Sett opp en gratis Ubuntu VPS i Oracle Cloud
Denne veiledningen går fra en lagret SSH-nøkkel til en bekreftet innlogging på en offentlig Ubuntu-instans. Du trenger en godkjent Oracle-konto, nødvendige rettigheter, ledig gratiskvote og tilgjengelig kapasitet.
VPSuntu · Oppdatert · Omtrent 5 min lesetid
I denne veiledningen
Velg én liten, kvalifisert instans
Eksemplet bruker VM.Standard.E2.1.Micro med AMD-prosessor, 1 GB RAM og Ubuntu 24.04 LTS for x86 i kontoens hjemregion. Det er et lite miljø for administrasjon og øvelser, ikke et løfte om kapasitet til en bestemt tjeneste. Kontroller Always Free-merkingen for både image og maskintype.
Du må kunne administrere instansen, nettverket og konsolltilkoblingen. Lokale kommandoer forutsetter OpenSSH i Linux, macOS eller WSL. Sammenlign først gratiskvoter og prøveperioder hvis du fortsatt velger program.
Opprett nøkkelen på din egen maskin
Velg et ubrukt filnavn og en passfrase. Hvis filen finnes fra før, endrer du navnet i alle senere kommandoer. Den private filen skal forbli hos deg; bare .pub-filen skal lastes opp.
mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pubBrukernøkkelen gir deg tilgang. Serverens vertsnøkkel identifiserer serveren og kontrolleres senere. Lag en ressursliste med compartment, region, instansnavn og ID-er. Navnet ubuntu-free-ssh brukes bare for dette nye forsøket.
Bygg nettverksveien og begrens SSH
Opprett en egen VCN under Networking, for eksempel 10.20.0.0/16, og et regionalt offentlig subnett, for eksempel 10.20.1.0/24. Velg andre områder hvis disse overlapper nettverk du skal koble til. Opprett og aktiver en internet gateway.
I subnettets rutetabell legges 0.0.0.0/0 mot denne gatewayen. Maskinen trenger også en offentlig IPv4-adresse; ruten alene gir ikke en adresse.
Sett en stateful ingress-regel med din nåværende offentlige IPv4 etterfulgt av /32 som kilde, TCP, alle kildeporter og målport 22. Bruk adressen internett ser, ikke den private Wi-Fi-adressen. Behold nødvendige utgående regler og ICMP-regler.
Fjern eller begrens en eventuell standardregel som åpner SSH for hele internett i denne dedikerte listen. En smal regel overstyrer ikke en annen vid regel. Kontroller alle tilknyttede security lists og NSG-er. Eksemplet legger ikke til NSG, NAT-gateway eller lastbalanserer. Oppdater /32-regelen når arbeidsmaskinens offentlige IP endres.
Se gjennom alle opprettelsesvalg
Åpne Compute → Instances → Create instance i hjemregionen og velg riktig compartment.
På små skjermer kan du rulle tabellen sidelengs for å se alle kolonnene.
| Felt | Valg i eksemplet |
|---|---|
| Image | Kvalifisert Canonical Ubuntu 24.04 LTS for x86/amd64 |
| Shape | VM.Standard.E2.1.Micro, AMD, 1 GB RAM |
| Boot volume | 50 GB med kvalifiserte ytelsesinnstillinger |
| Network | Det dedikerte offentlige subnettet og offentlig IPv4 |
| SSH key | Den offentlige oci-ubuntu-free.pub-filen |
| Tillegg | Ingen ekstra volumer eller betalt programvare |
Tell eksisterende volumbruk mot den delte lagringskvoten på 200 GB. Les estimatet for hver ressurs: prøvekreditt som dekker en pris, beviser ikke at ressursen inngår i gratiskvoten.
Lagre følgende som en lokal tekstfil og last den opp som Initialization script under Advanced options → Management. Den ber cloud-init skrive offentlige vertsnøkler og fingeravtrykk til konsollen.
