Guida pratica / Prima VM nel cloud

VPS Ubuntu gratis: dalla VM Oracle al primo accesso SSH

Crea un VPS Ubuntu gratis usando un’istanza Oracle Always Free idonea, poi verifica la connessione SSH dal tuo computer. La procedura presuppone un account approvato, capacità disponibile e quota residua sufficiente per tutte le risorse selezionate.

Indice

Controlla l’account e scegli un’istanza piccola

L’esempio usa una VM.Standard.E2.1.Micro AMD con 1 GB di RAM e un’immagine Ubuntu 24.04 LTS x86 nella regione principale dell’account. È un ambiente per iniziare ad amministrare, non una raccomandazione di capacità misurata. Conferma l’idoneità gratuita della combinazione esatta di immagine e tipo di macchina nella Console.

Servono permessi per gestire istanza, rete e connessione alla console, oltre a OpenSSH sul computer. I comandi locali usano una shell Linux, macOS o WSL. Registrazione, capacità e continuità non sono garantite; le istanze inattive possono essere recuperate. Prima della creazione confronta programmi, crediti e limiti.

Salva la chiave SSH prima della creazione

Sul tuo computer genera una chiave dedicata. Se il file esiste già, scegli un altro nome e usalo in tutta la procedura. Imposta una passphrase quando richiesta.

mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pub

Conserva in modo sicuro il file privato e carica solo quello .pub. La chiave pubblica dell’utente autorizza l’accesso; la chiave host, verificata più avanti, identifica il server. Non sono la stessa chiave.

Crea un inventario con compartimento, regione, nome e identificatori. ubuntu-free-ssh è un nome d’esempio per questa nuova prova: in OCI il nome da solo può non identificare univocamente una risorsa.

Prepara una subnet pubblica con SSH limitato

In Networking crea una VCN dedicata, per esempio 10.20.0.0/16, e una subnet pubblica regionale 10.20.1.0/24. Se collegherai altre reti, scegli intervalli non sovrapposti. Crea e abilita un internet gateway nella VCN.

Nella tabella di routing della subnet aggiungi 0.0.0.0/0 con quel gateway come destinazione. La macchina deve anche ricevere un IPv4 pubblico: la rotta non lo assegna automaticamente.

Nella security list associata imposta una regola ingress stateful: sorgente = tuo IPv4 pubblico corrente con /32, protocollo TCP, porte sorgente All, porta destinazione 22. Usa l’indirizzo visto da Internet, non quello privato del Wi-Fi. Conserva le necessarie regole predefinite egress e ICMP.

Sostituisci l’eventuale regola SSH aperta a tutti in questa lista dedicata. Aggiungere una regola più stretta non annulla un’altra regola permissiva: controlla tutte le security list e gli NSG collegati. Questo esempio non aggiunge NSG, NAT gateway o bilanciatore. Aggiorna /32 se cambia l’indirizzo pubblico del computer.

Crea la VM Ubuntu idonea

Nella regione principale apri Compute, Instances, Create instance. Usa ubuntu-free-ssh e il compartimento scelto. Prima della conferma controlla questi campi.

Scorri la tabella per vedere le altre colonne →

ImpostazioneScelta dell’esempio
ImmagineCanonical Ubuntu 24.04 LTS idonea per x86/amd64
Tipo di macchinaVM.Standard.E2.1.Micro, AMD, 1 GB RAM
Volume di avvio50 GB, prestazioni idonee e quota residua verificata
ReteSubnet pubblica dedicata e IPv4 pubblico assegnato
Chiave SSHCaricamento di oci-ubuntu-free.pub
ExtraNessun volume aggiuntivo, software a pagamento o servizio gestito opzionale

I 200 GB Oracle per avvio e volumi a blocchi sono complessivi nella regione principale: conta anche quelli già esistenti. Esamina ogni risorsa e la stima. Il credito che nasconde un costo non ne dimostra l’idoneità continuativa. Usa l’inventario delle risorse per annotare la scelta.

Salva il testo seguente in un file locale e caricalo in Advanced options, Management, Initialization script. Abilita l’output delle chiavi host pubbliche e delle impronte nella console di cloud-init; non contiene chiavi private.

#cloud-config
ssh:
  emit_keys_to_console: true

Conferma solo dopo la verifica. Se manca capacità gratuita, fermati e riconsidera la scelta senza passare per errore a un tipo a pagamento. Quando lo stato è Running, salva OCID dell’istanza, OCID del volume e IPv4 pubblico.

Verifica la chiave host dalla cronologia OCI

Prima di accettare il primo avviso SSH, accedi alla Console OCI autenticata e apri esattamente quell’istanza. Sotto OS Management o Resources apri Console connection e scegli Launch Cloud Shell connection. Questa operazione crea la connessione necessaria per catturare la cronologia; servono i relativi permessi.

