Съдържание
Проверете профила и изберете малка машина
Примерът използва една AMD VM.Standard.E2.1.Micro с 1 GB RAM и Ubuntu 24.04 LTS за x86 в основния регион на профила. Това е среда за административни упражнения, не измерен капацитет за приложение. Потвърдете допустимостта на точния образ и тип машина в Oracle Console.
Нужни са права за управление на машината, мрежата и конзолната връзка, както и OpenSSH на вашия компютър. Локалните команди са за Linux, macOS или WSL. При неясни условия първо сравнете програмите и пробните периоди. Неактивни машини могат да бъдат отнети.
Създайте SSH ключ преди старта
Изпълнете на своя компютър. Ако името вече съществува, изберете друго навсякъде, вместо да презапишете ключ. Задайте парола за частния ключ при въпроса.
mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pubСъхранете частния файл защитено; качвайте само файла .pub. Публичният потребителски ключ разрешава влизане. Хост ключът, проверен по-късно, идентифицира сървъра. Това са различни ключове.
Запишете compartment, региона, името и идентификаторите на ресурсите. Името ubuntu-free-ssh е само за този нов експеримент; името само по себе си не е уникален идентификатор в OCI.
Подгответе публична подмрежа с ограничен SSH
Създайте отделна VCN за експеримента, например 10.20.0.0/16, и регионална публична подмрежа 10.20.1.0/24. При свързване с други мрежи диапазоните не трябва да се припокриват. Създайте и активирайте интернет шлюз в тази VCN.
В таблицата за маршрути на подмрежата добавете 0.0.0.0/0 към интернет шлюза. Машината трябва да получи и публичен IPv4 адрес; маршрутът сам не предоставя адрес.
В списъка за сигурност задайте stateful входящо правило: източник е текущият ви публичен IPv4 с /32, протокол TCP, всички изходни портове и целеви порт 22. Използвайте адреса, видим от интернет, не локалния Wi-Fi адрес. Запазете необходимите изходящи и ICMP правила.
Заменете стандартното правило, което допуска SSH от всички адреси, само в отделния списък за този експеримент. По-тясно правило не отменя друго широко правило: проверете всички свързани списъци и NSG. Примерът не добавя NSG, NAT или балансьор. Актуализирайте /32 при промяна на публичния адрес на компютъра.
Създайте допустимата Ubuntu машина
В Compute → Instances → Create instance изберете основния регион и правилния compartment. Използвайте името ubuntu-free-ssh и прегледайте настройките. Имената на тези екрани са оригиналните обозначения на Oracle Console.
На малък екран плъзнете таблицата настрани, за да видите всички колони.
| Настройка | Избор в примера |
|---|---|
| Образ | Допустим Canonical Ubuntu 24.04 LTS за x86/amd64 |
| Тип машина | VM.Standard.E2.1.Micro, AMD, 1 GB RAM |
| Зареждащ диск | 50 GB с допустими настройки и свободна квота |
| Мрежа | Отделната публична подмрежа и публичен IPv4 |
| SSH ключ | Публичният файл oci-ubuntu-free.pub |
| Допълнения | Без допълнителни дискове, платен софтуер или управлявани услуги |
Oracle описва обща квота 200 GB за зареждащи и блокови дискове в основния регион. Включете вече създадените дискове. Пробен кредит, покриващ такса, не доказва постоянна безплатна квота. Проверете разходите по компоненти.
Запазете следния текст в локален файл и го качете в Advanced options → Management → Initialization script. Той включва извеждането на публичните хост ключове и отпечатъците им в конзолата; не съдържа частен ключ.
#cloud-config
ssh:
emit_keys_to_console: trueПри липса на допустим капацитет спрете и преценете отново, вместо случайно да изберете платена машина. След статус Running запишете OCID на машината, OCID на диска и публичния IPv4.