#cloud-config
ssh:
emit_keys_to_console: trueOpprett først når innstillingene er gjennomgått. Ved manglende gratiskapasitet må du vente eller velge en annen dokumentert løsning, ikke ubevisst bytte til en betalt maskintype. Når instansen kjører, noter instansens OCID, oppstartsvolumets OCID og offentlig IPv4.
Bekreft vertsidentiteten i den pålitelige konsollen
Åpne den nøyaktige instansen i OCI Console. Finn Console connection under OS Management eller Resources og velg Launch Cloud Shell connection. Tilkoblingen brukes til å hente konsollhistorikken og krever rettigheter på kontoen.
Åpne Console history og View current history. Finn SSH HOST KEY FINGERPRINTS i utdataene fra første oppstart. Noter SHA256-fingeravtrykket og nøkkeltypen til gjestesystemets vertsnøkkel. Autoriserte brukernøkler er noe annet.
Fingeravtrykket på selve Console connection-ressursen gjelder OCI-konsollens endepunkt, ikke vanlig SSH på Ubuntu-maskinen. Mangler oppstartsoppføringen, bruk dokumentert konsollgjenoppretting. Ikke erstatt kontrollen med en ubekreftet ssh-keyscan.
Logg inn og kontroller det leverte systemet
På din egen maskin erstatter du 203.0.113.20 med offentlig IPv4. Eksempeladressen er reservert for dokumentasjon. Godta første SSH-spørsmål bare når nøkkeltype og SHA256 samsvarer med konsollhistorikken.
ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20Ubuntu-imaget bruker kontoen ubuntu, ikke opc. Etter innlogging kjører du disse lesekontrollene inne på VPS-en:
cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -SBekreft fullført cloud-init, Ubuntu 24.04, amd64, forventet minne og disk og en lyttende SSH-tjeneste. Innloggingen bekrefter tilgangsveien fra arbeidsmaskinen. Den publiserer ingen nettside og tester ikke applikasjonskapasitet.
Oppdater uten å erstatte image-brannmuren
Vent på vellykket cloud-init før du oppdaterer pakkelisten og vurderer oppgraderingen.
sudo apt update
sudo apt upgradeBehold økten og test en ny SSH-innlogging. Dersom oppdateringer krever omstart, gjør det mens miljøet er et forsøk. Koble til igjen og gjenta kontrollene. Omstart avslutter eksisterende SSH-økter.
Ikke installer eller aktiver UFW på dette OCI Ubuntu-imaget. Behold leverandørens iptables-regler, inkludert nødvendige iSCSI-regler. En senere nettside trenger både OCI-nettverksregler og kompatible gjesteregler.
Ved timeout sjekker du adresse, gateway, aktuell /32 og alle regler. Ved publickey-feil sjekker du konto og nøkkelfiler. Ved avvikende vertsidentitet undersøker du instans og pålitelig oppstartslogg før du fortsetter. Se SSH-feilsøking for flere spor.
Bevar data eller avslutt dette forsøket
Lagre kode og en prøvd sikkerhetskopi utenfor VPS-en. Gratisinstanser kan forsvinne, og vellykket administrativ tilgang er ikke det samme som produksjonsberedskap.
Når du er ferdig, eksporter det som trengs og velg den nøyaktige instansen etter OCID før Terminate. Oppstartsvolumet beholdes normalt; permanent sletting skal bare velges når akkurat dette volumet er unødvendig og eksporten er kontrollert.
Gå gjennom beholdte volumer, kopier, adresser og konsolltilkoblinger. Fjern subnett og gateway bare hvis ingen andre bruker dem. Kontroller gjenværende ressurser og forbruk. Hvis du fortsetter, bruk nettsideveiledningen med dens egen Oracle-brannmurgren.
Spørsmål og svar
Er dette en offentlig eller lokal maskin?
Instansen ligger hos leverandøren og har offentlig adresse. SSH er begrenset til arbeidsmaskinens offentlige IP. Serveren er ikke avhengig av at din egen datamaskin står på.
Hva gjør jeg hvis maskintypen er utsolgt?
Vent eller vurder en annen ordning. En annen region, størrelse eller maskintype har ikke nødvendigvis samme gratisvilkår.