Besplatan Ubuntu VPS u Oracle Cloudu, korak po korak
Ovaj postupak vodi od spremljenog SSH ključa do provjerene veze s javnom Ubuntu instancom u programu Oracle Always Free. Besplatan Ubuntu VPS ovdje podrazumijeva odobren račun, raspoloživ kapacitet i dovoljno neiskorištene kvote za sve odabrane resurse.
VPSuntu · Ažurirano · Oko 6 min čitanja
Sadržaj vodiča
Pripremite račun i odaberite malu instancu
Koristit ćemo jednu AMD VM.Standard.E2.1.Micro instancu s 1 GB RAM-a i odgovarajućom Ubuntu 24.04 LTS x86 slikom u matičnoj regiji računa. To je malo okruženje za upravljanje i vježbu, a ne izmjerena preporuka kapaciteta. U Oracle konzoli provjerite besplatnu prihvatljivost točne slike i tipa stroja.
Trebate ovlasti za instancu, mrežu i konzolnu vezu te OpenSSH na svojem računalu. Lokalne naredbe koriste Linux, macOS ili WSL. Registracija i kapacitet nisu zajamčeni, a neaktivne instance mogu biti povučene. Prije početka pročitajte usporedbu kvota i probnog razdoblja.
Izradite i spremite ključ prije pokretanja
Ove naredbe pokrenite na svojem računalu. Ako naziv datoteke već postoji, odaberite drugi i koristite ga u cijelom postupku. Unesite zaporku za zaštitu ključa kada je zatražena.
mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pubPrivatnu datoteku čuvajte na računalu; pri stvaranju instance učitajte samo javnu .pub datoteku. Korisnički ključ dopušta prijavu. Ključ poslužitelja, koji ćemo poslije provjeriti, potvrđuje identitet stroja. To nisu isti ključevi.
Zapišite compartment, regiju, naziv i identifikatore resursa. Primjerni naziv ubuntu-free-ssh koristite za ovaj novi eksperiment. Sam naziv ne mora jednoznačno identificirati resurs.
Postavite javnu podmrežu s ograničenim SSH-om
U odjeljku Networking stvorite zaseban VCN, primjerice 10.20.0.0/16, i regionalnu javnu podmrežu 10.20.1.0/24. Ako ćete povezivati druge mreže, odaberite raspone koji se ne preklapaju. U VCN-u stvorite i omogućite internet gateway.
U tablici usmjeravanja dodijeljenoj podmreži postavite 0.0.0.0/0 prema toj internetskoj pristupnoj točki. Instanci treba i javna IPv4 adresa; ruta je sama ne dodjeljuje.
U security list postavite stateful ulazno pravilo: izvor je trenutačna javna IPv4 vašeg računala s nastavkom /32, protokol TCP, izvorni portovi All, odredišni port 22. Nemojte unijeti privatnu adresu kućnog Wi-Fija. Zadržite potrebna zadana izlazna i ICMP pravila.
Zamijenite eventualno zadano SSH pravilo otvoreno cijelom internetu u ovom zasebnom popisu. Uže pravilo ne poništava drugo široko dopuštenje: pregledajte sve pridružene security lists i NSG-ove. U primjeru ne dodajemo NSG, NAT gateway ni load balancer. Kada se javna adresa računala promijeni, ažurirajte /32 pravilo.
Stvorite instancu s provjerenim postavkama
Otvorite Compute → Instances → Create instance u matičnoj regiji. Odaberite namijenjeni compartment i naziv ubuntu-free-ssh. Prije potvrde pregledajte svaku stavku.
Na malom zaslonu pomaknite tablicu vodoravno za pregled svih stupaca.
| Postavka | Odabir u ovom postupku |
|---|---|
| Slika | Odgovarajuća Canonical Ubuntu 24.04 LTS platform image za x86/amd64 |
| Tip stroja | VM.Standard.E2.1.Micro, AMD, 1 GB RAM-a |
| Boot volumen | 50 GB, odgovarajuća razina performansi i provjerena slobodna kvota |
| Mreža | Zasebna javna podmreža i dodijeljena javna IPv4 |
| SSH ključ | Javna datoteka oci-ubuntu-free.pub |
| Dodaci | Bez dodatnih volumena, plaćenog softvera i neobveznih usluga |
Oracle navodi ukupno 200 GB Always Free boot/block pohrane u matičnoj regiji. Ubrojite postojeće volumene i provjerite procjenu. Probni kredit koji pokriva naplativ resurs nije dokaz kontinuirane besplatnosti. Za nejasnu stavku vratite se na uvjete i obračun.
Sljedeći tekst spremite kao lokalnu datoteku te ga dodajte pod Advanced options → Management → Initialization script. Cloud-init će u konzolu ispisati javne ključeve poslužitelja i njihove otiske. Skripta ne sadrži privatni ključ.
