Praktiska pamācība / Oracle instance un SSH

Bezmaksas Ubuntu VPS: no instances izveides līdz SSH

Izveidojiet publisku Ubuntu VM, kas atbilst Oracle Always Free nosacījumiem, un pārbaudiet SSH no sava datora. Nepieciešams apstiprināts konts, pieejama jauda un pietiekama neizmantotā kvota. Pamācības rezultāts ir pārbaudīta administratīva piekļuve.

· Atjaunināts · Lasīšana aptuveni 5 min.

Šajā pamācībā

Izvēlieties vienu nelielu instanci

Piemērā izmantojam vienu AMD VM.Standard.E2.1.Micro ar 1 GB RAM un Ubuntu 24.04 LTS x86 attēlu konta pamatreģionā. Tā ir neliela administrēšanas vide, nevis izmērītas veiktspējas ieteikums. Oracle atbalsta piemērotus Ubuntu attēlus; konsolē pārbaudiet precīzā attēla un profila bezmaksas atbilstību.

Vajadzīgas instances, tīkla un konsoles pārvaldības tiesības, kā arī OpenSSH jūsu datorā. Lokālās komandas paredzētas Linux, macOS vai WSL čaulai. Konta apstiprināšana un jauda nav garantēta, un neaktīvu instanci var atgūt. Vispirms salīdziniet bezmaksas kvotas un testa periodus.

Pirms izveides sagatavojiet SSH atslēgu

Palaidiet komandas savā datorā. Ja fails jau pastāv, izvēlieties citu nosaukumu visā pamācībā, nevis pārrakstiet to. Ievadiet ieejas frāzi.

mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pub

Privāto failu glabājiet droši; instances izveidē augšupielādējiet tikai .pub failu. Lietotāja publiskā atslēga nosaka pieslēgšanās tiesības. Vēlāk pārbaudāmā servera atslēga identificē serveri — tā ir cita atslēga.

Pierakstiet compartment, reģionu, instances nosaukumu un identifikatorus. Piemēra nosaukumu ubuntu-free-ssh lietojiet jaunajam eksperimentam. OCI resursu ne vienmēr var viennozīmīgi noteikt tikai pēc nosaukuma.

Izveidojiet publisku apakštīklu ar ierobežotu SSH

Networking sadaļā izveidojiet atsevišķu VCN, piemēram, 10.20.0.0/16, un reģionālu publisku apakštīklu, piemēram, 10.20.1.0/24. Ja to savienosiet ar esošu tīklu, diapazoni nedrīkst pārklāties. Izveidojiet un iespējojiet šī VCN interneta vārteju.

Apakštīkla maršrutēšanas tabulā pievienojiet galamērķi 0.0.0.0/0 caur interneta vārteju. Instancei vajag arī publisku IPv4 adresi; maršruts viens pats to nepiešķir.

Drošības sarakstā izveidojiet stāvokli uzskaitošu ienākošu TCP kārtulu: avots ir jūsu pašreizējā publiskā IPv4 ar /32 masku, avota porti All un galamērķa ports 22. Izmantojiet internetā redzamo adresi, nevis privāto Wi-Fi adresi. Saglabājiet vajadzīgās izejošās un ICMP kārtulas.

Šim atsevišķajam sarakstam aizstājiet noklusēto visiem atvērto SSH kārtulu. Šaurāka kārtula neatceļ citu atļaujošu kārtulu; pārskatiet visus pievienotos drošības sarakstus un NSG. Piemērs nepievieno NSG, NAT vai slodzes balansētāju. Mainoties jūsu publiskajai adresei, atjauniniet /32.

Izveidojiet atbilstošo Ubuntu VM

Pamatreģionā atveriet Compute → Instances → Create instance. Nosauciet to ubuntu-free-ssh un izvēlieties pareizo compartment. Pirms apstiprināšanas pārskatiet iestatījumus.

Mazā ekrānā ritiniet tabulu sāniski, lai redzētu visas kolonnas.

IestatījumsŠīs pamācības izvēle
AttēlsAtbilstošs Canonical Ubuntu 24.04 LTS x86/amd64 attēls
ProfilsVM.Standard.E2.1.Micro, AMD, 1 GB RAM
Sāknēšanas disks50 GB, atbilstoša veiktspēja un pietiekama atlikusī kvota
TīklsAtsevišķais publiskais apakštīkls un publiska IPv4
SSH atslēgaPubliskais oci-ubuntu-free.pub fails
PapildinājumiBez papildu diskiem, maksas attēla programmatūras un izvēles pārvaldītiem servisiem

Oracle 200 GB kvota apvieno sāknēšanas un bloku diskus pamatreģionā. Ieskaitiet esošos sējumus un pārbaudiet katra resursa atbilstību. Testa kredīta segta maksa nepierāda turpmāku bezmaksas lietošanu. Izmantojiet kvotu un izmaksu pārbaudi, ja aprēķins nav skaidrs.

Saglabājiet šo tekstu lokālā failā un pievienojiet Advanced options → Management → Initialization script. Tas liek cloud-init konsolē izvadīt publiskās servera atslēgas un nospiedumus. Privātās atslēgas tajā nav.

#cloud-config
ssh:
  emit_keys_to_console: true

Instanci izveidojiet tikai pēc pārbaudes. Ja bezmaksas profils nav pieejams, neizvēlieties maksas aizstājēju nejauši. Kad statuss ir Running, pierakstiet instances OCID, sāknēšanas diska OCID un publisko IPv4.

