VPS Ubuntu gratis: crea y verifica tu servidor
Este procedimiento crea un VPS Ubuntu gratis dentro de una cuota Oracle Always Free elegible y verifica una conexión SSH pública. Parte de una cuenta aprobada, capacidad disponible y cuota suficiente. Si todavía estás eligiendo proveedor, consulta primero la comparación de programas gratuitos.
En esta guía
Confirma la cuenta y una configuración concreta
Usaremos una instancia AMD VM.Standard.E2.1.Micro, con 1 GB de RAM y una imagen Ubuntu 24.04 LTS x86 en la región principal de tu cuenta. Es un entorno pequeño para administrar y practicar, no una promesa de capacidad para una aplicación.
Necesitas permisos sobre instancia, red y consola, además de OpenSSH en tu ordenador. Los comandos locales usan Bash en Linux, macOS o WSL. Confirma imagen, tipo de máquina y elegibilidad en tu consola; las instancias inactivas pueden recuperarse y la capacidad puede faltar. La comparación de VPS gratis explica cuotas y facturación.
Guarda la clave antes de crear el servidor
En tu ordenador ejecuta lo siguiente. Si el nombre ya existe, usa otro en todos los pasos; no sobrescribas la clave. Introduce una contraseña cuando se solicite.
mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pubConserva la clave privada de forma segura y sube únicamente el archivo .pub. Tu clave identifica al usuario; la clave de host que verificaremos más adelante identifica al servidor.
Prepara un inventario de región, compartimento, instancia y sus identificadores. El nombre ubuntu-free-ssh se usa para este experimento: un nombre visible no identifica de forma única un recurso OCI.
Prepara una subred pública y restringe SSH
En la sección de redes de OCI, crea una VCN dedicada al ejercicio, por ejemplo 10.20.0.0/16, y una subred pública regional, por ejemplo 10.20.1.0/24. Si conectarás otras redes, evita rangos solapados. Crea y habilita una puerta de enlace a Internet.
En la tabla de rutas asociada a la subred, añade destino 0.0.0.0/0 hacia esa puerta de enlace. La instancia también necesita una IPv4 pública: la ruta no se la asigna por sí sola.
En su lista de seguridad, permite una entrada con estado TCP, origen igual a tu IPv4 pública actual seguida de /32, puertos de origen todos y destino 22. Usa la dirección vista desde Internet, no la privada de tu Wi-Fi. Conserva las reglas necesarias de salida e ICMP.
Sustituye la regla SSH abierta a todo Internet de esta lista dedicada, si existe. Revisa todas las listas y NSG asociados: añadir una regla limitada no anula otra abierta. Este ejemplo no añade NSG, NAT ni balanceador. Actualiza el /32 si cambia la IP pública de tu equipo.
Crea la instancia Ubuntu elegible
En la región principal, abre la creación de instancias de Compute y selecciona el compartimento previsto. Usa ubuntu-free-ssh como nombre y revisa los ajustes:
Desplaza la tabla para ver todas las columnas →
| Ajuste | Selección de este ejercicio |
|---|---|
| Imagen | Imagen de plataforma Canonical Ubuntu 24.04 LTS para x86/amd64 elegible |
| Tipo de máquina | VM.Standard.E2.1.Micro de AMD con 1 GB RAM |
| Volumen de arranque | 50 GB con rendimiento elegible y cuota libre suficiente |
| Red | Subred pública dedicada y una IPv4 pública asignada |
| Clave SSH | Archivo oci-ubuntu-free.pub |
| Extras | Sin volúmenes adicionales ni servicios opcionales de pago |
La cuota de 200 GB de volúmenes de arranque y bloques es compartida en la región principal: suma los recursos existentes. Un cargo oculto por crédito de prueba no demuestra gratuidad continua. Revisa cada recurso y la estimación antes de confirmar.
Guarda este texto en un archivo local y cárgalo como script de inicialización en las opciones avanzadas de administración. Activa la salida de claves públicas de host de cloud-init; no contiene una clave privada.
#cloud-config
ssh:
emit_keys_to_console: trueSi falta capacidad elegible, detente antes de elegir por error una alternativa de pago. Cuando la instancia esté en ejecución, registra su OCID, el OCID del volumen y su IPv4 pública.