#cloud-config
ssh:
emit_keys_to_console: trueStvorite instancu tek nakon provjere. Ako nema odgovarajućeg kapaciteta, zaustavite postupak umjesto slučajnog odabira plaćenog tipa stroja. Kada dobije status Running, zabilježite OCID instance, OCID boot volumena i javnu IPv4 adresu.
Provjerite identitet preko povijesti konzole
Prije prve SSH potvrde prijavite se u OCI Console i otvorite upravo tu instancu. Pod OS Management ili Resources otvorite Console connection pa Launch Cloud Shell connection. Time se stvara veza potrebna za dohvat povijesti konzole; račun mora imati odgovarajuće ovlasti.
Otvorite Console history → View current history i spremite izlaz prvog pokretanja. Pronađite dio SSH HOST KEY FINGERPRINTS koji je ispisao cloud-init. Zapišite SHA256 otisak i vrstu ključa gostujućeg sustava, a ne otiske ovlaštenih korisničkih ključeva.
Otisak na resursu Console connection potvrđuje OCI konzolnu pristupnu točku. Za običnu SSH vezu potreban je otisak gostujućeg poslužitelja iz izlaza pokretanja. Ako zapis nedostaje, koristite dokumentirani konzolni oporavak. Nemojte ga zamijeniti neprovjerenim rezultatom ssh-keyscan.
Spojite se s računala i pregledajte sustav
Na svojem računalu zamijenite dokumentacijsku adresu 203.0.113.20 stvarnom javnom IPv4. Usporedite algoritam i SHA256 otisak iz upita s zapisom iz konzole. Prihvatite samo podudaranje.
ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20Korisničko ime za Ubuntu platform image je ubuntu, ne opc. Nakon prijave ove naredbe za čitanje stanja pokrenite na VPS-u:
cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -SOčekujte završenu inicijalizaciju, Ubuntu 24.04, amd64, dodijeljenu memoriju i disk te SSH koji sluša. Uspješna veza potvrđuje ovu mrežnu putanju. Ona ne objavljuje HTTP web niti utvrđuje kapacitet aplikacije.
Ažurirajte sustav uz očuvanje njegova vatrozida
Kada cloud-init uspješno završi, osvježite popis paketa i pregledajte nadogradnje prije potvrde.
sudo apt update
sudo apt upgradeOstavite prvu vezu otvorenu i isprobajte drugu SSH prijavu. Ako nadogradnja traži restart, izvršite sudo reboot dok je stroj još testni, zatim se ponovno prijavite i ponovite osnovne provjere. Restart namjerno prekida SSH.
Na ovoj OCI Ubuntu slici nemojte instalirati ni uključiti UFW. Može se sukobiti s trajnim pravilima vatrozida slike i važnim iSCSI pravilima. Zadržite ih. Za budući web trebaju i mrežna dopuštenja OCI-ja i kompatibilna pravila u sustavu.
Na malom zaslonu pomaknite tablicu vodoravno za pregled svih stupaca.
| Pogreška | Prva provjera |
|---|---|
| SSH timeout | Javna IPv4, gateway ruta, izvorni /32 i sva mrežna pravila |
| Permission denied (publickey) | Korisnik ubuntu, privatni ključ i učitani javni ključ |
| Otisak se ne podudara | Identitet instance i provjeren zapis pokretanja |
| Greška inicijalizacije ili paketa | Povijest konzole, cloud-init i pristup repozitoriju |
Daljnje uzroke tražite u SSH dijagnostici. Za sljedeću fazu koristite objavu weba, uz poštovanje posebnog vatrozida slike.
Sačuvajte podatke ili završite ovaj eksperiment
Prije oslanjanja na instancu pohranite podatke i upute za ponovno postavljanje izvan nje. Provjerite povrat datoteka; ostatak aplikacije i baza trebaju zaseban plan.
Kada završite, prvo izvezite sve potrebno i provjerite kopiju. U zabilježenom compartmentu pronađite točnu instancu po OCID-u i odaberite Terminate. Boot volumen zadano se zadržava; njegovo trajno brisanje odaberite samo kada taj disk više ne trebate i izvoz je provjeren.
Pregledajte preostale volumene, kopije, adrese i konzolne veze prema popisu. Zasebnu podmrežu i gateway uklonite tek kada ih ništa drugo ne koristi. Ne brišite resurse cijelog računa radi jednog eksperimenta. Poslije ponovno provjerite resurse i potrošnju.
Pitanja i odgovori
Je li ovo javni VPS ili lokalno virtualno računalo?
To je instanca pružatelja s javnom adresom. SSH je namjerno ograničen na javnu IP adresu vašeg računala, ali rad poslužitelja ne ovisi o tome je li vaše računalo uključeno.
Što ako besplatan tip stroja nije dostupan?
Pričekajte ili usporedite drugi dokumentirani program. Drugi tip, veća konfiguracija ili druga regija ne moraju ispunjavati iste uvjete.