Pārbaudiet servera atslēgu konsoles vēsturē

Pirms pirmā SSH apstiprinājuma autentificētajā OCI Console atveriet tieši šo instanci. OS Management vai Resources sadaļā atrodiet Console connection un izvēlieties Launch Cloud Shell connection. Šis savienojums vajadzīgs konsoles vēstures iegūšanai; nepieciešamas atbilstošas konta tiesības.

Atveriet Console history → View current history un saglabājiet pirmās palaišanas izvadi. Cloud-init sadaļā SSH HOST KEY FINGERPRINTS atrodiet viesistēmas servera atslēgas tipu un SHA256 nospiedumu. Nesajauciet to ar autorizētu lietotāju atslēgām.

Console connection resursa nospiedums identificē OCI konsoles galapunktu, nevis parasto viesistēmas SSH serveri. Izmantojiet viesistēmas atslēgu no palaišanas žurnāla. Ja ieraksta nav, sekojiet OCI dokumentētajai konsoles atkopšanai; nepārbaudīts ssh-keyscan rezultāts nav uzticama alternatīva.

Pieslēdzieties no sava datora

Aizstājiet dokumentācijas adresi 203.0.113.20 ar VM publisko IPv4. Salīdziniet SSH jautājuma atslēgas tipu un SHA256 nospiedumu ar uzticamo konsoles ierakstu. Apstipriniet tikai sakritību.

ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20

Ubuntu attēla sākotnējais lietotājs ir ubuntu, nevis opc. Pēc pieslēgšanās serverī izpildiet lasīšanas komandas.

cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -S

Pārbaudiet pabeigtu sagatavošanu, Ubuntu 24.04, amd64, paredzēto atmiņu un disku, kā arī SSH klausītāju. Veiksmīga pieslēgšanās apstiprina publisko SSH ceļu no šī datora. Tā nepublicē HTTP vietni un nepierāda lietotnes ietilpību.

Atjauniniet serveri, saglabājot attēla ugunsmūri

Pēc sekmīgas cloud-init pabeigšanas atsvaidziniet pakotņu sarakstu un pārskatiet jauninājumus pirms apstiprināšanas.

sudo apt update
sudo apt upgrade

Paturiet pirmo sesiju atvērtu un pārbaudiet otru pieslēgšanos. Ja vajadzīga pārstartēšana, vēl testa vidē izpildiet sudo reboot, pieslēdzieties no jauna un atkārtojiet pārbaudes. Pārstartēšana apzināti pārtrauc SSH.

Šajā OCI Ubuntu attēlā neinstalējiet un neiespējojiet UFW. Oracle un Canonical dokumentē konfliktus ar saglabātajām ugunsmūra un būtiskajām iSCSI kārtulām. Neaizstājiet tās. Vietnei vēlāk vajadzīgas gan OCI tīkla atļaujas, gan atbilstošas viesistēmas kārtulas.

Mazā ekrānā ritiniet tabulu sāniski, lai redzētu visas kolonnas.

KļūdaSākuma pārbaude
SSH noildzePubliskā IPv4, vārtejas maršruts, pašreizējais /32 un visas tīkla kārtulas
Permission denied (publickey)Lietotājs ubuntu, privātā atslēga un augšupielādētā publiskā atslēga
Atšķirīga servera atslēgaInstances identitāte un uzticamais palaišanas ieraksts
Sagatavošanas vai pakotņu kļūdaKonsoles vēsture, cloud-init un repozitoriju sasniedzamība

Piekļuves kļūdas gadījumā izmantojiet SSH diagnostiku. Tālāk sekojiet vietnes publicēšanas pamācībai, ievērojot Oracle ugunsmūra izņēmumu.

Saglabājiet atkopšanas kopiju vai pabeidziet eksperimentu

Pirms serverim uzticēt darbu glabājiet datus un atkārtotas izveides piezīmes ārpus tā un pārbaudiet atjaunošanu. Failu atjaunošanas vingrinājums pārbauda izvēlētos failus, nevis visus iespējamās lietotnes datus.

Beigās eksportējiet vajadzīgo. Pierakstītajā compartment pēc OCID izvēlieties tieši ubuntu-free-ssh instanci un Terminate. Sāknēšanas disks pēc noklusējuma saglabājas; tā neatgriezenisku dzēšanu izvēlieties tikai pēc pārbaudīta eksporta un ja konkrētais disks vairs nav vajadzīgs.

Salīdziniet palikušos diskus, kopijas, adreses un konsoles savienojumus ar inventāru. Atsevišķo apakštīklu un vārteju noņemiet tikai tad, ja tos nekas cits neizmanto. Viena eksperimenta dēļ neveiciet dzēšanu visā kontā. Pēc tam vēlreiz pārbaudiet resursus un lietojumu.

Jautājumi un atbildes

Vai šī ir publiska VM vai virtuāla mašīna manā datorā?

Tā darbojas pakalpojumu sniedzēja infrastruktūrā ar publisku adresi. SSH piekļuve ir apzināti ierobežota jūsu datora publiskajai adresei. VM darbība nav atkarīga no jūsu datora ieslēgšanas.

Ko darīt, ja profils nav pieejams?

Gaidiet vai izvērtējiet citu dokumentētu programmu. Neuzskatiet citu reģionu, lielāku piešķīrumu vai citu profilu par automātiski bezmaksas.

Procedūra balstīta pakalpojumu sniedzēja dokumentācijā; tā neapliecina jauna konta vai instances izveides pārbaudi. Pārbaudiet nosacījumus savā kontā; bezmaksas jauda netiek garantēta.

Saistītās pamācības