Obtén la huella del servidor desde una consola de confianza
Antes de aceptar el primer aviso SSH, abre esta instancia exacta en la consola OCI. En la sección de conexión de consola, inicia una conexión con Cloud Shell para poder capturar el historial; necesitas los permisos correspondientes.
Abre el historial actual de consola y guarda la salida del primer arranque. Busca SSH HOST KEY FINGERPRINTS, generado por cloud-init. Registra tipo de clave y huella SHA256 del sistema invitado, sin confundirlos con las claves autorizadas del usuario.
La huella mostrada para el recurso de conexión de consola identifica el extremo de consola OCI, no el SSH normal de la instancia. Usa la huella del invitado que figura en el arranque. Si falta, sigue la recuperación documentada de OCI; una salida de ssh-keyscan sin verificar no sustituye esta comprobación.
Conecta y comprueba Ubuntu
Desde tu ordenador, sustituye la IP de documentación por la IPv4 real. Acepta el aviso solo si su tipo de clave y huella coinciden con el registro de arranque:
ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20El usuario de esta imagen Ubuntu es ubuntu, no opc. Dentro del VPS ejecuta las comprobaciones:
cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -SComprueba que cloud-init termina correctamente, que aparecen Ubuntu 24.04 y amd64, y que memoria, disco y servicio SSH corresponden a lo esperado. Una sesión pública correcta verifica este acceso; todavía no publica una web ni demuestra rendimiento de la aplicación.
Actualiza sin sustituir el cortafuegos de la imagen
Cuando cloud-init haya terminado correctamente, actualiza el índice y revisa los paquetes propuestos:
sudo apt update
sudo apt upgradeMantén la sesión original y comprueba un segundo inicio de sesión. Si hace falta reiniciar, usa sudo reboot mientras el servidor siga siendo de pruebas; después vuelve a conectar y comprueba el sistema.
No instales ni actives UFW en esta imagen OCI Ubuntu. Oracle y Canonical documentan conflictos con sus reglas persistentes y las reglas iSCSI necesarias. Conserva la configuración del proveedor. Una futura web necesitará permisos de red OCI y reglas compatibles dentro del sistema.
Desplaza la tabla para ver todas las columnas →
| Fallo | Comprueba primero |
|---|---|
| Tiempo de espera SSH | IPv4 pública, puerta de enlace, ruta, origen /32 y todas las reglas |
| Permission denied (publickey) | Usuario ubuntu, clave privada seleccionada y clave pública subida |
| Huella diferente | OCID e identidad del sistema invitado desde una consola de confianza |
| Error de aprovisionamiento | Historial de consola, cloud-init y conectividad con repositorios |
Si continúa el fallo, sigue el diagnóstico de errores SSH. Para publicar una web, utiliza la guía de Nginx y HTTPS conservando su excepción de cortafuegos para OCI.
Conserva una copia o cierra este experimento
Guarda fuera de la instancia los datos, configuración y notas necesarias para reconstruirla. Prueba una restauración de archivos antes de depender de ella. Este ejercicio verifica acceso administrativo, no toda la preparación de producción.
Para terminar, exporta lo necesario y selecciona la instancia exacta por OCID dentro del compartimento registrado. Al terminarla, OCI conserva normalmente el volumen de arranque: marca su eliminación permanente solo si ese volumen ya no hace falta y has verificado la exportación.
Revisa volúmenes, copias, direcciones y conexiones de consola retenidos. Retira la subred y puerta de enlace dedicadas solo después de confirmar que nada más las utiliza. No borres recursos de toda la cuenta para limpiar un experimento.
Preguntas y respuestas
¿Es un VPS público o una máquina virtual local?
Es una instancia alojada por el proveedor con dirección pública. El acceso SSH queda limitado a la IP de tu equipo. No depende de mantener tu ordenador encendido.
¿Qué hago si no hay capacidad gratuita?
Espera o reconsidera otro programa documentado. No presupongas que otra región o tipo de máquina es elegible. No garantizamos aprobación de cuenta ni disponibilidad.