Bezmaksas Ubuntu VPS: no instances izveides līdz SSH
Izveidojiet publisku Ubuntu VM, kas atbilst Oracle Always Free nosacījumiem, un pārbaudiet SSH no sava datora. Nepieciešams apstiprināts konts, pieejama jauda un pietiekama neizmantotā kvota. Pamācības rezultāts ir pārbaudīta administratīva piekļuve.
VPSuntu · Atjaunināts · Lasīšana aptuveni 5 min.
Šajā pamācībā
Izvēlieties vienu nelielu instanci
Piemērā izmantojam vienu AMD VM.Standard.E2.1.Micro ar 1 GB RAM un Ubuntu 24.04 LTS x86 attēlu konta pamatreģionā. Tā ir neliela administrēšanas vide, nevis izmērītas veiktspējas ieteikums. Oracle atbalsta piemērotus Ubuntu attēlus; konsolē pārbaudiet precīzā attēla un profila bezmaksas atbilstību.
Vajadzīgas instances, tīkla un konsoles pārvaldības tiesības, kā arī OpenSSH jūsu datorā. Lokālās komandas paredzētas Linux, macOS vai WSL čaulai. Konta apstiprināšana un jauda nav garantēta, un neaktīvu instanci var atgūt. Vispirms salīdziniet bezmaksas kvotas un testa periodus.
Pirms izveides sagatavojiet SSH atslēgu
Palaidiet komandas savā datorā. Ja fails jau pastāv, izvēlieties citu nosaukumu visā pamācībā, nevis pārrakstiet to. Ievadiet ieejas frāzi.
mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pubPrivāto failu glabājiet droši; instances izveidē augšupielādējiet tikai .pub failu. Lietotāja publiskā atslēga nosaka pieslēgšanās tiesības. Vēlāk pārbaudāmā servera atslēga identificē serveri — tā ir cita atslēga.
Pierakstiet compartment, reģionu, instances nosaukumu un identifikatorus. Piemēra nosaukumu ubuntu-free-ssh lietojiet jaunajam eksperimentam. OCI resursu ne vienmēr var viennozīmīgi noteikt tikai pēc nosaukuma.
Izveidojiet publisku apakštīklu ar ierobežotu SSH
Networking sadaļā izveidojiet atsevišķu VCN, piemēram, 10.20.0.0/16, un reģionālu publisku apakštīklu, piemēram, 10.20.1.0/24. Ja to savienosiet ar esošu tīklu, diapazoni nedrīkst pārklāties. Izveidojiet un iespējojiet šī VCN interneta vārteju.
Apakštīkla maršrutēšanas tabulā pievienojiet galamērķi 0.0.0.0/0 caur interneta vārteju. Instancei vajag arī publisku IPv4 adresi; maršruts viens pats to nepiešķir.
Drošības sarakstā izveidojiet stāvokli uzskaitošu ienākošu TCP kārtulu: avots ir jūsu pašreizējā publiskā IPv4 ar /32 masku, avota porti All un galamērķa ports 22. Izmantojiet internetā redzamo adresi, nevis privāto Wi-Fi adresi. Saglabājiet vajadzīgās izejošās un ICMP kārtulas.
Šim atsevišķajam sarakstam aizstājiet noklusēto visiem atvērto SSH kārtulu. Šaurāka kārtula neatceļ citu atļaujošu kārtulu; pārskatiet visus pievienotos drošības sarakstus un NSG. Piemērs nepievieno NSG, NAT vai slodzes balansētāju. Mainoties jūsu publiskajai adresei, atjauniniet /32.
Izveidojiet atbilstošo Ubuntu VM
Pamatreģionā atveriet Compute → Instances → Create instance. Nosauciet to ubuntu-free-ssh un izvēlieties pareizo compartment. Pirms apstiprināšanas pārskatiet iestatījumus.
Mazā ekrānā ritiniet tabulu sāniski, lai redzētu visas kolonnas.
| Iestatījums | Šīs pamācības izvēle |
|---|---|
| Attēls | Atbilstošs Canonical Ubuntu 24.04 LTS x86/amd64 attēls |
| Profils | VM.Standard.E2.1.Micro, AMD, 1 GB RAM |
| Sāknēšanas disks | 50 GB, atbilstoša veiktspēja un pietiekama atlikusī kvota |
| Tīkls | Atsevišķais publiskais apakštīkls un publiska IPv4 |
| SSH atslēga | Publiskais oci-ubuntu-free.pub fails |
| Papildinājumi | Bez papildu diskiem, maksas attēla programmatūras un izvēles pārvaldītiem servisiem |
Oracle 200 GB kvota apvieno sāknēšanas un bloku diskus pamatreģionā. Ieskaitiet esošos sējumus un pārbaudiet katra resursa atbilstību. Testa kredīta segta maksa nepierāda turpmāku bezmaksas lietošanu. Izmantojiet kvotu un izmaksu pārbaudi, ja aprēķins nav skaidrs.
Saglabājiet šo tekstu lokālā failā un pievienojiet Advanced options → Management → Initialization script. Tas liek cloud-init konsolē izvadīt publiskās servera atslēgas un nospiedumus. Privātās atslēgas tajā nav.
#cloud-config
ssh:
emit_keys_to_console: trueInstanci izveidojiet tikai pēc pārbaudes. Ja bezmaksas profils nav pieejams, neizvēlieties maksas aizstājēju nejauši. Kad statuss ir Running, pierakstiet instances OCID, sāknēšanas diska OCID un publisko IPv4.
