitalOcean 之外的额外许可证的 Enterprise/Pro 版本)。从最小的 Droplet 开始:512 MiB RAM / 1 vCPU / 10 GB SSD,每月 $4,最高可达 16 GiB RAM / 8 vCPU,每月 $96,取决于你如何运行该应用。
目录
什么是 Marketplace 以及它与手动安装的区别
DigitalOcean Marketplace 是一个包含预安装流行软件的 Droplet 镜像存储库,从一开始就可以使用——无论是 WordPress 和 Ghost 等 CMS、Docker 和 GitLab CE 等开发工具,还是 LAMP/LEMP 等基础堆栈。你可以从 Droplet 创建页面通过点击"Marketplace"标签(而不是用于选择裸操作系统的"Distributions"标签)来访问它。该系统会自动创建一个预装应用并进行初始配置的 Droplet。这与手动安装不同,后者需要从裸操作系统开始,然后运行安装命令、配置文件、创建数据库、逐一连接服务——这个过程耗时且容易出错,尤其对初学者来说。 需要理解的关键点是:Marketplace 不是托管服务——DigitalOcean 仅提供镜像。之后,你对管理 Droplet 的完全负责,就像任何常规 Droplet 一样。你需要自己处理操作系统补丁、应用版本更新、数据备份和安全配置。大多数镜像由 DigitalOcean 本身或拥有该软件的合作伙伴维护(例如,GitLab 维护 GitLab CE 镜像),包括定期安全更新。然而,这并不意味着你在部署后无需做任何事情——你仍需要主动维护它。 1-Click App 的成本等于你选择的 Droplet 的成本——应用本身没有额外费用(除了某些需要 DigitalOcean 之外的额外许可证的 Enterprise/Pro 版本)。从最小的 Droplet 开始:512 MiB RAM / 1 vCPU / 10 GB SSD,每月 $4,最高可达 16 GiB RAM / 8 vCPU,每月 $96,取决于你如何运行该应用。
- 从创建新 Droplet 时的 Marketplace 标签访问 Marketplace(而不是 Distributions 标签)
- 没有额外的应用费用——你只需根据选择的规格为 Droplet 付费
- 你仍需像常规 Droplet 一样处理补丁/更新/备份——它不是托管服务
CMS/电子商务/开发工具类别中的流行应用
让我们意外的一点是:DigitalOcean 的 Marketplace 将应用组织成几个类别。在 CMS 和网站组中,最常用的应用是 WordPress——有纯版本和预装 WooCommerce 用于运行在线商店的版本——以及 Ghost,一个更轻量级的博客平台,优先考虑页面加载速度。两者都配有 Nginx 和基本配置,一旦有域名,就可以立即连接 SSL。 在开发堆栈类别中,有 LAMP(Linux、Apache、MySQL、PHP)和 LEMP(用 Nginx 替换 Apache)用于那些之后需要运行自定义 PHP 网络应用的人。还包括预装 Docker Engine 和 Docker Compose 的 Docker 用于立即进行容器部署,以及用于部署 JavaScript/TypeScript 应用而无需单独安装运行时的 Node.js 镜像。 在开发工具中,开发团队比较流行的是用于自托管 Git 存储库和团队 CI/CD 的 GitLab Community Edition(由于 GitLab 的资源需求,即使对于小型团队也应该在至少 4 GiB RAM / 2 vCPU 的 Droplet $24/month 上运行);用作 Google Drive 替代品的私有云存储的 Nextcloud;用于工作流自动化而不是 Zapier 的 n8n;用于监控你自己的网站/API 的 Uptime Kuma;以及用于不存储访客 cookie 的隐私第一网络分析的 Plausible Analytics。 这些应用在资源需求方面差异很大。轻量级应用如 Uptime Kuma 或静态网站在 $4-6/month 的 Droplet 上运行顺利,而像 GitLab 或 Nextcloud 这样处理多个用户的较重应用应该从 4-8 GiB RAM 或更高的 Droplet 开始,以避免在处理多个并发请求时出现缓慢或崩溃。
