Guide pratique / Créer une VM gratuite

Créer un VPS Ubuntu gratuit et vérifier son accès SSH

Ce parcours crée une VM Ubuntu publique dans Oracle Cloud et vérifie une première connexion SSH depuis votre ordinateur. Il suppose un compte approuvé, des droits de gestion et un quota disponible. Il ne garantit ni l’inscription, ni la capacité, ni la gratuité d’une configuration différente.

Dans ce guide

Retenir une petite instance éligible

L’exemple utilise une VM.Standard.E2.1.Micro AMD avec 1 Go de RAM, une image Ubuntu 24.04 LTS x86/amd64 et un volume de démarrage de 50 Go dans la région principale du compte. Vérifiez l’éligibilité exacte et les options de performance du disque dans la console.

Vous devez pouvoir gérer l’instance, son réseau et sa connexion console. Les commandes locales utilisent OpenSSH dans Bash sous Linux, macOS ou WSL. Il s’agit d’un environnement d’administration, pas d’une capacité d’hébergement mesurée. Commencez par le comparatif des programmes si l’offre n’est pas encore choisie.

Créer la clé SSH sur votre ordinateur

Choisissez un nom inutilisé et une phrase secrète. Ne remplacez pas une clé existante : changez le nom dans toutes les commandes si nécessaire.

mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pub

Conservez le fichier privé sur votre ordinateur ; seule la clé .pub sera envoyée. Cette clé autorise votre connexion. La clé d’hôte du serveur, vérifiée plus loin, identifie la machine : ce sont deux rôles différents.

Ouvrez un inventaire avec compartiment, région et futurs identifiants. Le nom ubuntu-free-ssh peut servir pour cet essai, mais un nom ne remplace pas l’OCID unique.

Préparer un sous-réseau public et limiter SSH

Créez un VCN dédié, par exemple 10.20.0.0/16, et un sous-réseau public régional 10.20.1.0/24. Évitez les plages qui chevauchent un réseau existant si vous prévoyez de les relier. Créez et activez une passerelle internet.

Dans la table de routage du sous-réseau, associez 0.0.0.0/0 à cette passerelle. Une adresse IPv4 publique doit aussi être attribuée à l’instance ; la route ne la crée pas.

Dans la liste de sécurité, ajoutez une règle entrante avec suivi d’état : votre IPv4 publique suivie de /32 comme source, TCP, ports source All et port destination 22. Utilisez l’adresse visible depuis internet, pas l’adresse privée du Wi-Fi. Conservez les règles sortantes et ICMP nécessaires.

Remplacez la règle SSH ouverte au monde dans cette liste dédiée. Une règle étroite n’annule pas une autre règle permissive : inspectez toutes les listes et tous les NSG associés. Cet exemple n’ajoute ni NSG, ni NAT, ni load balancer. Actualisez le /32 si votre IP publique change.

Créer l’instance Ubuntu

Dans la région principale, ouvrez Compute, puis Instances et Create instance. Choisissez le compartiment prévu, la forme AMD micro et l’image Ubuntu éligible.

Faites défiler le tableau pour voir toutes les colonnes →

ParamètreValeur de l’exemple
ImageUbuntu 24.04 LTS x86/amd64 éligible
FormeVM.Standard.E2.1.Micro, 1 Go de RAM
Volume de démarrage50 Go avec options éligibles et quota disponible
RéseauSous-réseau dédié avec IPv4 publique
Clé SSHFichier public oci-ubuntu-free.pub
OptionsPas de volume supplémentaire ni de logiciel payant ajouté

Comptez les volumes déjà présents dans les 200 Go de stockage gratuit combiné du compte. Un crédit d’essai qui masque un coût n’établit pas une éligibilité durable.

Enregistrez ce petit fichier cloud-init localement puis transmettez-le dans Advanced options, Management, Initialization script. Il demande l’affichage des empreintes publiques des clés d’hôte au premier démarrage ; ce n’est pas une commande shell :

#cloud-config
ssh:
  emit_keys_to_console: true

Vérifiez le récapitulatif avant de créer. En cas de manque de capacité, n’acceptez pas par erreur une forme payante. Une fois l’instance Running, notez OCID, OCID du volume et IPv4 publique.

Comparer l’identité depuis l’historique console

Dans la console OCI authentifiée, ouvrez cette instance exacte. Depuis Console connection, lancez Launch Cloud Shell connection, avec les droits nécessaires pour créer la connexion. Ouvrez ensuite Console history puis View current history pour récupérer la sortie du premier démarrage.

