Тегін Ubuntu VPS: Oracle Cloud ішінде алғашқы қосылым
Oracle Cloud тіркелгіңіз мақұлданған соң Always Free квотасына сай Ubuntu машинасын жасап, SSH арқылы қосылыңыз. Мысал home region ішіндегі VM.Standard.E2.1.Micro, 1 GB RAM және Ubuntu 24.04 x86 бейнесіне арналған. Бос қуат пен квота болмаса, ресурс жасалмауы мүмкін.
VPSuntu · Жаңартылды: · Оқу уақыты: шамамен 5 минут
Нұсқаулық мазмұны
Тіркелгі, аймақ және қалпына келтіруді дайындаңыз
Compartment пен home region таңдаңыз. Always Free жарамдылығын, бұрын жасалған VM, boot/block volume және backup пайдаланатын жалпы квотаны тексеріңіз. Мысал жаңа оқу VM-іне арналған; маңызды дерек бар серверді алмастырмаңыз.
Компьютерде OpenSSH және Bash керек: Linux, macOS немесе WSL жарайды. OCI instance жасауға және console connection ашуға рұқсатыңыз болсын. Console арқылы host identity тексеру жолын алдын ала анықтаңыз. Тегін бағдарламалардың айырмасы салыстыру бетінде.
Жеке SSH кілтін компьютерде жасаңыз
RSA 3072 кілтін бөлек атаумен жасаңыз. Сол файл бар болса, басқа атауды келесі қадамдардың бәрінде қолданыңыз; бар кілтті алмастырмаңыз. Passphrase таңдаңыз. Тек .pub ашық кілті Oracle-ға беріледі; жеке файл компьютеріңізде қалады.
mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pubБұл — пайдаланушының login кілті. Ол сервердің host key кілтімен немесе OCI console endpoint кілтімен бірдей емес. Тіркелгі, region, compartment және таңдалған resource атауларын құпия кілтсіз жазып отырыңыз.
Қоғамдық subnet пен тар SSH ережесін жасаңыз
Мысалда VCN 10.20.0.0/16, regional public subnet 10.20.1.0/24 қолданылады. Олар басқа қосылған желілермен қиылыспауы керек. Internet gateway және 0.0.0.0/0 маршрутын дайындап, VM-ге қоғамдық IPv4 берілетінін тексеріңіз.
Stateful ingress ережесінде source ретінде қазіргі әкімшілік IPv4 мекенжайыңыздың /32 ауқымын, TCP source ports All және destination port 22 таңдаңыз. Интернетке түгел ашық SSH ережесін осы тар ережемен ауыстырыңыз. Қажетті egress және ICMP ережелерін сақтаңыз. Барлық тіркелген security list пен NSG-ді тексеріңіз: басқа ереже SSH-ты әлі кеңінен ашуы мүмкін.
Үй IP мекенжайы өзгерсе, /32 ережесін жаңартыңыз. Бұл мысалға қосымша NSG, NAT немесе load balancer қажет емес. Guest firewall мен OCI желі ережелері бірге әсер етеді.
Жарамды Ubuntu instance жасаңыз
Дұрыс region және compartment ішінде ubuntu-free-ssh атауын, Always Free белгісі бар VM.Standard.E2.1.Micro shape және Ubuntu 24.04 x86 бейнесін таңдаңыз. Мысалдағы 50 GB boot volume жалпы 200 GB boot/block квотасының бөлігі; бұрынғы томдарды да қосыңыз. Volume performance баптауы артық шығын тудырмайтынын тексеріңіз.
Ашық SSH кілтін тіркеңіз. Advanced management ішіндегі initialization өрісіне келесі cloud-config блогын енгізуге болады; мұнда жеке кілт болмайды.
#cloud-config
ssh:
emit_keys_to_console: trueTrial credit жабатын estimate жарамды Always Free белгісінің орнына жүрмейді. Тегін shape табылмаса, ақылы capacity баламасына автоматты ауыспаңыз. Жасалған instance OCID, boot volume OCID және қоғамдық IP мекенжайын жазыңыз.
Host fingerprint мәнін сенімді консольден алыңыз
Дәл осы instance деректерінен OCI Console connection → Launch Cloud Shell немесе осы жүктелуге тиесілі console history арқылы SSH HOST KEY FINGERPRINT жазбасын табыңыз. Алғашқы boot шығарған key түрі мен SHA256 fingerprint мәнін сақтаңыз.
