Практическо ръководство / Публична облачна машина

Безплатен Ubuntu VPS в Oracle Cloud стъпка по стъпка

Създайте безплатен Ubuntu VPS с допустима Oracle Always Free машина и проверете SSH връзката от вашия компютър. Нужни са одобрен профил, наличен капацитет и достатъчна неизползвана квота. Процедурата не гарантира достъпност на услугата.

· Обновено: · Около 6 минути за четене

Съдържание

Проверете профила и изберете малка машина

Примерът използва една AMD VM.Standard.E2.1.Micro с 1 GB RAM и Ubuntu 24.04 LTS за x86 в основния регион на профила. Това е среда за административни упражнения, не измерен капацитет за приложение. Потвърдете допустимостта на точния образ и тип машина в Oracle Console.

Нужни са права за управление на машината, мрежата и конзолната връзка, както и OpenSSH на вашия компютър. Локалните команди са за Linux, macOS или WSL. При неясни условия първо сравнете програмите и пробните периоди. Неактивни машини могат да бъдат отнети.

Създайте SSH ключ преди старта

Изпълнете на своя компютър. Ако името вече съществува, изберете друго навсякъде, вместо да презапишете ключ. Задайте парола за частния ключ при въпроса.

mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pub

Съхранете частния файл защитено; качвайте само файла .pub. Публичният потребителски ключ разрешава влизане. Хост ключът, проверен по-късно, идентифицира сървъра. Това са различни ключове.

Запишете compartment, региона, името и идентификаторите на ресурсите. Името ubuntu-free-ssh е само за този нов експеримент; името само по себе си не е уникален идентификатор в OCI.

Подгответе публична подмрежа с ограничен SSH

Създайте отделна VCN за експеримента, например 10.20.0.0/16, и регионална публична подмрежа 10.20.1.0/24. При свързване с други мрежи диапазоните не трябва да се припокриват. Създайте и активирайте интернет шлюз в тази VCN.

В таблицата за маршрути на подмрежата добавете 0.0.0.0/0 към интернет шлюза. Машината трябва да получи и публичен IPv4 адрес; маршрутът сам не предоставя адрес.

В списъка за сигурност задайте stateful входящо правило: източник е текущият ви публичен IPv4 с /32, протокол TCP, всички изходни портове и целеви порт 22. Използвайте адреса, видим от интернет, не локалния Wi-Fi адрес. Запазете необходимите изходящи и ICMP правила.

Заменете стандартното правило, което допуска SSH от всички адреси, само в отделния списък за този експеримент. По-тясно правило не отменя друго широко правило: проверете всички свързани списъци и NSG. Примерът не добавя NSG, NAT или балансьор. Актуализирайте /32 при промяна на публичния адрес на компютъра.

Създайте допустимата Ubuntu машина

В Compute → Instances → Create instance изберете основния регион и правилния compartment. Използвайте името ubuntu-free-ssh и прегледайте настройките. Имената на тези екрани са оригиналните обозначения на Oracle Console.

На малък екран плъзнете таблицата настрани, за да видите всички колони.

НастройкаИзбор в примера
ОбразДопустим Canonical Ubuntu 24.04 LTS за x86/amd64
Тип машинаVM.Standard.E2.1.Micro, AMD, 1 GB RAM
Зареждащ диск50 GB с допустими настройки и свободна квота
МрежаОтделната публична подмрежа и публичен IPv4
SSH ключПубличният файл oci-ubuntu-free.pub
ДопълненияБез допълнителни дискове, платен софтуер или управлявани услуги

Oracle описва обща квота 200 GB за зареждащи и блокови дискове в основния регион. Включете вече създадените дискове. Пробен кредит, покриващ такса, не доказва постоянна безплатна квота. Проверете разходите по компоненти.

Запазете следния текст в локален файл и го качете в Advanced options → Management → Initialization script. Той включва извеждането на публичните хост ключове и отпечатъците им в конзолата; не съдържа частен ключ.

#cloud-config
ssh:
  emit_keys_to_console: true

При липса на допустим капацитет спрете и преценете отново, вместо случайно да изберете платена машина. След статус Running запишете OCID на машината, OCID на диска и публичния IPv4.

