Gratis Ubuntu VPS: van SSH-sleutel tot verbinding
Skep ’n openbare Linux VPS met Ubuntu op ’n geskikte Oracle Always Free-instansie. Hierdie gids loop van ’n bewaarde SSH-sleutel tot ’n geverifieerde verbinding vanaf jou rekenaar. Dit neem ’n goedgekeurde rekening, beskikbare kapasiteit en genoeg ongebruikte kwota aan.
VPSuntu · Bygewerk: · Leestyd: sowat 6 min
In hierdie gids
Kies een klein geskikte instansie
Ons gebruik een AMD VM.Standard.E2.1.Micro met 1 GB RAM en Ubuntu 24.04 LTS x86 in jou rekening se tuisstreek. Dit is ’n klein administrasie-omgewing, nie ’n gemete kapasiteitsaanbeveling nie. Oracle lys Ubuntu as geskik; bevestig die presiese beeld en masjientipe se gratis status in jou Console.
Jy benodig regte vir instansie-, netwerk- en konsolebestuur, en OpenSSH op jou rekenaar. Plaaslike opdragte gebruik Linux, macOS of WSL. Registrasie, kapasiteit en voortgesette beskikbaarheid is nie gewaarborg nie; onaktiewe instansies kan teruggevorder word. Vergelyk eers die gratis programme en proefperiodes.
Skep en bewaar jou SSH-sleutel vooraf
Voer dit op jou rekenaar uit. Kies oral ’n ander lêernaam as hierdie een reeds bestaan. Gee ’n wagfrase wanneer gevra word.
mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pubBewaar die private lêer veilig en laai net .pub op. Die openbare gebruikersleutel bepaal wie mag aanmeld; die bediener se host key identifiseer die masjien. Dit is verskillende sleutels.
Maak ’n inventaris met compartment, streek, instansienaam en ID’s. Gebruik ubuntu-free-ssh net vir hierdie nuwe eksperiment. Name alleen identifiseer OCI-hulpbronne nie noodwendig uniek nie.
Berei ’n openbare subnet met beperkte SSH voor
Skep in Networking ’n eie VCN vir dié eksperiment, byvoorbeeld 10.20.0.0/16, en ’n streeksgebonde openbare subnet soos 10.20.1.0/24. Gebruik nie-oorvleuelende reekse as dit met bestaande netwerke sal verbind. Skep en aktiveer ’n internet gateway in die VCN.
Voeg in die subnet se roetetabel 0.0.0.0/0 met dié gateway as bestemming by. Die instansie het ook ’n openbare IPv4 nodig; die roete skep nie vanself ’n adres nie.
Skep in die security list ’n stateful ingress-reël: bron-CIDR is jou huidige openbare IPv4 plus /32; TCP; bronpoorte All; bestemmingspoort 22. Gebruik jou internetadres, nie die private Wi-Fi-adres nie. Behou nodige verstek-egress- en ICMP-reëls.
Vervang enige bestaande wêreldoop SSH-reël in hierdie eie lys. ’n Nouer reël kanselleer nie ’n ander oop reël nie: kontroleer alle gekoppelde security lists en NSG’s. Hierdie voorbeeld voeg geen NSG, NAT of load balancer by nie. Werk /32 by wanneer jou openbare adres verander.
Skep die Ubuntu-instansie
Open Compute → Instances → Create instance in die tuisstreek. Gebruik ubuntu-free-ssh en die aangetekende compartment. Hersien alles vóór skepping.
Skuif die tabel sywaarts op klein skerms om al die kolomme te sien.
| Instelling | Keuse vir hierdie gids |
|---|---|
| Stelselbeeld | Geskikte Canonical Ubuntu 24.04 LTS vir x86/amd64 |
| Masjientipe | VM.Standard.E2.1.Micro, AMD, 1 GB RAM |
| Bootvolume | 50 GB; geskikte werkverrigting en genoeg ongebruikte kwota |
| Netwerk | Die eie openbare subnet en toegewese openbare IPv4 |
| SSH-sleutel | Die openbare oci-ubuntu-free.pub |
| Ekstra dienste | Geen ekstra volumes, betaalde beeldsagteware of opsionele bestuurde dienste |
Oracle se 200 GB boot-/blokberging is ’n gesamentlike tuisstreekkwota. Tel bestaande volumes ook. Kontroleer elke hulpbron en raming; proefkrediet wat ’n koste bedek, bewys nie voortgaande gratis dekking nie. Sien die kwota- en faktureringsgids.
Bewaar die volgende as ’n plaaslike tekslêer en laai dit onder Advanced options → Management → Initialization script op. Dit laat cloud-init openbare bedienersleutels en vingerafdrukke na die konsole skryf. Dit bevat geen private sleutel nie.
#cloud-config
ssh:
emit_keys_to_console: trueSkep eers nadat alles nagegaan is. As geskikte kapasiteit ontbreek, stop en hersien eerder as om per ongeluk ’n betaalde alternatief te kies. Wanneer Running verskyn, teken instansie-OCID, bootvolume-OCID en openbare IPv4 aan.
Verifieer die gasstelsel se sleutel uit OCI-konsolehistorie
Meld by die OCI Console aan en open die presiese instansie vóór die eerste SSH-aanvaarding. Open Console connection onder OS Management of Resources en kies Launch Cloud Shell connection. Dit skep die verbinding vir die vaslegging van konsolehistorie; toepaslike rekeningregte word vereis.
