فهرست راهنما
شرایط این آزمایش را مشخص کنید
نمونه این راهنما یک VM.Standard.E2.1.Micro با پردازنده AMD، حافظه 1 GB و ایمیج Ubuntu 24.04 LTS برای x86 در ناحیه خانگی حساب است. این انتخاب برای تمرین مدیریت است؛ ظرفیت برنامه شما را اندازهگیری نکردهایم. واجد شرایط بودن نوع ماشین و ایمیج را در پنل بررسی کنید.
مجوز مدیریت ماشین، شبکه و اتصال کنسول لازم است. فرمانهای رایانه شخصی در Bash روی Linux، macOS یا WSL اجرا میشوند. اگر هنوز شرایط برنامه یا پذیرش حساب برای شما روشن نیست، ابتدا مقایسه شرایط رایگان و آزمایشی را بخوانید.
کلید را روی رایانه خودتان بسازید
اگر نام فایل زیر از قبل وجود دارد، در همه مراحل نام دیگری انتخاب کنید. برای کلید عبارت عبور بگذارید. فقط فایل با پسوند .pub را هنگام ساخت ماشین بارگذاری کنید؛ فایل خصوصی باید نزد شما بماند.
mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pubنام آزمایش، compartment، ناحیه و شناسه منابع را ثبت کنید. کلید ورود شما با کلید میزبان که هویت سرور را ثابت میکند متفاوت است.
شبکه عمومی با SSH محدود بسازید
برای همین آزمایش یک VCN مستقل، مثلاً با محدوده 10.20.0.0/16، و یک زیرشبکه عمومی ناحیهای، مثلاً 10.20.1.0/24، ایجاد کنید. در صورت اتصال به شبکههای موجود، محدودهها نباید همپوشانی داشته باشند. درگاه اینترنت را فعال کنید و در جدول مسیر زیرشبکه، مقصد 0.0.0.0/0 را به آن بدهید.
ماشین به آدرس عمومی هم نیاز دارد. در فهرست امنیتی، ورود stateful از IPv4 عمومی فعلی رایانه شما با پسوند /32، پروتکل TCP، پورت مبدأ همه و پورت مقصد 22 را تنظیم کنید. آدرس خصوصی Wi-Fi را بهجای IP عمومی وارد نکنید.
قانون باز SSH برای همه اینترنت را در فهرست اختصاصی این آزمایش جایگزین کنید. قانون محدود، قانون باز دیگری را خنثی نمیکند؛ همه security list و NSG متصل را بررسی کنید. قواعد ضروری خروجی و ICMP را نگه دارید. این مثال NAT یا توازن بار اضافه نمیکند.
ماشین و ایمیج را پیش از تأیید مرور کنید
در بخش Compute و Instances، ساخت نمونه را در compartment و ناحیه درست شروع کنید. نام ubuntu-free-ssh فقط برای این آزمایش است؛ شناسه OCID را هم ثبت کنید.
برای دیدن همه ستونها، جدول را بهصورت افقی جابهجا کنید.
| تنظیم | انتخاب این مثال |
|---|---|
| ایمیج | Canonical Ubuntu 24.04 LTS واجد شرایط، x86/amd64 |
| ماشین | VM.Standard.E2.1.Micro با حافظه 1 GB |
| دیسک راهانداز | 50 GB، همراه با بررسی سهمیه باقیمانده حساب |
| شبکه | زیرشبکه عمومی مستقل و IPv4 عمومی |
| کلید | فایل oci-ubuntu-free.pub |
| افزودنیها | بدون دیسک یا نرمافزار تجاری اضافه |
برای نمایش کلید عمومی میزبان در خروجی آغاز کار، این فایل متنی را در بخش تنظیمات پیشرفته مدیریت و Initialization script بارگذاری کنید. کلید خصوصی در آن نیست.
#cloud-config
ssh:
emit_keys_to_console: trueبرآورد هزینه و شرایط تکتک اجزا را بررسی کنید. اعتبار آزمایشی میتواند هزینهای را موقتاً بپوشاند؛ این به معنای سهمیه مستمر نیست. اگر ظرفیت نوع مجاز موجود نیست، نوع پولی را ناخواسته جایگزین نکنید.