Guest host key — SSH қосылатын Ubuntu машинасының кілті. OCI console endpoint fingerprint немесе өз login кілтіңіздің fingerprint мәнін оның орнына салыстырмаңыз. Сенімді fingerprint табылмаса, console recovery нұсқаулығымен анықтаңыз. Тексерілмеген ssh-keyscan нәтижесін сенімді дәлел деп қабылдамаңыз.
Ubuntu ретінде қосылып, бастапқы күйін тексеріңіз
Компьютердегі командада 203.0.113.20 орнына өз IP мекенжайыңызды жазыңыз. Ubuntu бейнесінде пайдаланушы ubuntu; Oracle Linux үшін кездесетін opc атауын мұнда қолданбаңыз. Алғашқы host fingerprint түрі мен мәні сенімді дерекке сәйкес келгенде ғана қабылдаңыз.
ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20Қосылған соң cloud-init аяқталуын күтіп, OS, архитектура және ресурстарды тексеріңіз:
cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -SSSH-қа кіру VM жұмыс істейтінін көрсетеді, бірақ HTTP ашықтығын немесе қолданба сыйымдылығын дәлелдемейді. Error шықса, журналдарды қарап, құпия деректерді бөлісер алдында жасырыңыз.
Жаңарту, жаңа кіру және reboot сынағы
Серверде жаңартуларды қарап орнатыңыз. Қазіргі сессияны сақтап, компьютерден жаңа SSH қосылымын тексеріңіз. Қайта жүктеу осы жаңа оқу VM-іне арналған; жұмыс істеп тұрған қызметте күтім жоспары керек.
sudo apt update
sudo apt upgradeReboot-тен кейін қайта кіріп, OS пен қызмет күйін тексеріңіз. Oracle Ubuntu ішінде UFW блогын қолданбаңыз. Image iptables, соның ішінде iSCSI boot/block volume ережелерін сақтаңыз. HTTP/HTTPS үшін OCI security list/NSG мен құжатталған guest firewall екеуін де баптау қажет. Барлық ережені тазаламаңыз.
Шағын экранда барлық бағанды көру үшін кестені көлденең жылжытыңыз.
| Қате | Не тексеру керек |
|---|---|
| Timeout | Қоғамдық IP, route, gateway, қазіргі /32, guest firewall |
| Permission denied (publickey) | ubuntu пайдаланушысы, дұрыс private key және тіркелген public key |
| Host key өзгерді | Instance OCID, қайта жасау тарихы және сенімді console fingerprint |
| Cloud-init error | Console output, cloud-init күйі және жасырылған құпия деректері бар журнал |
Қосымша қадамдар SSH ақауын анықтау нұсқаулығында.
Сақтық көшірме жасап, қажетсіз ресурсты жабыңыз
Файлдар мен қайта құру жазбаларын VPS-тен бөлек сақтап, restore жаттығуын орындаңыз. Тек экспорт пен қалпына келтіру тексерілген соң қажетсіз VM-ді оның нақты OCID мәнімен тауып, Terminate әрекетін қолданыңыз.
Boot volume әдепкіде сақталуы мүмкін. Экспортталған және енді қажет емес томды ғана жойыңыз. Қалған volume, backup, IP және console connection ресурстарын тізіммен тексеріңіз. VCN мен subnet басқа ресурстарға қажет болмаса ғана жойылады. Бүкіл тіркелгіні жаппай тазаламаңыз.
Жиі қойылатын сұрақтар
Бұл Ubuntu VPS әр тіркелгіге қолжетімді ме?
Жоқ. Тіркелгі тексеруі, home region, бос қуат және ортақ квота шарттары орындалуы керек.
Неге тегін VPS беті бөлек?
Салыстыру беті квота мен шығынды түсіндіреді. Бұл нұсқаулық нақты Oracle VM жасау және SSH арқылы қосылу міндетіне арналған.
Бос қуат болмаса не істеймін?
Ақылы баламаны автоматты таңдамаңыз. Жарамдылық пен қуатты қайта тексеріп, қажет болса бағасы түсінікті басқа жоспарды бөлек бағалаңыз.
Ресми дереккөздер
- 1-құжат: docs.oracle.com
- 2-құжат: docs.oracle.com
- 3-құжат: docs.oracle.com
- 4-құжат: docs.oracle.com
- 5-құжат: docs.oracle.com
- 6-құжат: docs.oracle.com
- 7-құжат: docs.oracle.com
- 8-құжат: docs.oracle.com
- 9-құжат: docs.oracle.com
- 10-құжат: docs.cloud-init.io
- 11-құжат: docs.oracle.com
- 12-құжат: documentation.ubuntu.com
- 13-құжат: docs.oracle.com