Praktiline juhend / Oracle’i VM ja SSH

Tasuta Ubuntu VPS: loomisest SSH-ühenduseni

See juhend loob Oracle Always Free tingimustele vastava avaliku Ubuntu VM-i ja kontrollib ühendust teie arvutist. Eeldame heakskiidetud kontot, vaba mahtu ning piisavat kasutamata kvooti. Tulemus on kontrollitud administraatoriühendus, mitte valmis tootmiskeskkond.

· Uuendatud · Lugemisaeg umbes 5 min.

Selles juhendis

Valige üks väike sobiv instants

Näide kasutab kodupiirkonnas üht AMD VM.Standard.E2.1.Micro instantsi, 1 GB RAM-i ja Ubuntu 24.04 LTS x86-tõmmist. See on väike halduskeskkond, mitte mõõdetud jõudlussoovitus. Kontrollige konsoolis, et just valitud tõmmis ja ressursiprofiil vastaksid tasuta kasutuse tingimustele.

Vajate õigust hallata instantsi, võrku ja konsooliühendust ning oma arvutis OpenSSH-d. Kohalikud käsud kasutavad Linuxi, macOS-i või WSL-i kesta. Konto loomine ja vaba maht pole tagatud; jõudeolevaid instantsse võidakse tagasi võtta. Enne valikut lugege tasuta kvootide ja proovikrediidi võrdlust.

Looge SSH-võti enne serverit

Käivitage need käsud oma arvutis. Kui sama failinimi on juba olemas, valige uus nimi ja kasutage seda kogu juhendis. Küsimisel määrake paroolifraas.

mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pub

Privaatvõti peab jääma turvaliselt teie arvutisse. Instantsi loomisel laadige üles ainult .pub fail. Kasutaja avalik võti määrab sisselogimise õiguse; hiljem kontrollitav serveri hostivõti tõendab serveri identiteeti. Need on erinevad võtmed.

Salvestage piirkond, ressursirühm ehk compartment, instantsi nimi ja tunnused. Nimi ubuntu-free-ssh tähistab siin uut katset; ainuüksi nimi ei pruugi OCI ressurssi üheselt tuvastada.

Valmistage ette avalik alamvõrk

Looge Networking vaates katsele eraldi VCN, näiteks 10.20.0.0/16, ja piirkondlik avalik alamvõrk, näiteks 10.20.1.0/24. Olemasolevate võrkudega ühendamisel valige mittekattuvad vahemikud. Looge samasse VCN-i internetilüüs ja lubage selle töö.

Alamvõrgu marsruuditabelisse lisage sihtkoht 0.0.0.0/0 selle internetilüüsi kaudu. Instants vajab ka avalikku IPv4-aadressi; marsruut üksi aadressi ei anna.

Turvaloendisse lisage olekupõhine sisenev TCP-reegel: lähtevõrk on teie praegune avalik IPv4 koos /32 maskiga, lähtepordid All ja sihtport 22. Kasutage internetist nähtavat aadressi, mitte koduvõrgu Wi-Fi-aadressi. Säilitage vajalikud väljuva liikluse ja ICMP reeglid.

Asendage selles eraldi turvaloendis vaikimisi kogu maailmale avatud SSH-reegel. Kitsam reegel ei tühista teist lubavamat reeglit; kontrollige kõiki seotud turvaloendeid ja NSG-sid. Näide ei lisa NSG-d, NAT-lüüsi ega koormusjaoturit. Arvuti avaliku aadressi muutumisel uuendage /32 reeglit.

Looge tasuta tingimustele vastav Ubuntu VM

Avage kodupiirkonnas Compute → Instances → Create instance. Kasutage nime ubuntu-free-ssh ja valige õige compartment. Enne kinnitamist kontrollige järgnevat.

Väikesel ekraanil kerige tabelit külgsuunas, et näha kõiki veerge.

SeadeSelle näite valik
TõmmisTasuta kasutuseks sobiv Canonical Ubuntu 24.04 LTS, x86/amd64
RessursiprofiilVM.Standard.E2.1.Micro, AMD, 1 GB RAM
Alglaadimisketas50 GB, sobivad jõudlusseaded ja piisav vaba kvoot
VõrkEraldi avalik alamvõrk ja määratud avalik IPv4
SSH-võtiAvalik fail oci-ubuntu-free.pub
LisadIlma lisaketaste, tasulise tõmmisetarkvara ja valikuliste haldusteenusteta

Oracle’i 200 GB kvoot ühendab kodupiirkonna alglaadimis- ja plokikettad; arvestage olemasolevaid ressursse. Proovikrediidiga kaetud tasu ei tõenda jätkuvat tasuta kasutust. Kahtluse korral kasutage kvootide ja kulude kontrollnimekirja.

Salvestage järgmine tekst kohalikku faili ja lisage see jaotises Advanced options → Management → Initialization script. See paneb cloud-init’i väljastama konsooli avalikud hostivõtmed ja sõrmejäljed; privaatvõtit see ei sisalda.

#cloud-config
ssh:
  emit_keys_to_console: true

Looge instants pärast seadete ülevaatamist. Kui sobivat tasuta mahtu pole, ärge valige kogemata tasulist asendust. Running oleku järel salvestage instantsi OCID, alglaadimisketta OCID ja avalik IPv4.