- CMS:WordPress、WordPress + WooCommerce、Ghost
- 开发堆栈:LAMP、LEMP、Docker、Node.js
- 开发工具:GitLab CE、Nextcloud、n8n、Uptime Kuma、Plausible Analytics
- 像 GitLab CE 这样的重应用应该从 4 GiB RAM 的 Droplet ($24/month) 或更高版本开始
部署 1-Click 应用:逐步说明
1-Click App 的部署通过与创建常规 Droplet 相同的仪表盘进行。首先点击"Create",然后选择"Droplets"。在镜像选择页面上,点击"Marketplace"标签,然后搜索你需要的应用——例如,在搜索框中输入"WordPress"或"GitLab"。选择应用后,系统会显示它附带的依赖项的简要概述,如包含的 PHP 或 MySQL 版本。
下一步是选择适合你的应用的 Droplet 方案(Basic Shared CPU),并选择靠近你实际用户的区域。对于泰国的用户,我们建议 sgp1(新加坡),这是 DigitalOcean 15 个数据中心中最近的,其次是 blr1(班加罗尔)。然后配置认证:我们建议从一开始就使用 SSH Key 而不是密码以获得更好的安全性。最后,设置一个易于记住的主机名以供以后管理。
点击"Create Droplet"时,系统需要大约 1 分钟来配置机器并完成应用安装。状态将显示"Active",公网 IP 准备就绪。然后你可以用 ssh root@your_droplet_ip SSH 进入机器。许多应用显示一条消息,说明后续设置步骤或包含初始密码的文件路径——例如,GitLab 随机生成一个存储在 /etc/gitlab/initial_root_password 的 root 密码,有效期为 24 小时。WordPress Marketplace 镜像在你在浏览器中打开 IP 时会直接带你进入设置向导。你应该在进行实际工作之前完全阅读首次登录时显示的说明,因为每个应用的初始设置步骤都不同。
- 从创建 Droplet 时的 Marketplace 标签(而不是 Distributions 标签)选择应用
- 如果你的用户在泰国,选择区域
sgp1(新加坡)或blr1(班加罗尔) - 从 Droplet 创建步骤中使用 SSH Key 而不是密码
部署后配置(域名/SSL/安全性)
Droplet 准备好后,首先要通过向你的域名注册商添加 DNS A 记录来指向机器(或使用 DigitalOcean DNS,如果你已经将你的名称服务器移到那里),指向 Droplet 的公网 IP。等待传播,通常需要 5–30 分钟,具体取决于之前的 TTL 值。等待时间里,你可以测试通过公网 IP 直接访问网络。
一旦域名正确指向,使用 Certbot 通过 Let's Encrypt 发行免费 SSL 证书。如果你的应用使用 Nginx,运行 certbot --nginx -d yourdomain.com;如果使用 Apache,运行 certbot --apache -d yourdomain.com。某些 Marketplace 应用(如 Ghost)包括一个内置的设置脚本,在初始设置期间询问你的域名并自动发行 SSL——首先检查应用的文档,查看你是否需要自己运行 certbot 或是否已处理。
为了安全起见,你应该立即更改每个应用的初始密码/凭证,在创建具有 sudo 权限的非 root 用户后禁用 root SSH 登录,并启用防火墙以限制端口仅为必要的端口。你可以在机器本身使用 ufw 通过 DigitalOcean Cloud Firewall(可从仪表盘免费获得)进行纵深防护——仅允许端口 22(SSH)、80/443(HTTP/HTTPS)。
