Käytännön opas / Oracle Cloud käytännössä

Ilmainen Ubuntu VPS Oracle Cloudissa vaiheittain

Tässä ohjeessa luodaan ehdot täyttävä Ubuntu 24.04 -kone Oracle Cloudin AMD Always Free -kiintiöön ja varmistetaan SSH-kirjautuminen. Koneen saatavuus tai tilin hyväksyminen ei ole taattu. Varaa tililtä käyttämätöntä kone- ja levykiintiötä ennen aloittamista.

· Päivitetty · Lukuaika noin 5 min

Tämän oppaan sisältö

Valmistelut ja ohjeen rajaus

Tarvitset hyväksytyn Oracle Cloud -tilin, oikeudet koneen ja verkon luomiseen sekä luotetun hallintakonsolin. Tässä käytetään kotialuetta, VM.Standard.E2.1.Micro-mallia, 1 GB:n muistia ja Ubuntu 24.04 amd64 -levykuvaa. Tarkista, että nämä ovat omalla tililläsi ilmaisohjelmaan kelpoisia.

Paikalliset komennot on tarkoitettu Linuxin, macOS:n tai WSL:n Bash-ympäristöön. Esimerkin 203.0.113.20 on dokumentaatio-osoite: korvaa se oman koneen julkisella IPv4-osoitteella. Vertaa kiintiöitä ja erillisiä maksuja ennen tilausta.

Luo kirjautumisavain omalla tietokoneella

Tarkista ensin, ettei ~/.ssh/oci-ubuntu-free-nimistä avainta ole jo käytössä. Jos on, valitse uusi nimi ja muuta se kaikkiin tämän ohjeen komentoihin. Käytä avaimelle salasanaa. Julkinen .pub-tiedosto siirretään palveluntarjoajalle; yksityinen avain jää omalle koneellesi.

mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pub

Kirjautumisavaimesi todistaa käyttäjän henkilöllisyyden. Palvelimen host key puolestaan todistaa koneen tunnisteen. Nämä eivät ole sama avain.

Rakenna oma verkkoreitti ja rajaa SSH

Luo harjoitukselle erillinen VCN, esimerkiksi 10.20.0.0/16, ja alueellinen julkinen aliverkko 10.20.1.0/24. Varmista, etteivät osoitealueet mene päällekkäin nykyisen verkon kanssa. Ota Internet Gateway käyttöön ja lisää aliverkon reititystauluun 0.0.0.0/0-reitti sen kautta. Kone tarvitsee myös julkisen IPv4-osoitteen.

Salli tilallinen TCP-sisääntulo vain oman työasemasi nykyisestä julkisesta IPv4-osoitteesta /32, lähdeportit All ja kohdeportti 22. Säilytä tarvittavat ulosmenevät yhteydet ja ICMP-säännöt. Poista harjoituksen erillisestä listasta mahdollinen koko internetin SSH-sääntö; kapeampi sääntö ei kumoa laajempaa sallivaa sääntöä. Tarkista kaikki koneeseen soveltuvat security list- ja NSG-säännöt.

Tässä esimerkissä ei tarvita lisä-NSG:tä, NAT-yhdyskäytävää tai kuormantasaajaa. Päivitä /32-sääntö, jos työasemasi julkinen IP vaihtuu. Kirjaa käytetyt verkko- ja reititystunnisteet.

Luo kone ja tallenna sen yksilöivät tiedot

Valitse kotialue ja oikea compartment. Anna koneelle esimerkiksi nimi ubuntu-free-ssh, valitse ehdot täyttävä Canonical Ubuntu 24.04 amd64 -levykuva ja VM.Standard.E2.1.Micro. Varaa 50 GB:n käynnistyslevy hyväksytyillä suorituskykyasetuksilla sekä aiemmin luotu julkinen aliverkko ja julkinen IPv4. Lisää julkinen SSH-avain.

Laske mukaan tilin kaikki käynnistys- ja lohkolevyt 200 GB:n yhteiskiintiöön. Älä lisää maksullisia lisäpalveluja tai luota siihen, että kokeiluhyvityksen peittämä hinta olisi jatkuvasti nolla. A1 on eri arkkitehtuuri ja eri kiintiö; sitä ei vaihdeta tähän ohjeeseen sellaisenaan.

Tallenna seuraava cloud-init-sisältö paikalliseen tekstitiedostoon ja liitä se koneen luontivaiheen Advanced options / Management / Initialization -kohtaan. Tämä pyytää julkisten host key -sormenjälkien tulostamista käynnistyskonsoliin; sisältöön ei lisätä yksityisiä avaimia.

#cloud-config
ssh:
  emit_keys_to_console: true

Kun kone on Running-tilassa, kirjaa alue, compartment, koneen OCID, käynnistyslevyn OCID ja julkinen IPv4. Näyttönimi ei yksin yksilöi resurssia.