Проверете хост ключа чрез конзолната история
Преди първия SSH вход отворете точната машина през удостоверения Oracle Console. В OS Management или Resources намерете Console connection и Launch Cloud Shell connection. Тази връзка е нужна за получаване на конзолната история и изисква съответните права.
От Console history → View current history запазете изхода от първото зареждане. Намерете SSH HOST KEY FINGERPRINTS от cloud-init и запишете SHA256 отпечатъка и типа на хост ключа. Не го бъркайте с отпечатъците на потребителските ключове.
Отпечатъкът на ресурса Console connection удостоверява конзолната крайна точка на OCI, а не обикновения SSH на виртуалната машина. Използвайте хост ключа от изхода на гостовата система. Ако липсва, следвайте документираното възстановяване през конзола; непроверен резултат от ssh-keyscan не го заменя.
Свържете се от компютъра и проверете Ubuntu
Заменете примерния 203.0.113.20 с публичния IPv4 на машината. Сравнете типа и SHA256 отпечатъка от въпроса с доверения запис от зареждането. Приемете само съвпадение.
ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20За този Ubuntu образ потребителят е ubuntu, не opc. След влизане изпълнете на VPS следните проверки:
cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -SОчаквайте завършено инициализиране, Ubuntu 24.04, amd64, съответната памет и диск и слушаща SSH услуга. Успешната връзка потвърждава този път за SSH; тя не публикува уебсайт и не измерва капацитета за посетители.
Обновете новия сървър, без да заменяте защитната стена
След успешно приключване на cloud-init обновете списъка с пакети и прегледайте предложените промени преди потвърждение.
sudo apt update
sudo apt upgradeЗапазете първата сесия и проверете второ SSH влизане. Ако е нужен рестарт, изпълнете sudo reboot, докато средата е тестова, и повторете проверките след свързване. Рестартът умишлено затваря SSH сесиите.
Не инсталирайте и не включвайте UFW на този OCI Ubuntu образ. Документацията описва конфликт с постоянните правила и важните iSCSI правила. Запазете ги. За бъдещ сайт са нужни както OCI мрежови разрешения, така и съвместими правила в гостовата система.
На малък екран плъзнете таблицата настрани, за да видите всички колони.
| Проблем | Първа проверка |
|---|---|
| SSH timeout | Публичен адрес, маршрут, текущ източник /32 и всички правила |
| Permission denied (publickey) | Потребител ubuntu, частен ключ и качен публичен ключ |
| Различен хост ключ | OCID и доверен запис от зареждането |
| Грешка при инициализиране | Конзолна история, cloud-init и достъп до хранилищата |
За неуспешен вход използвайте диагностиката по точната грешка. За следващата стъпка вижте първия HTTPS сайт и запазете специфичните изисквания за защитната стена.
Съхранете независимо копие или приключете експеримента
Дръжте данните и инструкциите за повторно създаване извън машината. Проверете възстановяването на файлове на друг компютър. Работещият административен достъп не доказва готовност за обслужване на клиенти.
Когато приключите, изнесете нужните данни. В записания compartment изберете точния OCID на ubuntu-free-ssh и Terminate. Зареждащият диск по подразбиране се запазва; изберете окончателното му изтриване само ако точно този диск вече не е нужен и копието е проверено.
Сверете останалите дискове, архиви, адреси и конзолни връзки с описа. Премахвайте отделната подмрежа и шлюза само ако нищо друго не ги използва. Не прилагайте изтриване за целия профил. Проверете останалото потребление.
Адаптация на английската процедура, проверена по документация на 25 септември 2026 г. Не е заявен тест със създаден профил. Използвайте нова машина и потвърдете условията за вашия профил.
Често задавани въпроси
Това публичен VPS ли е?
Да. Това е машина при доставчик с публичен адрес. SSH е ограничен до публичния адрес на вашия компютър; машината не зависи от това компютърът да остане включен.
Какво да направя при липса на свободна машина?
Изчакайте или проверете друга документирана програма. Друг тип, регион или по-голям ресурс не са автоматично безплатни.