最后,不要忘记定期运行 apt update && apt upgrade 以应用系统安全补丁,因为 Marketplace 镜像仅在初始部署当天进行补丁,之后不会自动进行。
- 将 DNS A 记录指向 Droplet IP,等待传播(通常 5-30 分钟)
- 根据应用使用的网络服务器使用
certbot --nginx或certbot --apache发行免费 SSL - 立即更改初始密码并在创建新用户后禁用 root SSH 登录
- 启用
ufw和 DigitalOcean Cloud Firewall(免费)以仅限制必要的端口 - 定期运行
apt update && apt upgrade因为镜像之后不会自动更新
与手动安装相比的优缺点
Marketplace 1-Click Apps 的主要优势是快速上线生产。你不需要记住每个堆栈部分的安装命令序列,不会在连接服务时冒配置错误的风险,非常适合快速测试新应用或小型团队没有基础设施专业知识的情况。此外,大多数镜像由 DigitalOcean 本身或直接拥有该软件的合作伙伴维护(例如,GitLab 维护其自己的 CE 镜像),使初始配置符合每个应用的最佳实践。 反过来说,你应该意识到几个限制。Marketplace 镜像中的软件版本可能并不总是最新可用的——这取决于每个维护者的更新周期——与手动安装不同,你可以从一开始就选择确切想要的版本。此外,某些镜像可能附带不必要的软件包或依赖项,使你的系统比从头开始的最小构建略重。 另一个常见的误解:Marketplace 不是托管托管。部署后,你完全负责操作系统补丁、应用更新、数据备份和安全配置——完全像常规 Droplet。这与 DigitalOcean App Platform 或托管数据库等托管服务不同,DigitalOcean 为你处理某些补丁和扩展。因此,Marketplace 适合想要对其 Droplet 进行完全控制但更希望在初始设置上省时的人——不是作为完全避免服务器维护的快捷方式。
- 优势:节省时间——无需逐步记住堆栈安装序列
- 优势:镜像由 DigitalOcean 或软件所有者直接维护,遵循最佳实践
- 限制:软件版本可能不是最新的——在生产使用前检查
何时应使用此功能(真实用例)
当速度比控制每个细节更重要时,1-Click Apps 表现出色。一个完美的例子是概念验证(PoC)工作——在承诺许可证或 SaaS 订阅之前,测试你的团队是否真的应该使用 n8n 而不是 Zapier,或在 10 分钟内启动 GitLab CE Droplet 并测试 CI/CD 工作流,而不是花费数小时进行手动设置。另一个用例是开发/暂存环境,你每个 sprint 频繁创建和销毁,而无需浪费时间编写配置脚本——因为 Droplet 的起价仅为 $4-6/month,短期测试工作非常经济。 Marketplace 也非常适合快速的客户或内部团队演示——部署 Ghost 或 WordPress 来展示设计示例,而无需提前准备基础设施。它非常适合个人学习和实验,如练习 Docker 或测试你不熟悉的新自托管工具。1-Click Apps 帮助你跳过繁琐的设置,直接进入学习实际应用的阶段。 但是,Marketplace 不适合从一开始就需要自定义架构的生产设置——例如,将数据库分离到专用的托管数据库,在多个 Droplet 前面放置负载平衡器,或将软件版本固定到精确的合规性要求。使用 Marketplace,镜像将你锁定到维护者选择的任何版本和配置。你可以修改它们,但这需要额外的工作。对于这样的情况,在空白 Droplet 上从头开始安装可以更好地控制你的特定需求。
- 非常适合 PoC/在实际团队采用前测试新工具
- 非常适合开发/暂存环境,频繁启动和停止
- 非常适合快速客户演示,无需预构建的基础设施
- 不适合需要自定义架构的生产——如单独的托管数据库
- 不适合需要按合规性规则固定软件版本的工作
常见错误及其修复方法
