دليل عملي / تجربة سحابية

إعداد سيرفر VPS أوبونتو مجاني على Oracle Cloud

يوضح هذا المسار إنشاء جهاز أوبونتو بعنوان عام على مورد Oracle Always Free مؤهل، ثم التحقق من هويته قبل اتصال SSH. يفترض وجود حساب معتمد وصلاحيات مناسبة وسعة متاحة وحصة غير مستهلكة؛ لا يضمن التسجيل أو استمرار توفر المورد.

· تحديث: · نحو 5 دقائق للقراءة

محتويات الدليل

حدّد الجهاز والحساب قبل البدء

المثال جهاز AMD من النوع VM.Standard.E2.1.Micro بذاكرة 1 GB وصورة Ubuntu 24.04 LTS لمعمارية x86 في المنطقة الرئيسية للحساب. هو بيئة صغيرة لتعلم الإدارة، وليس توصية بسعة تطبيق مجرّبة. افحص أهلية الصورة والنوع في لوحة Oracle قبل إنشائهما.

تحتاج صلاحيات إدارة الجهاز والشبكة واتصال وحدة التحكم، وOpenSSH على حاسوبك. الأوامر المحلية تستخدم Linux أو macOS أو WSL. راجع شروط الحصص والتجارب إذا لم تكن قد حددت البرنامج المناسب.

أنشئ مفتاح الدخول واحتفظ به

على حاسوبك، أنشئ مفتاحًا مخصصًا. إذا كان الاسم موجودًا، اختر اسمًا آخر في جميع الخطوات بدلاً من استبدال الملف. أدخل عبارة مرور عند الطلب.

mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pub

ارفع الملف العام الذي ينتهي بـ .pub فقط. يبقى المفتاح الخاص محفوظًا على حاسوبك. مفتاح دخول المستخدم يختلف عن مفتاح هوية الخادم الذي ستتحقق منه لاحقًا. سجّل الحيّز والمنطقة واسم الجهاز ومعرفاته؛ الاسم ubuntu-free-ssh وحده ليس معرفًا فريدًا.

جهّز شبكة عامة وقاعدة SSH محددة

أنشئ VCN مخصصة لهذه التجربة، مثل 10.20.0.0/16، وشبكة فرعية عامة إقليمية مثل 10.20.1.0/24. تجنب تداخل العناوين إذا ستربطها بشبكات قائمة. أضف بوابة إنترنت مفعلة داخل VCN، ثم مسار 0.0.0.0/0 نحوها في جدول الشبكة الفرعية.

أضف قاعدة دخول ذات حالة لبروتوكول TCP: المصدر عنوان IPv4 العام الحالي لحاسوبك مع /32، منافذ المصدر All، ومنفذ الوجهة 22. استخدم عنوانك الظاهر على الإنترنت، لا عنوان شبكة Wi-Fi الخاصة. أبقِ قواعد الخروج وICMP اللازمة.

استبدل أي قاعدة SSH مفتوحة للعالم في قائمة الأمان المخصصة، وراجع جميع قوائم الأمان وNSG المرتبطة؛ القاعدة الأضيق لا تلغي قاعدة سماح أخرى. هذا المثال لا يضيف NSG أو بوابة NAT أو موازن حمل. حدّث /32 عند تغير عنوان اتصالك.

راجع إعدادات الجهاز ثم أنشئه

في Compute ثم Instances اختر إنشاء جهاز في المنطقة الرئيسية والحيّز المقصود. سمّه ubuntu-free-ssh وراجع كل مورد قبل التأكيد.

مرّر الجدول أفقيًا لعرض جميع الأعمدة عند الحاجة.

الإعداداختيار المثال
الصورةCanonical Ubuntu 24.04 LTS مؤهلة لمعمارية x86/amd64
النوعVM.Standard.E2.1.Micro، معالج AMD وذاكرة 1 GB
قرص الإقلاع50 GB مع إعدادات أداء مؤهلة وحصة متاحة
الشبكةالشبكة العامة المخصصة وعنوان IPv4 عام معيّن
المفتاحرفع oci-ubuntu-free.pub
الإضافاتدون أقراص إضافية أو برامج مدفوعة أو خدمات اختيارية

احسب الأقراص الموجودة ضمن حصة التخزين، وراجع التقدير النهائي. تغطية رسوم المورد برصيد مؤقت لا تثبت أهليته المستمرة. احفظ النص التالي في ملف محلي وارفعه ضمن خيارات الإدارة والتهيئة المتقدمة؛ يطلب إظهار مفاتيح المضيف العامة وبصماتها في سجل الإقلاع ولا يتضمن مفتاحًا خاصًا.

#cloud-config
ssh:
  emit_keys_to_console: true

إذا غابت السعة المؤهلة، توقف بدلاً من اختيار نوع مدفوع دون قصد. عندما يصبح الجهاز Running، سجّل OCID للجهاز وقرص الإقلاع وعنوان IPv4 العام.