Cherchez SSH HOST KEY FINGERPRINTS produit par cloud-init. Relevez le type de clé et l’empreinte SHA256 du système invité. Ne confondez pas cette empreinte avec les clés utilisateurs autorisées.

La clé affichée pour la ressource de connexion console identifie le point d’accès console OCI, pas le service SSH ordinaire d’Ubuntu. Si la clé de l’invité manque, utilisez la procédure de récupération OCI. Un résultat ssh-keyscan non vérifié ne remplace pas cette preuve.

Se connecter et inspecter Ubuntu

Sur votre ordinateur, remplacez l’adresse documentaire 203.0.113.20 par celle de l’instance. Acceptez la première empreinte seulement si le type et la valeur correspondent à l’historique fiable.

ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20

L’utilisateur de l’image Ubuntu est ubuntu, et non opc. Dans la session distante, contrôlez l’initialisation et l’environnement :

cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -S

Attendez la fin correcte de cloud-init, puis vérifiez version 24.04, architecture amd64, mémoire, disque et écoute SSH. Cette connexion valide le chemin SSH public ; elle ne publie pas encore un site HTTP.

Mettre à jour sans remplacer le pare-feu de l’image

Après une initialisation réussie, actualisez les index et examinez les mises à jour avant de confirmer :

sudo apt update
sudo apt upgrade

Gardez la session actuelle ouverte et testez une deuxième connexion. Si un redémarrage est requis, utilisez sudo reboot tant que cette instance est jetable, puis reconnectez-vous et refaites les vérifications.

N’installez pas et n’activez pas UFW sur cette image OCI Ubuntu. Les règles persistantes livrées avec l’image, notamment pour iSCSI, doivent être préservées. Un futur site web exigera des autorisations OCI et des règles invitées compatibles pour HTTP/HTTPS.

Faites défiler le tableau pour voir toutes les colonnes →

ÉchecPremier contrôle
Délai SSH dépasséIPv4, passerelle, source /32 et toutes les règles réseau
Permission denied publickeyUtilisateur ubuntu, clé privée choisie et clé publique envoyée
Empreinte différenteOCID et empreinte fiable, avant modification de known_hosts
Initialisation en erreurHistorique console, cloud-init et accès aux dépôts

Poursuivez avec la méthode de diagnostic SSH si nécessaire. Pour publier une page, la configuration Nginx et HTTPS conserve explicitement cette exception Oracle.

Conserver une copie ou retirer cet essai précis

Avant des données importantes, sauvegardez hors de l’instance et testez la récupération. Une VM gratuite peut devenir indisponible. L’accès administrateur ne constitue pas à lui seul une validation de production.

Pour terminer l’essai, exportez le contenu utile puis sélectionnez l’instance exacte par OCID dans le compartiment enregistré. La commande Terminate conserve par défaut le volume de démarrage ; choisissez sa suppression permanente seulement si ce volume précis est inutile et l’export vérifié.

Vérifiez volumes, adresses, sauvegardes et connexions console conservés. Supprimez le sous-réseau et la passerelle dédiés seulement si aucune autre ressource ne les utilise. Ne nettoyez pas tout le compte pour retirer une seule VM.

Questions et réponses

Est-ce une VM publique ou une machine locale ?

Elle est hébergée chez le fournisseur avec une adresse publique. SSH est volontairement limité à l’IP publique de votre poste ; la VM ne dépend pas du maintien de votre ordinateur allumé.

Que faire si la forme gratuite est indisponible ?

Attendez ou réévaluez un autre programme documenté. Une forme, une région ou une quantité différente n’est pas automatiquement éligible.

Puis-je suivre cet exemple avec Ampere A1 ?

Les bases réseau sont proches, mais l’architecture et l’allocation changent. Cet exemple précis cible AMD amd64 ; vérifiez image, logiciels et quota avant de l’adapter.

Documentation vérifiée le 25 septembre 2026. Cette procédure décrit les contrôles à effectuer ; elle n’a pas été validée par un provisionnement complet sur un compte Oracle.
Pour aller plus loin

Votre prochaine étape

Votre prochain déploiement

Un projet à construire.
De la place pour évoluer.

Vérifiez les configurations disponibles et les conditions actuelles.

Explorer les serveursLien affilié · La commande s’effectue auprès du fournisseur.