Prakticky / První instance Oracle

Ubuntu VPS zdarma na Oracle Cloud krok za krokem

Vytvořte veřejný Ubuntu VPS na způsobilé instanci Oracle Always Free a připojte se ověřeným SSH spojením. Postup předpokládá schválený účet, dostupnou kapacitu a nevyčerpané limity všech zvolených prostředků.

VPSuntu · Aktualizováno: 27. září 2026 · asi 5 min čtení

Obsah návodu

Vyberte jednu malou způsobilou instanci

Příklad používá AMD VM.Standard.E2.1.Micro s 1 GB RAM a platformní image Ubuntu 24.04 LTS pro x86 v domovském regionu účtu. Jde o malé administrační prostředí, nikoli změřenou kapacitu webu. V Console ověřte označení způsobilosti konkrétního image a shape.

Potřebujete oprávnění ke správě instance, sítě a konzolového připojení, na počítači OpenSSH a shell Linuxu, macOS nebo WSL. Registrace ani kapacita nejsou zaručené; neaktivní instance mohou být odebrány. Nejdříve projděte porovnání bezplatných programů.

Vytvořte a bezpečně uložte přihlašovací klíč

Následující příkazy spusťte na svém počítači. Existuje-li zvolený soubor, vyberte jiný název ve všech příkazech. Zadejte přístupovou frázi.

mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pub

Soukromý klíč zůstává u vás; při tvorbě instance nahrajte pouze soubor .pub. Přihlašovací klíč identifikuje uživatele, zatímco host key později ověřuje server. Nezaměňujte je.

Založte inventář s compartmentem, regionem, názvem a identifikátory prostředků. Název ubuntu-free-ssh používejte pro tento nový experiment; samotný název nemusí být v OCI jedinečný.

Připravte veřejnou podsíť a omezené SSH

V Networking vytvořte samostatnou VCN, například 10.20.0.0/16, a regionální veřejnou podsíť, například 10.20.1.0/24. Při propojení s jinými sítěmi použijte nepřekrývající se rozsahy. Ve VCN vytvořte a zapněte internet gateway.

V připojené směrovací tabulce podsítě přidejte cíl 0.0.0.0/0 přes tuto gateway. Instance potřebuje i veřejnou IPv4; směrovací pravidlo ji samo nepřidělí.

V security listu nastavte stavové příchozí pravidlo: zdroj je vaše současná veřejná IPv4 s /32, protokol TCP, zdrojové porty All, cílový port 22. Použijte adresu viditelnou z internetu, ne soukromou adresu Wi-Fi. Ponechte potřebná výchozí odchozí a ICMP pravidla.

V tomto samostatném seznamu nahraďte případné SSH pravidlo otevřené celému internetu. Užší pravidlo nezruší jiné širší povolení: ověřte všechny připojené security lists i NSG. Příklad nepřidává NSG, NAT ani load balancer. Po změně veřejné IP vašeho počítače upravte /32.

Vytvořte VM a zaznamenejte její identifikátory

V domovském regionu otevřete Compute → Instances → Create instance, zvolte compartment a název ubuntu-free-ssh. Před potvrzením projděte nastavení.

Tabulku lze posouvat vodorovně.

PoložkaVolba v tomto postupu
ImageZpůsobilý Canonical Ubuntu 24.04 LTS pro x86/amd64
ShapeAMD VM.Standard.E2.1.Micro, 1 GB RAM
Boot volume50 GB, způsobilé nastavení výkonu a nevyčerpaný limit
SíťPřipravená veřejná podsíť s veřejnou IPv4
SSHVeřejný klíč oci-ubuntu-free.pub
DoplňkyŽádné další disky, placený software ani volitelné spravované služby

Limit Oracle 200 GB pro boot/block disky v domovském regionu zahrnuje také existující disky. Zkontrolujte každý prostředek a odhad ceny; platba skrytá trial kreditem nedokazuje pokračující bezplatnost.

Následující obsah uložte do textového souboru a nahrajte do Advanced options → Management → Initialization script. Zapne výpis veřejných host keys a otisků do konzole při inicializaci. Soukromý klíč neobsahuje.

#cloud-config
ssh:
  emit_keys_to_console: true

Při nedostupné bezplatné kapacitě přerušte tvorbu, místo abyste omylem zvolili placenou náhradu. Po přechodu do Running uložte OCID instance, OCID boot disku a veřejnou IPv4.

Ověřte host key z konzolové historie instance

V přihlášené OCI Console otevřete přesně tuto instanci. V OS Management nebo Resources najděte Console connection a Launch Cloud Shell connection. Tím vznikne připojení potřebné k zachycení historie; účet musí mít příslušná oprávnění.