Pārbaudiet servera atslēgu konsoles vēsturē
Pirms pirmā SSH apstiprinājuma autentificētajā OCI Console atveriet tieši šo instanci. OS Management vai Resources sadaļā atrodiet Console connection un izvēlieties Launch Cloud Shell connection. Šis savienojums vajadzīgs konsoles vēstures iegūšanai; nepieciešamas atbilstošas konta tiesības.
Atveriet Console history → View current history un saglabājiet pirmās palaišanas izvadi. Cloud-init sadaļā SSH HOST KEY FINGERPRINTS atrodiet viesistēmas servera atslēgas tipu un SHA256 nospiedumu. Nesajauciet to ar autorizētu lietotāju atslēgām.
Console connection resursa nospiedums identificē OCI konsoles galapunktu, nevis parasto viesistēmas SSH serveri. Izmantojiet viesistēmas atslēgu no palaišanas žurnāla. Ja ieraksta nav, sekojiet OCI dokumentētajai konsoles atkopšanai; nepārbaudīts ssh-keyscan rezultāts nav uzticama alternatīva.
Pieslēdzieties no sava datora
Aizstājiet dokumentācijas adresi 203.0.113.20 ar VM publisko IPv4. Salīdziniet SSH jautājuma atslēgas tipu un SHA256 nospiedumu ar uzticamo konsoles ierakstu. Apstipriniet tikai sakritību.
ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20Ubuntu attēla sākotnējais lietotājs ir ubuntu, nevis opc. Pēc pieslēgšanās serverī izpildiet lasīšanas komandas.
cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -SPārbaudiet pabeigtu sagatavošanu, Ubuntu 24.04, amd64, paredzēto atmiņu un disku, kā arī SSH klausītāju. Veiksmīga pieslēgšanās apstiprina publisko SSH ceļu no šī datora. Tā nepublicē HTTP vietni un nepierāda lietotnes ietilpību.
Atjauniniet serveri, saglabājot attēla ugunsmūri
Pēc sekmīgas cloud-init pabeigšanas atsvaidziniet pakotņu sarakstu un pārskatiet jauninājumus pirms apstiprināšanas.
sudo apt update
sudo apt upgradePaturiet pirmo sesiju atvērtu un pārbaudiet otru pieslēgšanos. Ja vajadzīga pārstartēšana, vēl testa vidē izpildiet sudo reboot, pieslēdzieties no jauna un atkārtojiet pārbaudes. Pārstartēšana apzināti pārtrauc SSH.
Šajā OCI Ubuntu attēlā neinstalējiet un neiespējojiet UFW. Oracle un Canonical dokumentē konfliktus ar saglabātajām ugunsmūra un būtiskajām iSCSI kārtulām. Neaizstājiet tās. Vietnei vēlāk vajadzīgas gan OCI tīkla atļaujas, gan atbilstošas viesistēmas kārtulas.
Mazā ekrānā ritiniet tabulu sāniski, lai redzētu visas kolonnas.
| Kļūda | Sākuma pārbaude |
|---|---|
| SSH noildze | Publiskā IPv4, vārtejas maršruts, pašreizējais /32 un visas tīkla kārtulas |
| Permission denied (publickey) | Lietotājs ubuntu, privātā atslēga un augšupielādētā publiskā atslēga |
| Atšķirīga servera atslēga | Instances identitāte un uzticamais palaišanas ieraksts |
| Sagatavošanas vai pakotņu kļūda | Konsoles vēsture, cloud-init un repozitoriju sasniedzamība |
Piekļuves kļūdas gadījumā izmantojiet SSH diagnostiku. Tālāk sekojiet vietnes publicēšanas pamācībai, ievērojot Oracle ugunsmūra izņēmumu.
Saglabājiet atkopšanas kopiju vai pabeidziet eksperimentu
Pirms serverim uzticēt darbu glabājiet datus un atkārtotas izveides piezīmes ārpus tā un pārbaudiet atjaunošanu. Failu atjaunošanas vingrinājums pārbauda izvēlētos failus, nevis visus iespējamās lietotnes datus.
Beigās eksportējiet vajadzīgo. Pierakstītajā compartment pēc OCID izvēlieties tieši ubuntu-free-ssh instanci un Terminate. Sāknēšanas disks pēc noklusējuma saglabājas; tā neatgriezenisku dzēšanu izvēlieties tikai pēc pārbaudīta eksporta un ja konkrētais disks vairs nav vajadzīgs.
Salīdziniet palikušos diskus, kopijas, adreses un konsoles savienojumus ar inventāru. Atsevišķo apakštīklu un vārteju noņemiet tikai tad, ja tos nekas cits neizmanto. Viena eksperimenta dēļ neveiciet dzēšanu visā kontā. Pēc tam vēlreiz pārbaudiet resursus un lietojumu.
Jautājumi un atbildes
Vai šī ir publiska VM vai virtuāla mašīna manā datorā?
Tā darbojas pakalpojumu sniedzēja infrastruktūrā ar publisku adresi. SSH piekļuve ir apzināti ierobežota jūsu datora publiskajai adresei. VM darbība nav atkarīga no jūsu datora ieslēgšanas.
Ko darīt, ja profils nav pieejams?
Gaidiet vai izvērtējiet citu dokumentētu programmu. Neuzskatiet citu reģionu, lielāku piešķīrumu vai citu profilu par automātiski bezmaksas.