Varmista palvelimen sormenjälki ennen yhteyttä

Avaa kirjautuneena Oracle-hallintakonsoliin juuri luomasi kone. Avaa Console connection esimerkiksi OS Management- tai Resources-osiosta ja tarvittaessa Launch Cloud Shell connection. Konsolihistorian käsittely edellyttää siihen annettuja oikeuksia.

Tarkista ensimmäisen käynnistyksen Console history / View current history -tulosteesta SSH HOST KEY FINGERPRINTS ja käyttämäsi avaintyypin SHA256-sormenjälki. Console connection -resurssin oma sormenjälki voi koskea Oraclen konsolipalvelua, ei vieraskoneen tavallista SSH-yhteyttä.

Jos käynnistyksen host key -tietoa ei löydy, käytä palveluntarjoajan dokumentoitua palautusreittiä tunnisteen selvittämiseen. Pelkkä ssh-keyscan ei vahvista koneen henkilöllisyyttä luotetusta lähteestä.

Kirjaudu ja tarkista saatu ympäristö

Aja omalla tietokoneella, vaihda IP ja käytä luomaasi avainta. Canonicalin Ubuntu-kuvassa oletuskäyttäjä on ubuntu, ei opc. Hyväksy host key vain, kun avaintyyppi ja sormenjälki vastaavat luotettua konsolitietoa.

ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20

Seuraavat komennot suoritetaan kirjautumisen jälkeen palvelimella. Odota cloud-initin valmistumista ja tarkista Ubuntu 24.04, amd64-arkkitehtuuri, muisti, levy, kuunteleva SSH ja nykyiset palomuurisäännöt.

cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -S

Jos cloud-init ilmoittaa virheen tai degraded-tilan, selvitä lokit ennen jatkoa. Onnistunut kirjautuminen ja nämä tarkistukset eivät vielä osoita verkkosovelluksen kapasiteettia.

Päivitä säilyttäen pääsy koneelle

Kun cloud-init on valmis, päivitä paketit palvelimella. Tarkista päivityksen ehdottamat muutokset ennen hyväksyntää.

sudo apt update
sudo apt upgrade

Pidä ensimmäinen istunto auki ja kokeile toista uutta kirjautumista. Käynnistä vasta harjoituskone uudelleen ja varmista pääsy vielä kerran. Älä ota UFW:tä käyttöön tämän Oracle-levykuvan päällä tai tyhjennä sen iptables-sääntöjä: ne voivat olla välttämättömiä muun muassa iSCSI-levyyhteyksille.

Jos julkaiset myöhemmin HTTP/HTTPS-palvelun, muuta sekä OCI-verkkosääntöjä että vieraskoneen palomuuria levykuvan dokumentoidulla tavalla. Pelkkä SSH:n avaus ei julkaise verkkosivua.

Tunnista virhe ja päätä harjoitus

Pienellä näytöllä voit vierittää taulukkoa sivusuunnassa.

OireTarkista
Yhteys aikakatkaistaanKoneen julkinen IP, reititys, Internet Gateway ja työaseman /32-sääntö
Permission denied (publickey)ubuntu-käyttäjä, oikea yksityinen avain ja luontivaiheessa liitetty julkinen avain
Host key on muuttunutKoneen OCID, mahdollinen uudelleenluonti ja luotetun konsolin tunniste
cloud-init epäonnistuuKäynnistyslokit, verkko ja levykuvan asetukset

Älä poista koko known_hosts-tiedostoa avainvaroituksen kiertämiseksi. Lisää rajausohjeita on SSH-vianetsinnässä.

Kun harjoitus on valmis, kopioi tarpeellinen aineisto ja testaa palautus. Valitse poistoon täsmälleen oikea OCID. Terminate säilyttää käynnistyslevyn oletusarvoisesti; poista se pysyvästi vain, jos sitä ei tarvita ja kopio on varmistettu. Tarkista myös muut levyt, varmuuskopiot, IP-varaukset ja konsoliyhteysresurssit. Poista aliverkko tai yhdyskäytävä vain, jos mikään muu palvelu ei käytä sitä.

Kysymyksiä ja vastauksia

Miksi ilmaista konetta ei saa luotua?

Tilin kelpoisuus, kiintiön käyttö tai kotialueen kapasiteetti voi estää luonnin. Ohje ei takaa resurssin saatavuutta.

Voinko käyttää samaa ohjetta Arm-koneelle?

Verkon periaatteet ovat samankaltaisia, mutta levykuva, arkkitehtuuri ja A1-kiintiö pitää tarkistaa erikseen. Tämä esimerkki koskee AMD-mallia.

Voiko kone kadota vähäisen käytön vuoksi?

Ilmaisohjelman ehdot voivat sallia vähällä käytöllä olevan resurssin takaisinoton. Säilytä tärkeät tiedot palautettavina koneen ulkopuolella.

Esimerkki päättyy varmennettuun SSH-yhteyteen. Se ei asenna tuotantosovellusta eikä todista palveluntarjoajan saatavuutta.

Seuraavat hyödylliset oppaat