تحقق من مفتاح المضيف عبر سجل الإقلاع

افتح الجهاز نفسه في حساب Oracle الموثّق. من اتصال وحدة التحكم اختر Launch Cloud Shell connection لإنشاء الاتصال المطلوب لالتقاط سجل الوحدة، وفق صلاحيات حسابك. ثم افتح Console history واحفظ سجل الإقلاع الأول.

ابحث عن قسم SSH HOST KEY FINGERPRINTS الناتج عن cloud-init وسجّل النوع وبصمة SHA256 لمفتاح المضيف الضيف. لا تخلطه ببصمة مفتاح دخول المستخدم، ولا بالبصمة التي تعرضها خدمة اتصال وحدة التحكم؛ الأخيرة تخص نقطة اتصال Oracle وليست SSH العادي للضيف.

إذا لم يتوفر سجل موثوق لمفتاح الضيف، استخدم طريقة الاستعادة الموثقة لدى Oracle قبل المتابعة. نتيجة ssh-keyscan غير الموثقة لا تثبت هوية الخادم وحدها.

اتصل من حاسوبك وافحص أوبونتو

على حاسوبك، استبدل 203.0.113.20 بعنوان الجهاز العام؛ فهو عنوان توثيقي فقط. قارن نوع المفتاح وبصمة SHA256 في طلب الاتصال بسجل الإقلاع، ولا تقبل إلا التطابق.

ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20

اسم مستخدم صورة أوبونتو هو ubuntu وليس opc. بعد الدخول شغّل فحوص القراءة التالية داخل VPS:

cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -S

تأكد من اكتمال التهيئة وإصدار أوبونتو والمعمارية والموارد وخدمة SSH. نجاح الدخول يثبت هذا المسار العام لاتصال الإدارة، لكنه لا ينشر موقع HTTP ولا يقيس سعة تطبيق.

حدّث النظام مع الحفاظ على جدار الصورة

بعد نجاح cloud-init، حدّث فهرس الحزم وراجع الترقيات قبل الموافقة:

sudo apt update
sudo apt upgrade

أبقِ الجلسة الأصلية مفتوحة واختبر اتصال SSH ثانيًا. إذا احتاجت التحديثات إلى إعادة تشغيل، نفذ sudo reboot والجهاز ما يزال تجريبيًا، ثم أعد الاتصال والفحوص. انقطاع جلسة SSH أثناء إعادة التشغيل متوقع.

لا تثبّت UFW أو تفعّله على صورة Ubuntu هذه في OCI. حافظ على قواعد الجدار المرفقة مع الصورة، وخاصة قواعد iSCSI اللازمة للإقلاع والأقراص. نشر موقع لاحقًا يحتاج سماحًا في شبكة OCI وقواعد متوافقة داخل الضيف.

عند الفشل، ميّز انتهاء المهلة عن رفض المفتاح أو تغير هوية المضيف. استخدم دليل مشاكل SSH قبل تغيير إعدادات الوصول. وفي دليل نشر الموقع التزم بالفرع الخاص بجدار المزود.

احتفظ بنسخة مستقلة أو أنه التجربة

احتفظ بالبيانات وملاحظات إعادة البناء خارج الجهاز واختبر الاستعادة. قد تفقد المورد المجاني؛ نجاح أول اتصال لا يجعل الخدمة جاهزة لكل استخدام إنتاجي. للملفات الثابتة، ابدأ بتمرين الاستعادة.

عند الانتهاء صدّر المطلوب، ثم اختر الجهاز الصحيح بمعرف OCID داخل الحيّز المسجل وأنهه. راجع خيار الاحتفاظ بقرص الإقلاع، ولا توافق على حذفه نهائيًا إلا بعد التأكد من أن النسخة المطلوبة محفوظة وقابلة للاستعادة.

راجع الأقراص واللقطات والعناوين واتصالات الوحدة وفق سجل الموارد. لا تزل الشبكة أو البوابة إلا بعد التأكد من عدم استخدامها من موارد أخرى. لا تنظف تجربة واحدة بحذف موارد الحساب بأكمله.

هذه خطوات لإنشاء بيئة إدارة بشروط محددة. تحقق من أهلية موارد حسابك وسعتها وتقديرها قبل التأكيد؛ لا نضمن قبول الحساب أو توفر الخادم.

أسئلة شائعة

هل هذا خادم عام أم جهاز افتراضي على حاسوبي؟

هو جهاز لدى مزود سحابي بعنوان عام، واتصال SSH مقيد بعنوان اتصالك الحالي. لا يعتمد تشغيله على بقاء حاسوبك مفتوحًا.

ماذا لو لم أجد النوع المجاني؟

انتظر أو أعد تقييم برنامج موثق آخر. لا تفترض أن نوعًا أكبر أو منطقة مختلفة يدخلان في الحصة نفسها.

هل تتضمن الخطوات موقعًا جاهزًا؟

تنتهي الخطوات باتصال إداري موثّق وفحوص أساسية. إعداد خادم الويب وHTTPS والتطبيق والاستعادة مرحلة أخرى.

خطوتك التالية

وازن بين الموارد وإمكان الاستعادة

بعد تحديد حاجتك، راجع شروط البيئة المناسبة لمشروعك.

راجع البديل المدفوع

رابط شراكة · راجع الشروط الحالية لدى المزود.