Praktisk guide / Oracle Cloud i praksis

Opret en gratis Ubuntu VPS i Oracle Cloud

Opret en offentlig Ubuntu-maskine inden for Oracles relevante Always Free-kvote, og verificer SSH-forbindelsen fra din computer. Du skal allerede have en godkendt konto, de nødvendige rettigheder, ledig kvote og tilgængelig kapacitet.

· Opdateret · Ca. 5 min. læsning

I denne guide

Vælg én afgrænset konfiguration

Eksemplet bruger VM.Standard.E2.1.Micro med AMD x86, 1 GB RAM og Canonical Ubuntu 24.04 LTS i kontoens hjemmeregion. Bekræft i Console, at det præcise image og maskintypen er kvalificeret. Denne lille administrationsmaskine er ikke en målt anbefaling til et bestemt antal besøgende.

Du skal kunne administrere instans, netværk og konsolforbindelse. Lokale kommandoer køres i Bash på Linux, macOS eller WSL. 203.0.113.20 er en dokumentationsadresse, som skal erstattes. Sammenlign kvoter og prøveperioder, før du vælger løsningen.

Forbered SSH-nøglen på din computer

Hvis ~/.ssh/oci-ubuntu-free allerede findes, vælg et andet filnavn og brug det overalt i vejledningen. Indtast en adgangsfrase. Upload kun .pub-filen; den private nøgle bliver på computeren.

mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pub

Brugernøglen afgør, hvem der må logge ind. Serverens værtsnøgle, som kontrolleres senere, identificerer serveren. Gem en ressourceliste med compartment, region og instansens identifikatorer; visningsnavnet alene er ikke entydigt.

Opret offentlig routing med begrænset SSH

Lav et separat VCN til forsøget, eksempelvis 10.20.0.0/16, og et regionalt offentligt subnet, eksempelvis 10.20.1.0/24. Undgå overlap med eksisterende netværk. Opret og aktivér en Internet Gateway og tilføj ruten 0.0.0.0/0 til denne gateway i subnettets routingtabel. Instansen skal desuden have en offentlig IPv4-adresse.

Tilføj en stateful ingress-regel i security list: din computers aktuelle offentlige IPv4 efterfulgt af /32, TCP, source ports All, destination port 22. Brug internetadressen, ikke den private Wi-Fi-adresse. Bevar nødvendige egress- og ICMP-regler.

Erstat en eventuel standardregel, der åbner SSH for hele internettet, i denne separate liste. En snæver regel ophæver ikke andre brede tilladelser: gennemgå alle tilknyttede security lists og NSG’er. Eksemplet kræver ingen ekstra NSG, NAT Gateway eller load balancer. Opdatér /32-reglen, når din offentlige adresse ændres.

Opret den kvalificerede Ubuntu-instans

Åbn Compute → Instances → Create instance i hjemmeregionen. Vælg korrekt compartment, og brug for eksempel navnet ubuntu-free-ssh. Vælg det kvalificerede Ubuntu 24.04 amd64-image, AMD micro-typen, en boot-disk på 50 GB med tilladte ydelsesindstillinger, dit offentlige subnet og en offentlig IPv4. Tilføj den offentlige oci-ubuntu-free.pub-nøgle.

Tæl alle eksisterende boot- og block-volumener med i kontoens samlede 200 GB-kvote. Tilføj ikke betalte images, ekstra volumener eller administrerede tjenester uden en særskilt beslutning. Prøvekredit, der skjuler en udgift, dokumenterer ikke løbende gratis brug.

Gem følgende som en lokal tekstfil og upload den under Advanced options → Management → Initialization script. Det beder cloud-init vise offentlige værtsnøgler og fingeraftryk i konsoloutputtet. Der indgår ingen privat nøgle.

#cloud-config
ssh:
  emit_keys_to_console: true

Opret først efter kontrol af hele overslaget. Hvis typen ikke er tilgængelig, stop i stedet for utilsigtet at vælge en betalt erstatning. Når status er Running, gem instansens OCID, boot-volumenets OCID og offentlig IPv4.