Проверете хост ключа чрез конзолната история

Преди първия SSH вход отворете точната машина през удостоверения Oracle Console. В OS Management или Resources намерете Console connection и Launch Cloud Shell connection. Тази връзка е нужна за получаване на конзолната история и изисква съответните права.

От Console history → View current history запазете изхода от първото зареждане. Намерете SSH HOST KEY FINGERPRINTS от cloud-init и запишете SHA256 отпечатъка и типа на хост ключа. Не го бъркайте с отпечатъците на потребителските ключове.

Отпечатъкът на ресурса Console connection удостоверява конзолната крайна точка на OCI, а не обикновения SSH на виртуалната машина. Използвайте хост ключа от изхода на гостовата система. Ако липсва, следвайте документираното възстановяване през конзола; непроверен резултат от ssh-keyscan не го заменя.

Свържете се от компютъра и проверете Ubuntu

Заменете примерния 203.0.113.20 с публичния IPv4 на машината. Сравнете типа и SHA256 отпечатъка от въпроса с доверения запис от зареждането. Приемете само съвпадение.

ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20

За този Ubuntu образ потребителят е ubuntu, не opc. След влизане изпълнете на VPS следните проверки:

cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -S

Очаквайте завършено инициализиране, Ubuntu 24.04, amd64, съответната памет и диск и слушаща SSH услуга. Успешната връзка потвърждава този път за SSH; тя не публикува уебсайт и не измерва капацитета за посетители.

Обновете новия сървър, без да заменяте защитната стена

След успешно приключване на cloud-init обновете списъка с пакети и прегледайте предложените промени преди потвърждение.

sudo apt update
sudo apt upgrade

Запазете първата сесия и проверете второ SSH влизане. Ако е нужен рестарт, изпълнете sudo reboot, докато средата е тестова, и повторете проверките след свързване. Рестартът умишлено затваря SSH сесиите.

Не инсталирайте и не включвайте UFW на този OCI Ubuntu образ. Документацията описва конфликт с постоянните правила и важните iSCSI правила. Запазете ги. За бъдещ сайт са нужни както OCI мрежови разрешения, така и съвместими правила в гостовата система.

На малък екран плъзнете таблицата настрани, за да видите всички колони.

ПроблемПърва проверка
SSH timeoutПубличен адрес, маршрут, текущ източник /32 и всички правила
Permission denied (publickey)Потребител ubuntu, частен ключ и качен публичен ключ
Различен хост ключOCID и доверен запис от зареждането
Грешка при инициализиранеКонзолна история, cloud-init и достъп до хранилищата

За неуспешен вход използвайте диагностиката по точната грешка. За следващата стъпка вижте първия HTTPS сайт и запазете специфичните изисквания за защитната стена.

Съхранете независимо копие или приключете експеримента

Дръжте данните и инструкциите за повторно създаване извън машината. Проверете възстановяването на файлове на друг компютър. Работещият административен достъп не доказва готовност за обслужване на клиенти.

Когато приключите, изнесете нужните данни. В записания compartment изберете точния OCID на ubuntu-free-ssh и Terminate. Зареждащият диск по подразбиране се запазва; изберете окончателното му изтриване само ако точно този диск вече не е нужен и копието е проверено.

Сверете останалите дискове, архиви, адреси и конзолни връзки с описа. Премахвайте отделната подмрежа и шлюза само ако нищо друго не ги използва. Не прилагайте изтриване за целия профил. Проверете останалото потребление.

Адаптация на английската процедура, проверена по документация на 25 септември 2026 г. Не е заявен тест със създаден профил. Използвайте нова машина и потвърдете условията за вашия профил.

Често задавани въпроси

Това публичен VPS ли е?

Да. Това е машина при доставчик с публичен адрес. SSH е ограничен до публичния адрес на вашия компютър; машината не зависи от това компютърът да остане включен.

Какво да направя при липса на свободна машина?

Изчакайте или проверете друга документирана програма. Друг тип, регион или по-голям ресурс не са автоматично безплатни.

Следващи полезни стъпки

Изберете ресурси с план за възстановяване.

Сравнете офертата с приложението и актуалните условия на доставчика.

Сравнете платени планове

Партньорска връзка · Проверете офертата преди поръчка.