Apri Console history, poi View current history, e salva o scarica l’output del primo avvio. Cerca la sezione SSH HOST KEY FINGERPRINTS prodotta da cloud-init. Registra tipo della chiave host del sistema guest e impronta SHA256, senza confonderli con le chiavi degli utenti autorizzati.

L’impronta della risorsa Console connection identifica l’endpoint console OCI, non l’endpoint SSH ordinario del guest. Usa il record del guest nell’output di avvio. Se manca, segui il recupero documentato tramite console prima di proseguire: un risultato ssh-keyscan non verificato non lo sostituisce.

Collegati dal computer e controlla Ubuntu

Nel terminale del computer sostituisci 203.0.113.20 con l’IPv4 pubblico della VM: è un indirizzo riservato alla documentazione. Confronta tipo e impronta SHA256 del prompt con il record di avvio. Accetta soltanto una corrispondenza.

ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20

L’utente dell’immagine Ubuntu è ubuntu, non opc. Dopo l’accesso esegui questi controlli in sola lettura dentro il VPS.

cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -S

Verifica inizializzazione completata, Ubuntu 24.04, amd64, memoria e disco previsti e servizio SSH in ascolto. L’accesso dal computer verifica questo percorso SSH pubblico. Non misura la capacità dell’applicazione e non pubblica ancora un sito HTTP.

Aggiorna senza sostituire il firewall dell’immagine

Solo dopo il completamento riuscito di cloud-init aggiorna gli indici e valuta gli aggiornamenti prima di confermarli.

sudo apt update
sudo apt upgrade

Mantieni aperta la sessione e prova un secondo accesso SSH. Se occorre riavviare, esegui sudo reboot finché il server è ancora un esperimento, poi riconnettiti e ripeti i controlli. Il riavvio interrompe intenzionalmente SSH.

Non installare o abilitare UFW su questa immagine OCI Ubuntu. La configurazione persistente fornita contiene regole essenziali, incluse quelle iSCSI per volumi di avvio e dati. Conservale. Per un futuro sito servono sia permessi di rete OCI sia regole compatibili nel firewall guest.

Scorri la tabella per vedere le altre colonne →

ErrorePrimo controllo
Timeout SSHIPv4 pubblico, rotta del gateway, sorgente /32 corrente e tutte le regole
Permission denied (publickey)Utente ubuntu, chiave privata selezionata e chiave pubblica caricata
Impronta host diversaIdentità dell’istanza e record di avvio attendibile
Errore di inizializzazione o pacchettiCronologia console, stato cloud-init e accesso ai repository

Per altri problemi usa la diagnosi SSH senza svuotare il firewall. Il passo seguente è la pubblicazione del sito, rispettando il percorso firewall specifico per OCI.

Conserva una copia o termina la sola prova

Prima di affidarti alla VM salva dati e istruzioni di ricostruzione fuori dall’istanza e verifica il recupero. L’accesso amministrativo non dimostra che il servizio sia pronto per la produzione. Per file statici puoi seguire la prova di ripristino.

Alla fine esporta ciò che serve. Nel compartimento registrato seleziona ubuntu-free-ssh tramite OCID e scegli Terminate. Per impostazione predefinita il volume di avvio resta: scegli la sua eliminazione permanente solo se quel volume non serve e l’esportazione è verificata.

Confronta volumi conservati, backup, indirizzi e connessioni console con l’inventario. Rimuovi subnet e gateway dedicati solo dopo aver verificato che non siano usati altrove. Non applicare cancellazioni a tutto l’account per chiudere questa prova; ricontrolla allocazioni e consumo.

Domande e risposte

È una VM pubblica o un laboratorio locale?

È una VM presso il provider con un indirizzo pubblico. SSH è limitato all’IP pubblico del tuo computer, ma il server non dipende dal fatto che il computer resti acceso.

Cosa faccio se il tipo gratuito non è disponibile?

Attendi o valuta un altro programma documentato. Un tipo, una regione o una dimensione diversa non sono automaticamente gratuiti.

Posso usare subito queste regole per un sito?

La procedura apre SSH, non HTTP o HTTPS. Per il sito servono le relative regole nella rete OCI e nel firewall guest compatibile con l’immagine.

Documentazione di riferimento verificata da VPSuntu il 25 settembre 2026. È una procedura documentata, non una prova con un account creato né una garanzia di gratuità. Usa una nuova istanza e controlla le condizioni effettive nella tua console.
Attività collegate

Qual è il prossimo passo?

Il prossimo passo

Il tuo progetto.
Lo spazio per svilupparlo.

Verifica configurazioni disponibili e condizioni attuali del provider.

Esplora i serverLink affiliato · L’ordine si effettua presso il provider.