Kontroller værtsnøglen gennem konsolhistorikken

Log ind i den betroede OCI Console og åbn den præcise instans. Under OS Management eller Resources åbnes Console connection, derefter Launch Cloud Shell connection. Det opretter den forbindelse, der er nødvendig for at hente konsolhistorik; kontoen skal have de relevante rettigheder.

Åbn Console history og View current history. Find SSH HOST KEY FINGERPRINTS i outputtet fra første opstart. Gem nøgletypen og gæstens SHA256-fingeraftryk. Det er ikke listen over godkendte brugernøgler.

Fingeraftrykket på selve Console connection-ressourcen identificerer OCI’s konsolendepunkt, ikke gæstens almindelige SSH. Brug gæstens registrerede værtsnøgle til næste trin. Mangler den, følg den dokumenterede konsolbaserede gendannelse; et ubekræftet ssh-keyscan-resultat er ikke en erstatning.

Forbind fra computeren og kontrollér systemet

Kør lokalt med instansens virkelige offentlige IP. Sammenlign nøgletypen og SHA256-fingeraftrykket med konsolhistorikken, og accepter kun et match. Brugeren på Ubuntu-platform-imaget er ubuntu, ikke opc.

ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20

Efter login køres disse kontroller på VPS’en:

cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -S

Forvent afsluttet cloud-init, Ubuntu 24.04, amd64, den valgte hukommelse og disk samt en lyttende SSH-tjeneste. Undersøg error eller degraded fra cloud-init, selv om login virker. Forbindelsen viser, at denne SSH-vej fungerer; den udgiver ikke et websted eller dokumenterer applikationskapacitet.

Opdatér uden at erstatte imagets firewall

Når cloud-init er afsluttet uden fejl, opdatér pakkeoplysninger og gennemgå opgraderingen, før du accepterer:

sudo apt update
sudo apt upgrade

Bevar den oprindelige session, og prøv et nyt SSH-login. Hvis der kræves genstart, gør det, mens instansen stadig er et forsøg, og kontrollér adgang bagefter. En genstart lukker SSH med vilje.

Installer eller aktivér ikke UFW på dette OCI Ubuntu-image. Bevar de medfølgende persistente firewallregler, herunder regler for iSCSI-boot og datavolumener. Et senere websted kræver både OCI-netværkstilladelser og kompatible gæsteregler til HTTP/HTTPS.

Fejlsøg og afslut det navngivne forsøg

På en lille skærm kan du rulle tabellen sidelæns.

FejlKontroller først
SSH-timeoutOffentlig IPv4, gatewayrute, aktuel /32-kilde og alle netværksregler
Permission denied (publickey)Bruger ubuntu, valgt privat nøgle og uploadet offentlig nøgle
Værtsnøglen stemmer ikkeInstansens OCID og betroet opstartsoutput
Provisionering fejlerKonsolhistorik, cloud-init og adgang til pakkekilder

Brug SSH-fejlsøgningen uden at fjerne eksisterende firewallregler eller hele known_hosts-filen. Gem vigtige data og genopbygningsnoter uden for instansen, og prøv gendannelse fra en selvstændig kopi.

Ved afslutning eksporteres det nødvendige først. Find den præcise instans via OCID i korrekt compartment og vælg Terminate. Boot-volumen bevares som standard; vælg kun permanent sletning, hvis netop det volumen er unødvendigt og eksporten er kontrolleret. Gennemgå resterende volumener, backups, adresser og konsolforbindelser. Fjern kun subnet og gateway, når intet andet bruger dem.

Spørgsmål og svar

Er det en offentlig VPS eller en lokal VM?

Det er en maskine hos udbyderen med offentlig adresse. SSH er begrænset til din computers offentlige IP; selve maskinen kører uafhængigt af din computer.

Kan jeg vælge A1 i stedet?

A1 bruger Arm og en anden kvote. Image, software og ressourcevalg skal kontrolleres særskilt; vejledningen bruger AMD micro.

Hvad hvis maskintypen er udsolgt?

Vent eller vurder en anden dokumenteret ordning. En anden type eller region er ikke automatisk gratis.

Vejledningen etablerer administrativ adgang. Den er baseret på dokumentation, ikke en garanti for kontogodkendelse, ledig kapacitet eller produktionsklar drift.

Næste nyttige trin