Πρακτικός οδηγός / Oracle Cloud και SSH

Δωρεάν Ubuntu VPS στο Oracle Cloud, βήμα προς βήμα

Αυτός ο οδηγός για δωρεάν Ubuntu VPS δημιουργεί ένα επιλέξιμο Oracle Always Free instance και ελέγχει τη σύνδεση SSH από τον υπολογιστή σου. Προϋποθέτει εγκεκριμένο λογαριασμό, διαθέσιμη χωρητικότητα και αρκετό αχρησιμοποίητο όριο για τους πόρους που επιλέγεις.

· Ενημέρωση: · Περίπου 5 λεπτά ανάγνωσης

Περιεχόμενα

Επίλεξε μικρή, επιλέξιμη μηχανή

Το παράδειγμα χρησιμοποιεί AMD VM.Standard.E2.1.Micro με 1 GB RAM και εικόνα Ubuntu 24.04 LTS x86 στο home region. Είναι μικρό περιβάλλον διαχείρισης, όχι μετρημένη πρόταση χωρητικότητας. Στο Console επιβεβαίωσε την επιλεξιμότητα της συγκεκριμένης εικόνας και του shape.

Χρειάζεσαι δικαιώματα για VM, δίκτυο και console connection, μαζί με OpenSSH σε Linux, macOS ή WSL στον υπολογιστή σου. Πριν συνεχίσεις, έλεγξε τα όρια, τις δοκιμές και τις πρόσθετες χρεώσεις.

Δημιούργησε και αποθήκευσε το κλειδί SSH

Στον δικό σου υπολογιστή, δημιούργησε ξεχωριστό κλειδί. Αν υπάρχει ήδη το όνομα αρχείου, διάλεξε άλλο σε όλα τα βήματα. Πρόσθεσε συνθηματικό όταν ζητηθεί.

mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pub

Το ιδιωτικό αρχείο μένει ασφαλές στον υπολογιστή σου. Ανέβασε μόνο το .pub. Αυτό είναι το κλειδί εξουσιοδότησης χρήστη· το host key που θα ελέγξεις αργότερα πιστοποιεί τον server.

Κατέγραψε compartment, περιοχή και αναγνωριστικά. Χρησιμοποίησε το όνομα ubuntu-free-ssh μόνο για αυτό το νέο πείραμα· τα ονόματα από μόνα τους δεν είναι πάντα μοναδικά.

Προετοίμασε δημόσιο subnet με περιορισμένο SSH

Στο Networking δημιούργησε ξεχωριστό VCN, π.χ. 10.20.0.0/16, και regional public subnet, π.χ. 10.20.1.0/24. Απόφυγε επικαλύψεις αν πρόκειται να συνδεθεί με άλλο δίκτυο. Δημιούργησε και ενεργοποίησε internet gateway.

Στο route table του subnet πρόσθεσε προορισμό 0.0.0.0/0 προς αυτό το gateway. Η VM χρειάζεται επίσης δημόσια IPv4: η διαδρομή δεν εκχωρεί διεύθυνση.

Στη security list όρισε stateful ingress: πηγή η τρέχουσα δημόσια IPv4 του υπολογιστή σου με /32, TCP, source ports All και destination port 22. Χρησιμοποίησε τη διεύθυνση που φαίνεται στο internet, όχι την ιδιωτική Wi-Fi. Κράτησε τους απαραίτητους κανόνες egress και ICMP.

Αν υπάρχει γενικός κανόνας SSH από παντού σε αυτή τη λίστα, αντικατάστησέ τον. Ένας στενότερος κανόνας δεν ακυρώνει άλλον πιο ανοικτό· έλεγξε όλες τις συνδεδεμένες λίστες και NSG. Το παράδειγμα δεν προσθέτει NSG, NAT ή load balancer. Αν αλλάξει η δημόσια διεύθυνσή σου, ενημέρωσε το /32.

