Sediakan Ubuntu VPS percuma di Oracle Cloud
Cipta Ubuntu VPS percuma menggunakan instans Oracle Always Free yang layak, kemudian sahkan akses SSH dari komputer anda. Langkah ini mengandaikan akaun diluluskan, kapasiti tersedia dan kuota mencukupi untuk semua sumber yang dipilih.
VPSuntu · Dikemas kini · Anggaran bacaan 5 minit
Dalam panduan ini
Semak akaun dan bentuk instans
Contoh menggunakan satu VM.Standard.E2.1.Micro AMD dengan RAM 1 GB serta imej Canonical Ubuntu 24.04 LTS x86 di home region akaun. Ia persekitaran pentadbiran kecil, bukan cadangan kapasiti yang telah diuji. Semak kelayakan imej dan shape dalam Console.
Anda memerlukan kebenaran mengurus instans, rangkaian serta sambungan konsol dan OpenSSH pada komputer. Arahan tempatan menggunakan Linux, macOS atau WSL. Pendaftaran, kapasiti dan ketersediaan berterusan tidak dijamin; instans tidak aktif boleh diambil semula. Semak program dan syarat percubaan dahulu.
Simpan kunci sebelum pelancaran
Pada komputer anda, cipta pasangan kunci dan pilih passphrase. Jika nama fail sudah wujud, gunakan nama lain secara konsisten tanpa menimpanya.
mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pubSimpan fail peribadi dengan selamat; muat naik fail .pub sahaja. Kunci pengguna membenarkan log masuk. Kunci hos server yang diperiksa kemudian mengesahkan mesin tujuan; kedua-duanya berbeza.
Rekod compartment, rantau, nama eksperimen dan ID sumber. Nama ubuntu-free-ssh hanya contoh untuk eksperimen baharu ini; gunakan OCID untuk mengenal pasti sumber secara tepat.
Bina subnet awam dengan SSH terhad
Dalam Networking, cipta VCN khusus seperti 10.20.0.0/16 dan subnet awam serantau seperti 10.20.1.0/24. Elakkan julat bertindih jika rangkaian akan disambungkan kepada rangkaian lain. Cipta dan aktifkan internet gateway.
Dalam route table subnet, tetapkan destinasi 0.0.0.0/0 kepada gateway itu. Instans juga memerlukan IPv4 awam; route sahaja tidak memberikannya.
Pada security list, tetapkan ingress stateful: CIDR sumber ialah IPv4 awam semasa komputer anda diikuti /32; protokol TCP, source ports All dan destination port 22. Gunakan alamat yang dilihat internet, bukan IP Wi-Fi peribadi. Kekalkan egress dan ICMP yang diperlukan.
Gantikan peraturan SSH terbuka kepada semua dalam senarai khusus ini. Peraturan /32 tidak mengatasi peraturan lain yang lebih terbuka; semak semua security list serta NSG terpasang. Contoh ini tidak menambah NSG, NAT gateway atau load balancer. Kemas kini /32 jika alamat awam anda berubah.
Cipta instans Ubuntu yang layak
Buka Compute, Instances, Create instance di home region dan pilih compartment yang direkodkan. Semak semua pilihan sebelum mencipta.
Pada skrin kecil, tatal jadual ke sisi untuk melihat semua lajur.
| Tetapan | Pilihan contoh |
|---|---|
| Image | Canonical Ubuntu 24.04 LTS x86/amd64 yang layak |
| Shape | VM.Standard.E2.1.Micro AMD, 1 GB RAM |
| Boot volume | 50 GB dan tetapan prestasi yang layak |
| Rangkaian | Subnet awam khusus dan IPv4 awam diperuntukkan |
| SSH key | Fail awam oci-ubuntu-free.pub |
| Tambahan | Tiada volume tambahan atau perisian berlesen berbayar |
Oracle menyatakan jumlah 200 GB untuk boot/block volume Always Free di home region. Kira volume sedia ada juga. Kredit trial yang menyerap caj tidak membuktikan kelayakan berterusan. Gunakan inventori dan semakan kos untuk komponen yang belum jelas.
Simpan blok ini sebagai fail teks tempatan, kemudian muat naik melalui Advanced options, Management, Initialization script. Ia meminta cloud-init mencetak kunci awam hos dan fingerprint ke output konsol; tiada kunci peribadi di dalamnya.