Otevřete Console history → View current history a uložte výstup prvního spuštění. V části SSH HOST KEY FINGERPRINTS vytvořené cloud-init najděte SHA256 otisk a typ klíče hosta. Nejde o otisky autorizovaných uživatelských klíčů.

Otisk u prostředku Console connection patří konzolovému endpointu OCI, nikoli běžnému SSH endpointu Ubuntu. Pro přihlášení potřebujete otisk hosta z jeho boot výstupu. Pokud chybí, využijte zdokumentovaný konzolový postup obnovy; nenahrazujte jej neověřeným ssh-keyscan.

Připojte se a zkontrolujte přijaté prostředí

Na počítači nahraďte dokumentační adresu 203.0.113.20 veřejnou IPv4 instance. Přijměte klíč pouze tehdy, pokud jeho typ a SHA256 otisk odpovídají důvěryhodnému boot záznamu.

ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20

U platformního Ubuntu image je účet ubuntu, nikoli opc. Po přihlášení spusťte na VPS tyto kontroly:

cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -S

Očekávejte dokončené cloud-init, Ubuntu 24.04, amd64, přidělenou paměť a disk a naslouchající SSH. Připojení z počítače ověřuje tuto veřejnou SSH cestu; nepotvrzuje kapacitu aplikace ani nezveřejňuje HTTP web.

Aktualizujte bez nahrazení firewallu image

Až cloud-init úspěšně skončí, obnovte seznam balíčků a před potvrzením zkontrolujte aktualizace:

sudo apt update
sudo apt upgrade

Ponechte první spojení otevřené a ověřte druhé přihlášení. Vyžadují-li změny restart, proveďte sudo reboot ještě na postradatelné instanci, znovu se připojte a zopakujte kontroly. Restart úmyslně odpojí SSH.

Na tomto OCI Ubuntu image neinstalujte ani nezapínejte UFW. Oracle a Canonical dokumentují konflikt s trvalými pravidly image a důležitými iSCSI pravidly. Ponechte je zachované. Pozdější web potřebuje pravidla OCI i kompatibilní pravidla hosta pro příslušné porty.

Tabulku lze posouvat vodorovně.

ChybaPrvní kontrola
SSH timeoutVeřejná IPv4, gateway, aktuální zdroj /32 a všechna síťová pravidla
Permission denied (publickey)Účet ubuntu, soukromý klíč a nahraná veřejná část
Jiný host keyID instance a důvěryhodný boot záznam; nemažte slepě known_hosts
Chyba inicializace nebo balíčkůHistorie konzole, cloud-init a spojení s repozitáři

Pomůže také diagnostika SSH. K publikaci webu pokračujte nastavením HTTPS a respektujte zvláštní firewall větev pro OCI.

Uchovejte kopii nebo odstraňte jen tento experiment

Před použitím důležitých dat uložte data i postup obnovy mimo instanci a ověřte obnovitelnost. Pro soubory webu začněte nácvikem zálohy; ostatní data aplikace vyžadují vlastní postup.

Při ukončení nejprve ověřte potřebný export. Ve správném compartmentu vyberte přesnou instanci podle OCID a zvolte Terminate. Boot volume se ve výchozím stavu ponechává; trvalé smazání zvolte pouze pro tento nepotřebný disk s ověřeným exportem.

Zkontrolujte zbylé disky, zálohy, adresy a konzolová připojení proti inventáři. Podsítě a gateway odstraňte až po ověření, že je nic dalšího nepoužívá. Jeden experiment neuklízejte plošným mazáním účtu. Poté zkontrolujte zbývající prostředky a vykázané využití.

VPSuntu ověřoval dokumentaci 25. září 2026. Jde o zdokumentovaný postup, nikoli test nově založeného účtu nebo záruku bezplatné služby. Použijte novou instanci a ověřte podmínky svého účtu.

Časté otázky

Běží tento VPS na mém počítači?

Ne. Jde o cloudovou VM s veřejnou adresou. SSH je záměrně omezené na veřejnou IP vašeho počítače, který nemusí zůstávat zapnutý.

Co když bezplatný shape není dostupný?

Počkejte nebo zvažte jiný zdokumentovaný program. Jiný region, shape či větší velikost nepovažujte automaticky za způsobilé.

Je po prvním SSH hotový veřejný web?

Ne. Ověřili jste administrační přístup. HTTP/HTTPS, aplikace, zálohy a dohled jsou další samostatné kroky.

Související úkoly

Pokračujte podle potřeby.

Přejděte k dalšímu kroku.

Vyjděte z ověřených požadavků a možností obnovy.

Nasadit web →

Placená možnost: nabídka VPS · partnerský odkaz.