Praktinis gidas / Pirmoji debesijos VM

Nemokamas Ubuntu VPS: nuo sukūrimo iki SSH prieigos

Nemokamas Ubuntu VPS šiame gide — konkreti Oracle Always Free reikalavimus atitinkanti VM. Sukursite SSH raktą, viešą tinklą ir patikrinsite serverio tapatybę prieš prisijungdami. Reikia patvirtintos paskyros, laisvo pajėgumo ir pakankamos nepanaudotos kvotos.

· Atnaujinta · Skaitymas: apie 5 min.

Šiame gide

Pasirinkite vieną nedidelį serverį

Pavyzdys naudoja AMD VM.Standard.E2.1.Micro su 1 GB RAM ir Ubuntu 24.04 LTS x86/amd64 atvaizdu paskyros home region. Tai nedidelė administravimo aplinka, ne išmatuotos programos talpos rekomendacija. Console patikrinkite būtent pasirinkto atvaizdo ir shape tinkamumą nemokamai kvotai.

Reikia teisių valdyti VM, tinklą ir konsolės ryšį, taip pat OpenSSH savo kompiuteryje. Vietinės komandos skirtos Linux, macOS arba WSL. Registracija ir pajėgumas negarantuojami; neaktyvi VM gali būti atsiimta. Prieš pradėdami palyginkite kvotas bei bandomuosius laikotarpius.

Prieš paleidimą išsaugokite SSH raktą

Šias komandas vykdykite savo kompiuteryje. Jei failo vardas užimtas, pasirinkite kitą visame gide. Įveskite slaptafrazę.

mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pub

Privatųjį failą saugokite, o kuriant VM įkelkite tik .pub. Viešasis vartotojo raktas nurodo, kam galima prisijungti; serverio raktas patvirtina, prie kokios mašinos jungiatės. Jų nepainiokite.

Inventoriuje užrašykite compartment, regioną, serverio vardą ir ID. ubuntu-free-ssh naudokite tik šiam naujam bandymui; Oracle resursus tiksliai identifikuokite pagal OCID, ne vien vardą.

Paruoškite viešą potinklį su ribota SSH prieiga

Networking sukurkite atskirą VCN, pavyzdžiui, 10.20.0.0/16, ir regioninį viešą potinklį 10.20.1.0/24. Jei jungsite su kitais tinklais, pasirinkite nesikertančius adresų diapazonus. Sukurkite ir įjunkite internet gateway.

Potinklio route table pridėkite paskirtį 0.0.0.0/0 į šį gateway. VM dar reikės viešo IPv4 — vien maršrutas jo nesuteikia.

Security list nustatykite stateful ingress: šaltinio CIDR yra dabartinis jūsų kompiuterio viešas IPv4 su /32, protokolas TCP, source ports All, destination port 22. Naudokite internetui matomą, ne vietinį Wi-Fi adresą. Išsaugokite reikalingas egress ir ICMP taisykles.

Pakeiskite šio atskiro sąrašo SSH taisyklę, jei ji atvira visiems. Siauresnė taisyklė nenugali kitos leidžiančios taisyklės: patikrinkite visus priskirtus security list ir NSG. Pavyzdys neprideda NSG, NAT gateway ar load balancer. Pasikeitus kompiuterio viešam adresui atnaujinkite /32.

Sukurkite tinkamą Ubuntu VM

Home region atverkite Compute, Instances, Create instance. Pasirinkite inventoriuje numatytą compartment ir peržiūrėkite visus nustatymus.

Mažame ekrane slinkite lentelę į šoną, kad matytumėte visus stulpelius.

NustatymasŠio pavyzdžio reikšmė
ImageTinkamas Canonical Ubuntu 24.04 LTS x86/amd64 platformos atvaizdas
ShapeVM.Standard.E2.1.Micro, AMD, 1 GB RAM
Boot volume50 GB, tinkami spartos nustatymai ir likusi kvota
TinklasAtskiras viešas potinklis ir priskirtas viešas IPv4
SSH keyViešasis oci-ubuntu-free.pub failas
PriedaiBe papildomų tomų, mokamų licencijų ar valdomų paslaugų

Oracle bendra įkrovos ir blokinių tomų Always Free kvota home region yra 200 GB. Įskaitykite jau sukurtus tomus. Trial kreditu padengtas mokestis neįrodo nemokamumo jam pasibaigus. Neaiškius komponentus patikrinkite pagal išlaidų inventorių.

Šį bloką išsaugokite vietiniame tekstiniame faile ir įkelkite per Advanced options, Management, Initialization script. Jis įjungia cloud-init viešųjų serverio raktų bei atspaudų išvedimą į konsolę. Privačiojo rakto čia nėra.

