Tasuta Ubuntu VPS: loomisest SSH-ühenduseni
See juhend loob Oracle Always Free tingimustele vastava avaliku Ubuntu VM-i ja kontrollib ühendust teie arvutist. Eeldame heakskiidetud kontot, vaba mahtu ning piisavat kasutamata kvooti. Tulemus on kontrollitud administraatoriühendus, mitte valmis tootmiskeskkond.
VPSuntu · Uuendatud · Lugemisaeg umbes 5 min.
Selles juhendis
Valige üks väike sobiv instants
Näide kasutab kodupiirkonnas üht AMD VM.Standard.E2.1.Micro instantsi, 1 GB RAM-i ja Ubuntu 24.04 LTS x86-tõmmist. See on väike halduskeskkond, mitte mõõdetud jõudlussoovitus. Kontrollige konsoolis, et just valitud tõmmis ja ressursiprofiil vastaksid tasuta kasutuse tingimustele.
Vajate õigust hallata instantsi, võrku ja konsooliühendust ning oma arvutis OpenSSH-d. Kohalikud käsud kasutavad Linuxi, macOS-i või WSL-i kesta. Konto loomine ja vaba maht pole tagatud; jõudeolevaid instantsse võidakse tagasi võtta. Enne valikut lugege tasuta kvootide ja proovikrediidi võrdlust.
Looge SSH-võti enne serverit
Käivitage need käsud oma arvutis. Kui sama failinimi on juba olemas, valige uus nimi ja kasutage seda kogu juhendis. Küsimisel määrake paroolifraas.
mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pubPrivaatvõti peab jääma turvaliselt teie arvutisse. Instantsi loomisel laadige üles ainult .pub fail. Kasutaja avalik võti määrab sisselogimise õiguse; hiljem kontrollitav serveri hostivõti tõendab serveri identiteeti. Need on erinevad võtmed.
Salvestage piirkond, ressursirühm ehk compartment, instantsi nimi ja tunnused. Nimi ubuntu-free-ssh tähistab siin uut katset; ainuüksi nimi ei pruugi OCI ressurssi üheselt tuvastada.
Valmistage ette avalik alamvõrk
Looge Networking vaates katsele eraldi VCN, näiteks 10.20.0.0/16, ja piirkondlik avalik alamvõrk, näiteks 10.20.1.0/24. Olemasolevate võrkudega ühendamisel valige mittekattuvad vahemikud. Looge samasse VCN-i internetilüüs ja lubage selle töö.
Alamvõrgu marsruuditabelisse lisage sihtkoht 0.0.0.0/0 selle internetilüüsi kaudu. Instants vajab ka avalikku IPv4-aadressi; marsruut üksi aadressi ei anna.
Turvaloendisse lisage olekupõhine sisenev TCP-reegel: lähtevõrk on teie praegune avalik IPv4 koos /32 maskiga, lähtepordid All ja sihtport 22. Kasutage internetist nähtavat aadressi, mitte koduvõrgu Wi-Fi-aadressi. Säilitage vajalikud väljuva liikluse ja ICMP reeglid.
Asendage selles eraldi turvaloendis vaikimisi kogu maailmale avatud SSH-reegel. Kitsam reegel ei tühista teist lubavamat reeglit; kontrollige kõiki seotud turvaloendeid ja NSG-sid. Näide ei lisa NSG-d, NAT-lüüsi ega koormusjaoturit. Arvuti avaliku aadressi muutumisel uuendage /32 reeglit.
Looge tasuta tingimustele vastav Ubuntu VM
Avage kodupiirkonnas Compute → Instances → Create instance. Kasutage nime ubuntu-free-ssh ja valige õige compartment. Enne kinnitamist kontrollige järgnevat.
Väikesel ekraanil kerige tabelit külgsuunas, et näha kõiki veerge.
| Seade | Selle näite valik |
|---|---|
| Tõmmis | Tasuta kasutuseks sobiv Canonical Ubuntu 24.04 LTS, x86/amd64 |
| Ressursiprofiil | VM.Standard.E2.1.Micro, AMD, 1 GB RAM |
| Alglaadimisketas | 50 GB, sobivad jõudlusseaded ja piisav vaba kvoot |
| Võrk | Eraldi avalik alamvõrk ja määratud avalik IPv4 |
| SSH-võti | Avalik fail oci-ubuntu-free.pub |
| Lisad | Ilma lisaketaste, tasulise tõmmisetarkvara ja valikuliste haldusteenusteta |
Oracle’i 200 GB kvoot ühendab kodupiirkonna alglaadimis- ja plokikettad; arvestage olemasolevaid ressursse. Proovikrediidiga kaetud tasu ei tõenda jätkuvat tasuta kasutust. Kahtluse korral kasutage kvootide ja kulude kontrollnimekirja.
Salvestage järgmine tekst kohalikku faili ja lisage see jaotises Advanced options → Management → Initialization script. See paneb cloud-init’i väljastama konsooli avalikud hostivõtmed ja sõrmejäljed; privaatvõtit see ei sisalda.
#cloud-config
ssh:
emit_keys_to_console: trueLooge instants pärast seadete ülevaatamist. Kui sobivat tasuta mahtu pole, ärge valige kogemata tasulist asendust. Running oleku järel salvestage instantsi OCID, alglaadimisketta OCID ja avalik IPv4.
