Gyakorlati útmutató / Oracle és SSH

Ingyenes Ubuntu VPS létrehozása az Oracle Cloudban

Ez az ingyenes Ubuntu VPS útmutató egy jogosult Oracle Always Free példány létrehozását és az első ellenőrzött SSH-kapcsolatot mutatja be. Jóváhagyott fiókot, szabad kapacitást és a kiválasztott erőforrásokhoz elegendő keretet feltételez.

· Frissítve: · Körülbelül 5 perc olvasás

Tartalomjegyzék

Válassz egy kis, jogosult példányt

A példa AMD VM.Standard.E2.1.Micro gépet, 1 GB RAM-ot és Ubuntu 24.04 LTS x86 képet használ a fiók elsődleges régiójában. Ez kis adminisztrációs környezet, nem mért alkalmazáskapacitás. Ellenőrizd a konkrét kép és géptípus jogosultságát a Console felületén.

A géphez, hálózathoz és konzolkapcsolathoz megfelelő jogosultság szükséges. A helyi parancsok Linux, macOS vagy WSL terminálban, OpenSSH-val futnak. Előbb nézd át az ingyenes programok és próbák feltételeit.

Mentsd el az SSH-kulcsot a saját gépeden

Ha a fájlnév már létezik, válassz másikat és mindenhol azt használd. Ne írd felül a meglévő kulcsot. A kérdésnél adj meg jelmondatot.

mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pub

A privát kulcs maradjon a saját gépeden, csak a .pub fájlt töltsd fel. Ez a felhasználói belépést engedélyező kulcs; a később ellenőrzött kiszolgálókulcs a szervert azonosítja.

Jegyezd fel a compartmentet, régiót és az erőforrás-azonosítókat. Az ubuntu-free-ssh nevet csak erre az új kísérletre használd; a név önmagában nem feltétlenül egyedi.

Készíts nyilvános alhálózatot szűk SSH-szabállyal

Hozz létre külön VCN-t, például 10.20.0.0/16, és regionális nyilvános alhálózatot, például 10.20.1.0/24 címtartománnyal. Meglévő hálózathoz kapcsolásnál kerüld az átfedést. Hozz létre és engedélyezz internet gatewayt.

Az alhálózat útvonaltáblájában a 0.0.0.0/0 cél a gateway legyen. A gépnek ezenfelül nyilvános IPv4-cím is kell: az útvonal nem oszt ki címet.

Az alhálózat security list felületén stateful bejövő szabályt adj meg: forrás a saját géped aktuális nyilvános IPv4-címe /32-vel, TCP, forrásport All, célport 22. A Wi-Fi privát címe nem megfelelő. Tartsd meg a szükséges kimenő és ICMP-szabályokat.

A külön listában cseréld le az esetleges, mindenki felől nyitott SSH-szabályt. Egy szűkebb engedély nem ír felül egy másik tág engedélyt; minden csatolt listát és NSG-t ellenőrizz. A példa nem ad hozzá NAT-ot, NSG-t vagy load balancert. Nyilvános címed változásakor frissítsd a /32-t.

Ellenőrizd a létrehozás minden beállítását

A Compute → Instances → Create instance képernyőt az elsődleges régióban és a megfelelő compartmentben nyisd meg. A név legyen ubuntu-free-ssh.

Kis képernyőn görgesd oldalra a táblázatot a többi oszlophoz.

BeállításA példában
KépJogosult Canonical Ubuntu 24.04 LTS, x86/amd64
GéptípusVM.Standard.E2.1.Micro, AMD, 1 GB RAM
Boot-kötet50 GB, jogosult teljesítmény és elegendő fennmaradó keret
HálózatA külön nyilvános alhálózat, kiosztott nyilvános IPv4
SSH-kulcsoci-ubuntu-free.pub
KiegészítőkNincs további kötet, fizetős képszoftver vagy opcionális kezelt szolgáltatás

A dokumentált összesített 200 GB boot/blokk keretbe a meglévő kötetek is beleszámítanak. A próbakredit által elfedett díj nem igazolja a folyamatos ingyenességet. Ha valami nem világos, ellenőrizd a költséglistát.

A következő szöveget mentsd helyi fájlba, és töltsd fel az Advanced options → Management → Initialization script alatt. Ez a cloud-init konzolkimenetében megjeleníti a nyilvános kiszolgálókulcsokat és ujjlenyomatokat; privát kulcsot nem tartalmaz.

#cloud-config
ssh:
  emit_keys_to_console: true

Ha nincs jogosult kapacitás, állj meg, ne válassz véletlenül fizetős helyettesítőt. Running állapotban jegyezd fel a gép OCID-jét, a boot-kötet OCID-jét és a nyilvános IPv4-címet.