Kontrollige hostivõtit usaldatud konsooliajaloost

Enne esimest SSH-kinnitust avage autentitud OCI Console’is just see instants. Jaotises OS Management või Resources leidke Console connection ja valige Launch Cloud Shell connection. See loob konsooliajaloo kogumiseks vajaliku ühenduse; kontol peavad olema vastavad õigused.

Avage Console history → View current history ja salvestage esimese käivituse väljund. Leidke cloud-init’i jaotis SSH HOST KEY FINGERPRINTS. Salvestage külalissüsteemi hostivõtme tüüp ja SHA256 sõrmejälg, mitte lubatud kasutajavõtmete sõrmejäljed.

Console connection ressursi enda sõrmejälg tõendab OCI konsooli lõpp-punkti, mitte külalissüsteemi tavalist SSH-serverit. Kasutage alglaadimislogi hostivõtme kirjet. Selle puudumisel järgige OCI dokumenteeritud taastamisprotsessi; kontrollimata ssh-keyscan väljund ei asenda usaldatud kontrolli.

Ühenduge oma arvutist ja kontrollige süsteemi

Asendage dokumendinäite aadress 203.0.113.20 VM-i avaliku IPv4-ga. Võrrelge SSH küsimuses võtme tüüpi ja SHA256 sõrmejälge konsooliajaloo kirjega. Kinnitage ainult vastav tulemus.

ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20

Ubuntu platvormitõmmise kasutaja on ubuntu, mitte opc. Pärast sisselogimist käivitage VPS-is need lugemiskäsud.

cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -S

Oodake edukalt lõppenud ettevalmistust ning kontrollige Ubuntu 24.04, amd64, eeldatud mälu ja ketast ning kuulavat SSH-teenust. Õnnestunud ühendus kinnitab avalikku SSH-teed sellest arvutist. See ei mõõda rakenduse võimsust ega avalda HTTP-veebilehte.

Uuendage süsteemi tulemüüri asendamata

Kui cloud-init on edukalt lõpetanud, värskendage pakettide loendit ja vaadake uuendused enne kinnitamist üle.

sudo apt update
sudo apt upgrade

Hoidke algne seanss avatuna ja katsetage teist SSH-sisselogimist. Vajaduse korral tehke sudo reboot veel asendatavas katsekeskkonnas, ühenduge uuesti ning korrake põhikontrolle. Taaskäivitus katkestab SSH-seansid teadlikult.

Ärge paigaldage ega lubage selles OCI Ubuntu tõmmises UFW-d. Oracle ja Canonical kirjeldavad konflikti tõmmise püsivate tulemüürireeglite ja vajalike iSCSI reeglitega. Säilitage need. Veebileht vajab hiljem nii OCI võrgureegleid kui ka külalissüsteemiga sobivaid HTTP/HTTPS reegleid.

Väikesel ekraanil kerige tabelit külgsuunas, et näha kõiki veerge.

TõrgeEsimene kontroll
SSH timeoutAvalik IPv4, lüüsi marsruut, praegune lähte-/32 ja kõik võrgureeglid
Permission denied (publickey)Kasutaja ubuntu, valitud privaatvõti ja üles laaditud avalik võti
Hostivõtme erinevusInstantsi identiteet ja usaldatud alglaadimiskirje
Ettevalmistuse või pakettide vigaKonsooliajalugu, cloud-init ja paketihoidlate ühendus

Ühenduse tõrke puhul kasutage SSH vea diagnoosimist. Järgmine etapp on veebilehe avaldamine, säilitades seal toodud Oracle’i tulemüüri erandi.

Hoidke taastatav koopia või lõpetage katse

Enne serverile lootmist hoidke rakenduse andmed ja taastamisjuhis väljaspool VM-i ning proovige taastamist. Tasuta instantsi kadumine ei tohiks hävitada ainsat koopiat. Failide taastamise harjutus kontrollib valitud faile; ülejäänud rakendus vajab oma taastamisplaani.

Lõpetamisel eksportige vajalikud andmed. Valige salvestatud compartment’is täpne ubuntu-free-ssh instants OCID järgi ja kasutage Terminate. Alglaadimisketas säilib vaikimisi; lubage selle lõplik kustutamine ainult siis, kui just seda ketast pole enam vaja ja eksport on kontrollitud.

Kontrollige alles jäänud kettaid, varukoopiaid, aadresse ja konsooliühendusi ressursinimekirja järgi. Eraldi alamvõrk ja lüüs eemaldage vaid siis, kui miski muu neid ei kasuta. Ärge koristage üht katset kontoülese kustutamisega. Kontrollige hiljem ressursse ja kasutust uuesti.

Korduma kippuvad küsimused

Kas see on avalik VPS või kohalik virtuaalmasin?

See on teenusepakkuja juures töötav avaliku aadressiga VM. SSH ligipääs on piiratud teie arvuti avaliku IP-ga. VM ei vaja töötamiseks teie arvuti sisselülitatuna hoidmist.

Mida teha, kui tasuta ressursiprofiili pole saada?

Oodake või võrrelge teist dokumenteeritud programmi. Teine piirkond, profiil või suurem ressursieraldus ei pruugi sama tasuta kvoodi alla kuuluda.

Juhend lähtub ingliskeelsest dokumentatsioonipõhisest protseduurist. Siin ei väideta, et uus Oracle’i konto või instants on selle tõlke jaoks loodud ja läbi testitud. Kontrollige oma konto tingimusi.

Seotud juhendid