Kontrollige hostivõtit usaldatud konsooliajaloost
Enne esimest SSH-kinnitust avage autentitud OCI Console’is just see instants. Jaotises OS Management või Resources leidke Console connection ja valige Launch Cloud Shell connection. See loob konsooliajaloo kogumiseks vajaliku ühenduse; kontol peavad olema vastavad õigused.
Avage Console history → View current history ja salvestage esimese käivituse väljund. Leidke cloud-init’i jaotis SSH HOST KEY FINGERPRINTS. Salvestage külalissüsteemi hostivõtme tüüp ja SHA256 sõrmejälg, mitte lubatud kasutajavõtmete sõrmejäljed.
Console connection ressursi enda sõrmejälg tõendab OCI konsooli lõpp-punkti, mitte külalissüsteemi tavalist SSH-serverit. Kasutage alglaadimislogi hostivõtme kirjet. Selle puudumisel järgige OCI dokumenteeritud taastamisprotsessi; kontrollimata ssh-keyscan väljund ei asenda usaldatud kontrolli.
Ühenduge oma arvutist ja kontrollige süsteemi
Asendage dokumendinäite aadress 203.0.113.20 VM-i avaliku IPv4-ga. Võrrelge SSH küsimuses võtme tüüpi ja SHA256 sõrmejälge konsooliajaloo kirjega. Kinnitage ainult vastav tulemus.
ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20Ubuntu platvormitõmmise kasutaja on ubuntu, mitte opc. Pärast sisselogimist käivitage VPS-is need lugemiskäsud.
cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -SOodake edukalt lõppenud ettevalmistust ning kontrollige Ubuntu 24.04, amd64, eeldatud mälu ja ketast ning kuulavat SSH-teenust. Õnnestunud ühendus kinnitab avalikku SSH-teed sellest arvutist. See ei mõõda rakenduse võimsust ega avalda HTTP-veebilehte.
Uuendage süsteemi tulemüüri asendamata
Kui cloud-init on edukalt lõpetanud, värskendage pakettide loendit ja vaadake uuendused enne kinnitamist üle.
sudo apt update
sudo apt upgradeHoidke algne seanss avatuna ja katsetage teist SSH-sisselogimist. Vajaduse korral tehke sudo reboot veel asendatavas katsekeskkonnas, ühenduge uuesti ning korrake põhikontrolle. Taaskäivitus katkestab SSH-seansid teadlikult.
Ärge paigaldage ega lubage selles OCI Ubuntu tõmmises UFW-d. Oracle ja Canonical kirjeldavad konflikti tõmmise püsivate tulemüürireeglite ja vajalike iSCSI reeglitega. Säilitage need. Veebileht vajab hiljem nii OCI võrgureegleid kui ka külalissüsteemiga sobivaid HTTP/HTTPS reegleid.
Väikesel ekraanil kerige tabelit külgsuunas, et näha kõiki veerge.
| Tõrge | Esimene kontroll |
|---|---|
| SSH timeout | Avalik IPv4, lüüsi marsruut, praegune lähte-/32 ja kõik võrgureeglid |
| Permission denied (publickey) | Kasutaja ubuntu, valitud privaatvõti ja üles laaditud avalik võti |
| Hostivõtme erinevus | Instantsi identiteet ja usaldatud alglaadimiskirje |
| Ettevalmistuse või pakettide viga | Konsooliajalugu, cloud-init ja paketihoidlate ühendus |
Ühenduse tõrke puhul kasutage SSH vea diagnoosimist. Järgmine etapp on veebilehe avaldamine, säilitades seal toodud Oracle’i tulemüüri erandi.
Hoidke taastatav koopia või lõpetage katse
Enne serverile lootmist hoidke rakenduse andmed ja taastamisjuhis väljaspool VM-i ning proovige taastamist. Tasuta instantsi kadumine ei tohiks hävitada ainsat koopiat. Failide taastamise harjutus kontrollib valitud faile; ülejäänud rakendus vajab oma taastamisplaani.
Lõpetamisel eksportige vajalikud andmed. Valige salvestatud compartment’is täpne ubuntu-free-ssh instants OCID järgi ja kasutage Terminate. Alglaadimisketas säilib vaikimisi; lubage selle lõplik kustutamine ainult siis, kui just seda ketast pole enam vaja ja eksport on kontrollitud.
Kontrollige alles jäänud kettaid, varukoopiaid, aadresse ja konsooliühendusi ressursinimekirja järgi. Eraldi alamvõrk ja lüüs eemaldage vaid siis, kui miski muu neid ei kasuta. Ärge koristage üht katset kontoülese kustutamisega. Kontrollige hiljem ressursse ja kasutust uuesti.
Korduma kippuvad küsimused
Kas see on avalik VPS või kohalik virtuaalmasin?
See on teenusepakkuja juures töötav avaliku aadressiga VM. SSH ligipääs on piiratud teie arvuti avaliku IP-ga. VM ei vaja töötamiseks teie arvuti sisselülitatuna hoidmist.
Mida teha, kui tasuta ressursiprofiili pole saada?
Oodake või võrrelge teist dokumenteeritud programmi. Teine piirkond, profiil või suurem ressursieraldus ei pruugi sama tasuta kvoodi alla kuuluda.