#cloud-config
ssh:
emit_keys_to_console: trueJika kapasiti layak tidak tersedia, berhenti dan nilai semula; jangan memilih shape berbayar secara tidak sengaja. Selepas status Running, simpan OCID instans, OCID boot volume dan IPv4 awam.
Sahkan kunci hos melalui rekod boot
Dalam OCI Console, buka instans yang tepat. Di OS Management atau Resources, cari Console connection dan pilih Launch Cloud Shell connection untuk mewujudkan sambungan yang diperlukan bagi rakaman sejarah. Kebenaran akaun diperlukan.
Buka Console history, View current history dan simpan output boot pertama. Cari SSH HOST KEY FINGERPRINTS daripada cloud-init. Catat jenis kunci serta SHA256 milik hos tetamu. Jangan keliru dengan fingerprint kunci pengguna yang dibenarkan.
Fingerprint pada sumber Console connection mengesahkan endpoint konsol OCI, bukan SSH biasa pada tetamu. Gunakan rekod kunci tetamu daripada boot. Jika rekod itu tiada, gunakan proses pemulihan konsol yang didokumenkan; jangan menggantikannya dengan ssh-keyscan yang belum disahkan.
Log masuk dan periksa sistem
Pada komputer, gantikan 203.0.113.20 dengan IPv4 awam instans. Bandingkan jenis kunci dan SHA256 pada prompt dengan rekod boot; terima hanya jika sepadan.
ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20Akaun awal imej Ubuntu ialah ubuntu, bukan opc. Selepas log masuk, jalankan pemeriksaan baca sahaja ini pada VPS.
cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -SSemak cloud-init selesai, Ubuntu 24.04, amd64, peruntukan memori/cakera dan listener SSH. Sambungan ini mengesahkan laluan SSH awam, bukan kapasiti aplikasi atau penerbitan laman HTTP.
Kemas kini tanpa menggantikan firewall imej
Selepas cloud-init berjaya, segarkan indeks pakej dan semak senarai naik taraf sebelum mengesahkan.
sudo apt update
sudo apt upgradeKekalkan sesi asal dan uji log masuk SSH kedua. Jika reboot diperlukan, jalankan sudo reboot ketika mesin masih persekitaran ujian, kemudian sambung semula dan ulang pemeriksaan. Reboot memang memutuskan SSH.
Jangan pasang atau aktifkan UFW pada imej OCI Ubuntu ini. Peraturan firewall berterusan asal melindungi fungsi penting termasuk iSCSI. Kekalkan peraturan tersebut. Untuk laman web, buka port pada rangkaian OCI dan firewall tetamu yang serasi mengikut dokumentasi.
Jika gagal, semak IPv4, route gateway, /32 sumber, akaun ubuntu, fail kunci dan identiti instans. Gunakan mesej ralat SSH untuk diagnosis. Kemudian ikuti panduan HTTPS dengan cabang firewall khusus penyedia.
Simpan data atau tamatkan eksperimen
Simpan data serta nota bina semula di luar VPS dan uji pemulihan fail. Akses pentadbiran yang berjaya bukan pengesahan kesediaan production.
Apabila selesai, eksport perkara yang diperlukan. Pilih instans tepat menggunakan OCID dan Terminate. Boot volume dikekalkan secara lalai; pilih pemadaman kekal hanya jika volume khusus itu tidak diperlukan dan eksport telah disahkan.
Semak volume, sandaran, alamat serta sambungan konsol yang tertinggal. Buang subnet dan gateway khusus hanya apabila tiada sumber lain menggunakannya. Jangan padam seluruh akaun untuk mengemas satu eksperimen. Semak semula penggunaan dan sumber selepas penamatan.
Soalan lazim
Adakah ini VPS awam atau mesin maya pada komputer sendiri?
Ini instans di penyedia awan dengan IP awam. SSH sengaja dihadkan kepada IP awam komputer anda. Mesin tidak bergantung pada komputer anda untuk terus berjalan.
Bagaimana jika shape percuma tidak tersedia?
Tunggu atau nilai program lain. Jangan anggap shape, rantau atau peruntukan yang berbeza juga layak. Kuota tidak menjamin bekalan kapasiti.