Open Console history → View current history en bewaar die eerste aanskakeluitvoer. Vind cloud-init se SSH HOST KEY FINGERPRINTS. Teken die SHA256-vingerafdruk en sleuteltipe van die gasstelsel aan. Moenie dit met gemagtigde gebruikersleutels verwar nie.
Die vingerafdruk op die Console connection-hulpbron identifiseer OCI se konsole-eindpunt, nie die gas se gewone SSH-eindpunt nie. Gebruik die gasstelsel se aanskakelrekord. As dit ontbreek, volg OCI se gedokumenteerde konsoleherstel; ’n ongeverifieerde ssh-keyscan-uitset is nie ’n plaasvervanger nie.
Koppel en inspekteer Ubuntu
Voer dit in jou rekenaar se terminaal uit. Vervang 203.0.113.20 met die werklike openbare IPv4; dit is ’n dokumentasieadres. Vergelyk sleuteltipe en SHA256 met die aanskakelrekord en aanvaar net ’n ooreenkoms.
ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20Ubuntu se platformbeeld gebruik ubuntu, nie opc nie. Voer ná aanmelding hierdie leesopdragte op die VPS uit:
cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -SBevestig voltooide voorbereiding, Ubuntu 24.04, amd64, verwagte geheue/skyf en ’n luisterende SSH-diens. Die verbinding toets jou openbare SSH-roete; dit bewys nie toepassingskapasiteit of publiseer ’n HTTP-webwerf nie.
Werk die nuwe bediener by sonder om sy brandmuur te vervang
Ná suksesvolle cloud-init, verfris pakketdata en hersien die opgradering voordat jy bevestig:
sudo apt update
sudo apt upgradeHou die eerste sessie oop en toets ’n tweede SSH-aanmelding. As ’n herbegin nodig is, doen sudo reboot terwyl die masjien nog weggooibaar is, koppel weer en herhaal basiese kontroles. Herbegin sluit SSH doelbewus.
Moenie UFW op hierdie OCI Ubuntu-beeld installeer of aktiveer nie. Oracle en Canonical dokumenteer botsings met permanente brandmuurkonfigurasie en noodsaaklike iSCSI-reëls. Behou dié reëls. ’n Latere webwerf vereis OCI-netwerktoestemming én versoenbare gasreëls.
Skuif die tabel sywaarts op klein skerms om al die kolomme te sien.
| Fout | Kontroleer eerste |
|---|---|
| SSH timeout | Openbare IPv4, gateway-roete, huidige bron-/32 en alle netwerkreëls |
| Permission denied (publickey) | ubuntu, gekose private sleutel en opgelaaide openbare sleutel |
| Host-key mismatch | Instansie-ID en vertroude aanskakelrekord; moenie known_hosts blind skrap nie |
| Opstelling- of pakketfout | Konsolehistorie, cloud-init-status en toegang tot pakketbronne |
Gebruik die SSH-diagnose met die presiese fout en ’n vertroude konsole. Behou die beeld se brandmuur terwyl jy ondersoek. Vir publikasie volg die webwerfgids met sy verskafferspesifieke brandmuurroete.
Bewaar hersteldata of verwyder die benoemde eksperiment
Bewaar data en herbounotas elders en toets herstel voordat jy op die VPS staatmaak. Belangrike werk moet herstelbaar bly as die gratis instansie verdwyn. Administratiewe toegang is nie dieselfde as produksiegereedheid nie.
Wanneer daar webwerflêers is, oefen lêerherstel op ’n ander rekenaar. Dit verifieer die gekose lêers; ander toepassingsdata verg eie herstelbeplanning.
Voer nodige data uit wanneer jy klaar is. Kies die presiese ubuntu-free-ssh-instansie volgens OCID in die aangetekende compartment en gebruik Terminate. Die bootvolume word by verstek behou. Kies permanente verwydering net as dié volume nie meer nodig is nie en die uitvoer geverifieer is.
Vergelyk behoue volumes, rugsteun, adresse en konsoleverbindings met jou inventaris. Verwyder die eie subnet en gateway eers wanneer niks anders dit gebruik nie. Moenie rekeningwye verwydering vir een eksperiment gebruik nie. Hersien oorblywende hulpbronne en gebruik daarna.
Gereelde vrae
Is dit ’n openbare VPS of ’n plaaslike Ubuntu-VM?
Dit is ’n verskaffer se VM met openbare adres. SSH is doelbewus tot jou rekenaar se openbare IP beperk. Jou eie rekenaar hoef nie aan te bly om die VM te laat loop nie.
Wat as die gratis masjientipe nie beskikbaar is nie?
Wag of hersien ’n ander gedokumenteerde program. ’n Ander tipe, streek of groter toewysing kwalifiseer nie noodwendig nie. Die vergelyking waarborg nie rekeninggoedkeuring of kapasiteit nie.
Amptelike bronne
- Dokument 1: docs.oracle.com
- Dokument 2: docs.oracle.com
- Dokument 3: docs.oracle.com
- Dokument 4: docs.oracle.com
- Dokument 5: docs.oracle.com
- Dokument 6: docs.oracle.com
- Dokument 7: docs.oracle.com
- Dokument 8: docs.oracle.com
- Dokument 9: docs.oracle.com
- Dokument 10: docs.cloud-init.io
- Dokument 11: docs.oracle.com
- Dokument 12: documentation.ubuntu.com
- Dokument 13: docs.oracle.com