在实际使用中,最常见的错误是在部署后忘记更改默认密码或凭证。许多应用在特定文件中生成临时随机密码——例如,GitLab 将其存储在 /etc/gitlab/initial_root_password,在 24 小时后自动过期。如果你不急着设置永久密码,你可能会将自己锁定在系统外。更糟糕的是,将默认凭证无人看管会招致攻击。修复:制定一个规则,每次部署新应用时,在做任何事情之前立即更改凭证。
另一个常见的疏漏:跳过应用提供的部署后设置向导。像 WordPress 或 Nextcloud 这样的应用在你首次在浏览器中打开 IP 时会立即显示配置页面。绕过或关闭此窗口而不阅读可能会导致你错过关键步骤——如创建管理员帐户或配置邮件服务器——迫使你稍后通过配置文件修复它,这更混乱。
另一个被忽视的要点:Marketplace 镜像中的软件版本在你的部署日期可能不是最新的——它们取决于每个维护者的更新计划。部署后,使用应用特定的命令验证版本(例如,GitLab 的 gitlab-rake gitlab:env:info),如有必要在生产使用前更新到最新版本。
最后,大小选择错误。选择过小的 Droplet(例如,在 1 GiB RAM 的 Droplet 上运行 GitLab,为 $6/month)会导致应用因内存不足而挂起或崩溃。太大浪费不必要的金钱。修复:始终检查应用的最低系统要求,然后在计算 Droplet 大小时添加 20-30% 的 RAM 开销。
- 部署后立即更改默认密码/凭证,然后再做任何事情
- 不要跳过应用提供的部署后设置向导——例如 WordPress/Nextcloud
- 在部署后检查镜像中的软件版本,因为它可能不是最新的
- 不要为应用选择过小的 Droplet——例如在 1 GiB RAM 上运行 GitLab 经常挂起
- 在计算 Droplet 大小时为操作系统添加 20-30% 的 RAM 开销
最佳实践
部署 1-Click App 后,按照标准 Droplet 实践应用安全强化:创建具有 sudo 权限的非 root 用户,然后禁用 root SSH 登录。为所有访问设置基于 SSH Key 的身份验证(无密码),并在机器上启用 DigitalOcean Cloud Firewall 和 ufw 进行纵深防护。将端口限制为你真正需要的——通常是 22、80 和 443——因为某些 Marketplace 镜像可能会不必要地打开额外的端口。
对于更新,安排定期检查可用升级。运行 apt update && apt list --upgradable 查看等待的内容,然后通过维护者推荐的渠道升级应用本身——WordPress 通过管理面板或 WP-CLI、GitLab 通过其软件包管理器等。保持最新可减少来自发现的 CVE 的漏洞风险。
在应用的每个主要版本升级之前,始终首先创建 Droplet 快照作为保险($0.06/GiB 每月)。如果升级破坏了什么,你可以立即回滚到升级前的状态,而无需重建所有内容。对于关键应用数据——上传的文件、数据库——在 Droplet 外部单独备份(例如,到 Spaces 对象存储),所以你不是完全依赖单个 Droplet。
最后,启用 DigitalOcean Monitoring(免费)以实时监控 CPU、RAM、磁盘和带宽。设置警报策略以在资源接近容量时通知你,以便你可以主动调整 Droplet 大小,而不是等待缓慢或崩溃来表明问题。
- 创建非 root 用户 + sudo、禁用 root SSH 登录、仅使用 SSH Key 身份验证
- 启用 Cloud Firewall 和 ufw 以仅限制必要的端口 (22/80/443)
- 在每个主要版本更新前创建快照($0.06/GiB/月)作为回滚保险
- 将关键应用数据单独备份到 Spaces 对象存储,不仅仅在 Droplet 上
常见问题(FAQ)
sgp1(新加坡)是 DigitalOcean 15 个数据中心中最近的,其次是 blr1(班加罗尔)。两个区域都支持所有 Droplet、Kubernetes、负载平衡器和 VPC 功能。apt update && apt upgrade 并通过其官方渠道更新应用本身,因为 Marketplace 镜像仅在初始部署当天进行补丁——不像 DigitalOcean 为 App Platform 或托管数据库所做的托管服务。