#cloud-config
ssh:
  emit_keys_to_console: true

Jei tinkamo pajėgumo nėra, sustokite ir persvarstykite pasirinkimą; netyčia nepasirinkite mokamo shape. Būsenai tapus Running, užrašykite VM OCID, boot volume OCID ir viešą IPv4.

Patikrinkite serverio raktą konsolės istorijoje

Prisijungę prie OCI Console atverkite būtent šią VM. OS Management arba Resources dalyje raskite Console connection ir pasirinkite Launch Cloud Shell connection. Taip paruošiamas ryšys konsolės istorijai užfiksuoti; reikia atitinkamų paskyros teisių.

Atverkite Console history, View current history ir išsaugokite pirmojo paleidimo išvestį. Suraskite cloud-init skiltį SSH HOST KEY FINGERPRINTS. Užrašykite svečio serverio rakto tipą bei SHA256. Nepainiokite su leidžiamų vartotojo raktų atspaudais.

Console connection resurso atspaudas patvirtina OCI konsolės galinį tašką, o ne įprastą svečio SSH. Toliau naudokite raktą iš VM paleidimo istorijos. Jei įrašo nėra, atlikite dokumentuojamą konsolės atkūrimą; nepatikrintas ssh-keyscan rezultatas nėra pakaitalas.

Prisijunkite ir patikrinkite sistemą

Savo kompiuteryje 203.0.113.20 pakeiskite viešu VM IPv4. SSH užklausoje palyginkite tipą ir SHA256 su patikimu paleidimo įrašu; priimkite tik sutampantį raktą.

ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20

Ubuntu platformos atvaizdo vartotojas yra ubuntu, ne opc. Prisijungę VPS viduje vykdykite šias informacines komandas.

cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -S

Patikrinkite, kad cloud-init baigė darbą, sistema yra Ubuntu 24.04, architektūra amd64, atmintis ir diskas atitinka pasirinkimą, SSH klausosi. Tai patvirtina viešą SSH kelią, bet ne programos apkrovos talpą ar HTTP svetainę.

Atnaujinkite nekeisdami atvaizdo ugniasienės

Sėkmingai baigus cloud-init, atnaujinkite paketų informaciją ir peržiūrėkite siūlomus atnaujinimus prieš patvirtindami.

sudo apt update
sudo apt upgrade

Palikite pradinę sesiją ir patikrinkite antrą SSH prisijungimą. Jei reikia, bandomajame serveryje vykdykite sudo reboot, prisijunkite vėl ir pakartokite patikras.

Šiame OCI Ubuntu atvaizde nediekite ir neįjunkite UFW. Išsaugokite pradines ugniasienės taisykles, įskaitant iSCSI. Svetainei reikės ir OCI tinklo, ir suderinamų svečio HTTP/HTTPS taisyklių.

Nepavykus ryšiui patikrinkite viešą IPv4, gateway maršrutą, šaltinio /32, paskyrą ubuntu, pasirinktą raktą ir VM tapatybę. Toliau naudokite SSH diagnostiką. Svetainę skelbkite pagal HTTPS gidą, išsaugodami Oracle skirtą ugniasienės šaką.

Išsaugokite kopiją arba užbaikite eksperimentą

Duomenis ir atkūrimo užrašus laikykite už VM ribų. Patikrinkite failų atkūrimą kitame kompiuteryje. Veikianti administratoriaus prieiga dar nėra visos paslaugos parengtis.

Baigę eksportuokite reikalingus duomenis. Pasirinkite tikslų egzempliorių pagal OCID ir Terminate. Boot volume pagal nutylėjimą paliekamas; nuolatinį jo pašalinimą rinkitės tik jei tas konkretus tomas nereikalingas ir eksportas patikrintas.

Peržiūrėkite likusius tomus, kopijas, adresus ir konsolės ryšius. Potinklį bei gateway šalinkite tik patvirtinę, kad niekas kitas jų nenaudoja. Vienam eksperimentui sutvarkyti netaikykite visos paskyros šalinimo. Vėliau dar kartą patikrinkite resursus ir naudojimą.

Dažni klausimai

Ar tai viešas VPS, ar VM mano kompiuteryje?

Tai tiekėjo debesijoje veikianti VM su viešu adresu. SSH ribojamas jūsų kompiuterio viešu IP. Serverio veikimui kompiuterio laikyti įjungto nereikia.

Ką daryti, jei nemokamo shape nėra?

Palaukite arba įvertinkite kitą dokumentuojamą programą. Kitas shape, regionas ar didesnis išteklių kiekis nebūtinai nemokamas. Kvota negarantuoja pajėgumo.

Gidas aprašo dokumentuojamą sukūrimą ir SSH patikrą. Tiekėjas valdo paskyros tinkamumą bei pajėgumą; nemokamas veikimas visam laikui nežadamas.

Susiję gidai