Επιβεβαίωσε τις ρυθμίσεις πριν τη δημιουργία

Άνοιξε Compute → Instances → Create instance στο σωστό home region και compartment. Όρισε όνομα ubuntu-free-ssh.

Σε μικρή οθόνη, σύρε τον πίνακα οριζόντια για να δεις όλες τις στήλες.

ΡύθμισηΤι χρησιμοποιεί το παράδειγμα
ΕικόναΕπιλέξιμη Canonical Ubuntu 24.04 LTS, x86/amd64
ShapeVM.Standard.E2.1.Micro, AMD, 1 GB RAM
Boot volume50 GB, επιλέξιμη απόδοση και διαθέσιμο υπόλοιπο ορίου
ΔίκτυοΤο ξεχωριστό public subnet με δημόσια IPv4
SSH keyoci-ubuntu-free.pub
ΠρόσθεταΧωρίς άλλους τόμους, πληρωμένο λογισμικό εικόνας ή προαιρετικές managed υπηρεσίες

Στο συνολικό όριο boot/block volumes μετρούν και οι υπάρχοντες δίσκοι. Μια χρέωση που απορροφά η δοκιμαστική πίστωση δεν αποδεικνύει συνεχή δωρεάν χρήση. Έλεγξε την ανάλυση πόρων και κόστους.

Αποθήκευσε το ακόλουθο ως τοπικό αρχείο και ανέβασέ το στο Advanced options → Management → Initialization script. Ζητά από το cloud-init να εμφανίσει δημόσια host keys και fingerprints στο ιστορικό εκκίνησης· δεν περιλαμβάνει ιδιωτικά κλειδιά.

#cloud-config
ssh:
  emit_keys_to_console: true

Αν δεν υπάρχει επιλέξιμη χωρητικότητα, σταμάτησε αντί να επιλέξεις κατά λάθος πληρωμένο shape. Με κατάσταση Running, κατέγραψε instance OCID, boot-volume OCID και δημόσια IPv4.

Πιστοποίησε το host key από την κονσόλα

Στο αυθεντικοποιημένο OCI Console άνοιξε το συγκεκριμένο instance. Στο Console connection επίλεξε Launch Cloud Shell connection και ακολούθησε τη ροή πρόσβασης. Η σύνδεση και τα σχετικά δικαιώματα επιτρέπουν την καταγραφή του ιστορικού.

Από Console history → View current history κράτησε την πρώτη εκκίνηση. Στην ενότητα cloud-init SSH HOST KEY FINGERPRINTS βρες τύπο κλειδιού και SHA256 του guest. Δεν είναι η λίστα των authorized user keys.

Το fingerprint του πόρου Console connection αναγνωρίζει το endpoint της κονσόλας OCI, όχι το κανονικό SSH του guest. Αν λείπει αξιόπιστο guest fingerprint, ακολούθησε τη διαδικασία ανάκτησης μέσω κονσόλας. Ένα ανεπιβεβαίωτο ssh-keyscan δεν το αντικαθιστά.

Συνδέσου και επιθεώρησε το Ubuntu

Στον υπολογιστή σου αντικατάστησε τη διεύθυνση παραδείγματος 203.0.113.20 με την πραγματική IPv4. Αποδέξου το host key μόνο αν ο τύπος και το SHA256 συμφωνούν με το αξιόπιστο ιστορικό.

ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20

Ο αρχικός χρήστης της εικόνας Ubuntu είναι ubuntu, όχι opc. Μετά τη σύνδεση, εκτέλεσε τους ελέγχους στη VM:

cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -S

Περίμενε ολοκληρωμένο provisioning, Ubuntu 24.04, amd64, αναμενόμενη μνήμη και δίσκο, καθώς και SSH listener. Η σύνδεση από τον υπολογιστή σου ελέγχει αυτή τη δημόσια διαδρομή SSH· δεν αποδεικνύει χωρητικότητα εφαρμογής ή δημοσίευση ιστοτόπου.

