In deze handleiding
Kies één geschikte kleine instance
Deze route gebruikt VM.Standard.E2.1.Micro met 1 GB RAM en een geschikte Canonical Ubuntu 24.04 LTS-image voor x86/amd64 in de thuisregio. Het is een kleine beheeromgeving, geen gemeten applicatiecapaciteit. Controleer de gratis status van image, type en overige resources in de Console.
Lokale commando’s vereisen OpenSSH en een Linux-, macOS- of WSL-shell. Beschikbaarheid en inschrijving zijn niet gegarandeerd; ongebruikte instances kunnen worden teruggenomen. Vergelijk zo nodig eerst de gratis programma’s en hun kosten.
Maak de SSH-sleutel op je computer
Kies een andere bestandsnaam als deze al bestaat en gebruik die verder consequent. Geef een wachtzin op. Upload straks alleen het .pub-bestand; bewaar de privésleutel op je computer.
mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pubJe gebruikerssleutel geeft toegang. De hostsleutel die je later controleert, identificeert de server: dat is een andere sleutel. Leg compartment, regio, naam en identifiers vast. De voorbeeldnaam ubuntu-free-ssh alleen is geen unieke resource-ID.
Maak een publiek subnet met beperkte SSH-toegang
Maak voor dit experiment een afzonderlijk VCN, bijvoorbeeld 10.20.0.0/16, en een regionaal publiek subnet 10.20.1.0/24. Gebruik niet-overlappende bereiken als je netwerken gaat koppelen. Maak in het VCN een internetgateway en schakel die in.
Voeg in de gekoppelde routetabel bestemming 0.0.0.0/0 toe met de internetgateway als doel. De VM heeft ook een publiek IPv4-adres nodig: een route geeft op zichzelf geen adres.
Gebruik een stateful ingressregel: bron = je huidige publieke IPv4 met /32, TCP, bronpoorten All, doelpoort 22. Dit is het internetadres van je werkplek, niet je privé-wifi-adres. Behoud noodzakelijke standaard-egress- en ICMP-regels.
Vervang een eventuele standaardregel die SSH voor iedereen opent. Een beperkte regel heft een andere ruime regel niet op: controleer alle gekoppelde security lists en NSG’s. Dit voorbeeld gebruikt geen extra NSG, NAT of load balancer. Werk /32 bij als je publieke adres verandert.
Maak de Ubuntu VM aan
Open Compute → Instances → Create instance in de thuisregio. Kies het bedoelde compartment en de naam ubuntu-free-ssh.
Schuif de tabel opzij om alle kolommen te bekijken.
| Instelling | Keuze |
|---|---|
| Image | Geschikte Canonical Ubuntu 24.04 LTS-platformimage voor x86/amd64 |
| Shape | VM.Standard.E2.1.Micro, AMD, 1 GB RAM |
| Bootvolume | 50 GB, geschikte performance-instellingen en voldoende resterend quotum |
| Netwerk | Het nieuwe publieke subnet en een publiek IPv4-adres |
| SSH-sleutel | Het bestand oci-ubuntu-free.pub |
| Extra’s | Geen extra volumes, betaalde imagesoftware of optionele beheerdiensten |
De 200 GB voor boot- en blockvolumes is een gezamenlijk quotum: tel bestaande volumes mee. Tegoed dat een kostenpost dekt, bewijst geen blijvende gratis status. Controleer elke resource en de raming.
Sla dit lokaal als tekstbestand op en upload het bij Advanced options → Management → Initialization script. Het laat cloud-init publieke hostsleutels en vingerafdrukken naar de console schrijven; er staat geen privésleutel in.
#cloud-config
ssh:
emit_keys_to_console: trueMaak de VM pas na controle aan. Stop bij ontbrekende gratis capaciteit in plaats van ongemerkt een betaald type te kiezen. Noteer na Running de instance-OCID, bootvolume-OCID en publieke IPv4.
Verifieer de hostsleutel via de vertrouwde console
Open deze exacte instance in je aangemelde OCI Console. Ga onder OS Management of Resources naar Console connection en kies Launch Cloud Shell connection. Dit maakt de verbinding voor het vastleggen van consolehistorie; passende accountrechten zijn nodig.