A vendégrendszer kulcsát a konzolból igazold

A hitelesített OCI Console felületen nyisd meg a pontos példányt. A Console connection alatt válaszd a Launch Cloud Shell connection lehetőséget; a létrejövő kapcsolat és a megfelelő jogosultság teszi lehetővé az előzmény rögzítését.

A Console history → View current history alatt mentsd az első indítás kimenetét. Keresd a cloud-init SSH HOST KEY FINGERPRINTS szakaszát, és jegyezd fel a vendégrendszer kulcsának típusát és SHA256 ujjlenyomatát. Ez nem a jogosult felhasználók kulcsainak listája.

A Console connection erőforrás saját ujjlenyomata az OCI konzolvégpontját azonosítja, nem a vendég szokásos SSH-végpontját. Ha hiányzik a megbízható vendégkulcs-adat, kövesd az OCI konzolos helyreállítását; az ellenőrizetlen ssh-keyscan nem helyettesíti az azonosság igazolását.

Csatlakozz, majd vizsgáld meg az Ubuntut

A saját gépeden cseréld a dokumentációs 203.0.113.20 címet a valódi nyilvános IPv4-re. Csak akkor fogadd el a kulcsot, ha a típus és SHA256 egyezik a megbízható indítási adattal.

ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20

Az Ubuntu-kép felhasználója ubuntu, nem opc. Belépés után a VPS-en futtasd az olvasási ellenőrzéseket:

cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -S

A kész inicializálást, Ubuntu 24.04-et, amd64-et, memóriát, lemezt és SSH-t ellenőrizd. A működő belépés ezt a nyilvános SSH-útvonalat igazolja; HTTP-webhelyet még nem tesz közzé.

Frissíts a kép tűzfalának cseréje nélkül

A cloud-init sikeres befejezése után frissítsd a csomaglistát, és elfogadás előtt olvasd el a javasolt változásokat.

sudo apt update
sudo apt upgrade

Tartsd nyitva az első munkamenetet, és próbálj egy második belépést. Ha szükséges, még a tesztgépen futtasd a sudo reboot parancsot, majd csatlakozz újra. Az újraindítás szándékosan bontja az SSH-t.

Ezen az OCI Ubuntu-képen ne telepítsd és ne kapcsold be az UFW-t. Őrizd meg a kép tartós tűzfalszabályait és az iSCSI működéséhez szükséges szabályokat. A későbbi webhelyhez az OCI-hálózat és a vendég kompatibilis tűzfalszabálya is kell.

Hiba esetén használd az SSH-diagnosztikát. A webhely telepítésekor is a szolgáltatónak megfelelő tűzfalágat kövesd.

Tarts külső másolatot, vagy zárd le ezt a kísérletet

Az alkalmazást, adatokat és újraépítési lépéseket a példányon kívül is tárold. Próbáld ki a helyreállítást; az ingyenes példány elvesztésekor is szükség lesz rá. A statikus fájlok mentése nem helyettesíti az adatbázis mentését.

Befejezéskor exportáld, ami kell. A feljegyzett compartmentben OCID alapján válaszd ki a gépet, majd a Terminate műveletet. A boot-kötet alapértelmezett megtartását vizsgáld felül; végleges törlést csak az ellenőrzött export és az adott kötet szükségtelensége után válassz.

Nézd át a megmaradó köteteket, mentéseket, címeket és konzolkapcsolatokat. Az alhálózatot és gatewayt csak akkor távolítsd el, ha más nem használja. Egyetlen próbához ne alkalmazz teljes fiókot érintő törlést.

Dokumentált eljárás új példányhoz, nem végrehajtott fióklétrehozási teszt vagy ingyenességi garancia. A feltételeket és az erőforrás-becslést a saját fiókodban ellenőrizd.

Gyakori kérdések

Ez nyilvános VPS vagy helyi virtuális gép?

A szolgáltatónál futó, nyilvános címmel rendelkező gép. Az SSH szándékosan a saját géped nyilvános címére korlátozott; a VPS futásához nem kell bekapcsolva tartanod a számítógépedet.

Mi történik, ha nincs ingyenes kapacitás?

Várj vagy vizsgálj meg más dokumentált programot. Másik géptípus vagy régió nem feltétlenül jogosult ugyanarra a keretre.

Elkészül a webhely is?

Ez a folyamat ellenőrzött adminisztrációs hozzáférést ad. A webszervert, alkalmazást, HTTPS-t és teljes helyreállítást külön kell beállítani.

A következő hasznos lépés

Erőforrás és helyreállítás együtt.

Az alkalmazás követelményei alapján vizsgáld meg az ajánlatot és a szolgáltató aktuális feltételeit.

Fizetős csomagok összevetése

Partnerlink · Rendelés előtt ellenőrizd az ajánlatot.