Ενημέρωσε χωρίς να αντικαταστήσεις το firewall

Αφού ολοκληρωθεί επιτυχώς το cloud-init, ανανέωσε τα στοιχεία πακέτων και διάβασε τις προτεινόμενες αναβαθμίσεις πριν τις αποδεχθείς.

sudo apt update
sudo apt upgrade

Κράτησε την πρώτη συνεδρία και έλεγξε δεύτερη είσοδο. Αν χρειάζεται επανεκκίνηση, εκτέλεσε sudo reboot όσο η μηχανή παραμένει δοκιμαστική, επανασυνδέσου και επανάλαβε τους ελέγχους.

Σε αυτή την εικόνα OCI Ubuntu μην εγκαταστήσεις ή ενεργοποιήσεις UFW. Διατήρησε τους υπάρχοντες επίμονους κανόνες και όσους χρειάζονται για iSCSI. Για μελλοντικό site θα χρειαστούν τόσο κανόνες OCI όσο και συμβατοί κανόνες guest για τις θύρες του.

Αν η πρόσβαση αποτύχει, ακολούθησε τη διάγνωση SSH. Για το επόμενο στάδιο χρησιμοποίησε τον οδηγό ιστοτόπου, διατηρώντας τη σωστή διαδρομή firewall για τον πάροχο.

Κράτησε ανεξάρτητο αντίγραφο ή κλείσε τη δοκιμή

Πριν βασιστείς στη VM, φύλαξε κώδικα, δεδομένα και οδηγίες επαναδημιουργίας αλλού και δοκίμασε ανάκτηση. Η άσκηση στατικών αρχείων δεν καλύπτει μια ενεργή βάση δεδομένων.

Όταν τελειώσεις, εξήγαγε ό,τι χρειάζεσαι. Στο καταγεγραμμένο compartment εντόπισε το ubuntu-free-ssh με OCID και επίλεξε Terminate. Το boot volume διατηρείται από προεπιλογή· οριστική διαγραφή μόνο όταν δεν χρειάζεται και το export έχει ελεγχθεί.

Έλεγξε τόμους, αντίγραφα, δεσμευμένες διευθύνσεις και console connections που απομένουν. Αφαίρεσε subnet και gateway μόνο αν δεν χρησιμοποιούνται αλλού. Μην εφαρμόσεις διαγραφή ολόκληρου λογαριασμού για μία δοκιμή.

Τεκμηριωμένη διαδικασία για νέο instance, όχι δοκιμή εγγραφής λογαριασμού ή εγγύηση διαθεσιμότητας. Επιβεβαίωσε τους όρους, την επιλεξιμότητα και την εκτίμηση στη δική σου κονσόλα.

Συχνές ερωτήσεις

Είναι δημόσιος VPS ή τοπική εικονική μηχανή;

Τρέχει στον πάροχο με δημόσια διεύθυνση. Το SSH περιορίζεται σκόπιμα στη δημόσια IP σου· δεν χρειάζεται να κρατάς τον υπολογιστή σου ανοικτό για να λειτουργεί ο VPS.

Τι κάνω αν δεν υπάρχει δωρεάν χωρητικότητα;

Περίμενε ή εξέτασε άλλο τεκμηριωμένο πρόγραμμα. Άλλη περιοχή, shape ή μεγαλύτερη κατανομή δεν σημαίνει ότι καλύπτεται από το ίδιο όριο.

Στο τέλος θα έχω και ιστοσελίδα;

Η διαδικασία δίνει επαληθευμένη πρόσβαση διαχείρισης. Web server, εφαρμογή, HTTPS και πλήρης ανάκτηση χρειάζονται ξεχωριστή ρύθμιση.

Το επόμενο χρήσιμο βήμα

Πόροι μαζί με σχέδιο επαναφοράς.

Σύγκρινε την προσφορά με τις απαιτήσεις της εφαρμογής και τους τρέχοντες όρους του παρόχου.

Σύγκρινε πληρωμένα πακέτα

Σύνδεσμος συνεργάτη · Έλεγξε την προσφορά πριν παραγγείλεις.