Open Console history → View current history en bewaar de uitvoer van de eerste start. Zoek SSH HOST KEY FINGERPRINTS van cloud-init. Noteer sleuteltype en SHA256-vingerafdruk van de gastserver; verwar die niet met authorized user keys.
De vingerafdruk bij de resource Console connection identificeert de OCI-consolepoort, niet gewone SSH op de gast. Ontbreekt het gastrecord, volg dan het consoleherstelproces voordat je verdergaat. Een niet-geverifieerde ssh-keyscan vervangt deze controle niet.
Verbind vanaf je werkplek
Vervang het documentatieadres 203.0.113.20 door de publieke IPv4. Vergelijk sleuteltype en SHA256 uit de prompt met het vertrouwde opstartrecord; accepteer alleen een overeenkomst.
ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20De gebruikersnaam voor deze Ubuntu-image is ubuntu, niet opc. Voer na aanmelding op de VPS de controles uit:
cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -SControleer voltooide initialisatie, Ubuntu 24.04, amd64, de verwachte resources en de SSH-listener. Een werkende login bewijst deze publieke SSH-route, niet de applicatiecapaciteit of een werkende website.
Werk bij met behoud van de imagefirewall
Wacht tot cloud-init succesvol klaar is. Controleer daarna de voorgestelde updates voordat je bevestigt.
sudo apt update
sudo apt upgradeHoud de eerste sessie open en test een tweede login. Is een herstart nodig, voer dan sudo reboot uit zolang de VM een testomgeving is. Verbind opnieuw en herhaal de controles.
Installeer of activeer geen UFW op deze OCI Ubuntu-image. De bestaande persistente firewall en noodzakelijke iSCSI-regels moeten behouden blijven. Een website vraagt later zowel OCI-netwerkregels als passende gastregels voor HTTP/HTTPS. Wis de bestaande regels niet.
Schuif de tabel opzij om alle kolommen te bekijken.
| Fout | Eerste controle |
|---|---|
| Time-out | Publieke IPv4, gatewayroute, huidige /32-bron en alle netwerkregels |
| Permission denied (publickey) | Gebruiker ubuntu, privésleutel en geüploade publieke sleutel |
| Afwijkende hostsleutel | Exacte instance en vertrouwd opstartrecord |
| Initialisatie- of pakketfout | Consolehistorie, cloud-init en repositoryverbinding |
Gebruik bij problemen de SSH-diagnose. Voor een website volgt de publicatiehandleiding, inclusief de Oracle-uitzondering voor UFW.
Bewaar herstelgegevens of beëindig dit experiment
Bewaar applicatiegegevens en opbouwnotities buiten de VM en test herstel. Deze procedure levert beheertoegang, geen volledige productieklare toepassing. Oefen voor sitebestanden met een externe bestandsback-up.
Exporteer bij beëindiging eerst wat nodig blijft. Selecteer in het vastgelegde compartment de exacte instance op OCID en kies Terminate. Het bootvolume blijft standaard bestaan; kies permanente verwijdering alleen voor dat specifieke, overbodige volume na een gecontroleerde export.
Controleer bewaarde volumes, back-ups, adressen en consoleverbindingen. Verwijder het aparte subnet en de gateway alleen als niets anders ze gebruikt. Ruim nooit accountbreed op voor één experiment; controleer achteraf de resterende resources en het gebruik.
Documentatie gecontroleerd op 25 september 2026. De instructie garandeert geen toelating of beschikbare gratis capaciteit. Begin met een nieuwe instance.
Veelgestelde vragen
Is dit een lokale virtuele machine?
Nee, de VM draait bij de provider en heeft een publiek adres. SSH is beperkt tot het publieke adres van je werkplek.
Wat als het gratis type niet beschikbaar is?
Wacht of vergelijk een ander programma. Een andere regio of grotere machine is niet automatisch gratis.
Mag ik hier UFW gebruiken?
Niet in deze OCI Ubuntu-route. Behoud de meegeleverde firewall en gebruik de gedocumenteerde regels voor deze image.