هویت میزبان را از مسیر مستقل تأیید کنید
در پنل احرازهویتشده Oracle، همان نمونه را با OCID پیدا کنید. از Console connection، اتصال Cloud Shell را باز کنید و سپس Console history و View current history را برای خروجی نخستین راهاندازی ببینید. بخش SSH HOST KEY FINGERPRINTS مربوط به سیستم مهمان را بیابید و نوع کلید و اثرانگشت SHA256 را یادداشت کنید.
اثر انگشت اتصال کنسول Oracle با اثر انگشت SSH خود سیستم مهمان یکی نیست. کلیدهای مجاز کاربران هم چیز دیگری هستند. اگر سابقه کلید میزبان موجود نیست، مسیر بازیابی مستند ارائهدهنده را دنبال کنید؛ خروجی تأییدنشده ssh-keyscan جای تأیید هویت را نمیگیرد.
از رایانه خودتان متصل شوید
آدرس 203.0.113.20 نمونه مستنداتی است؛ آن را با IPv4 عمومی نمونه عوض کنید. پیام نخستین اتصال باید از نظر نوع کلید و اثر انگشت با سابقه مورد اعتماد مطابقت داشته باشد.
ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20نام کاربر ایمیج اوبونتو در این مثال ubuntu است. پس از ورود، فرمانهای زیر را روی VPS اجرا کنید.
cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -Sاتمام موفق cloud-init، نسخه اوبونتو، معماری amd64 و منابع را بررسی کنید. اتصال موفق، فقط مسیر SSH را تأیید میکند و سایت HTTP یا ظرفیت برنامه را نمیآزماید.
بهروزرسانی و حفظ فایروال ایمیج
پس از پایان موفق آمادهسازی، فهرست بستهها و تغییرات پیشنهادی را بررسی کنید.
sudo apt update
sudo apt upgradeنشست فعلی را باز نگه دارید و ورود تازهای را آزمایش کنید. در صورت نیاز به راهاندازی مجدد، این کار را زمانی انجام دهید که نمونه هنوز آزمایشی است و سپس دوباره متصل شوید.
روی این ایمیج Oracle اوبونتو، UFW نصب یا فعال نکنید. قواعد فایروال فراهمشده و قواعد ضروری iSCSI را حفظ کنید. برای سایت آینده، هم مجوزهای شبکه OCI و هم قواعد سازگار داخل مهمان لازم است. برای خطای ورود، مسیر تشخیص SSH را دنبال کنید.
داده را مستقل نگه دارید و آزمایش را جمع کنید
پیش از اتکا به نمونه، یادداشت ساخت و نسخه قابل بازیابی داده را خارج از آن نگه دارید. برای انتشار سایت، راهنمای Nginx و HTTPS را با همان الزام فایروال ادامه دهید.
در پایان فقط نمونه آزمایش را با OCID و compartment ثبتشده انتخاب کنید. هنگام Terminate، درباره نگهداشتن یا حذف دائمی دیسک راهانداز آگاهانه تصمیم بگیرید؛ ابتدا نسخه لازم را صادر و بازیابی کنید. دیسکها، بکاپها، آدرسها و اتصالهای کنسول باقیمانده را مرور کنید. شبکه اختصاصی را فقط پس از اطمینان از نداشتن وابستگی دیگر حذف کنید.
این روش مستند راهاندازی است، نه ادعای ساخت حساب جدید یا تضمین سرویس رایگان. از یک نمونه تازه استفاده کنید و شرایط واقعی پنل خود را ملاک قرار دهید.
پرسشهای رایج
این سرور عمومی است یا ماشین محلی؟
ماشین در زیرساخت ارائهدهنده اجرا میشود و آدرس عمومی دارد؛ دسترسی SSH در این مثال به IP رایانه شما محدود است. روشن ماندن رایانه شما شرط اجرای ماشین نیست.
آیا این راهنما ثبتنام از ایران را تضمین میکند؟
خیر. پیش از شروع باید شرایط کشور حساب، احراز هویت و روش پرداخت را در فرایند رسمی ارائهدهنده احراز کنید.
اگر ماشین رایگان موجود نبود چه کنم؟
صبر کنید یا برنامه دیگری را با شرایط مشخص بررسی کنید. نوع بزرگتر یا ناحیه دیگر را خودکار رایگان فرض نکنید.