Praktyczny poradnik / Uruchomienie w chmurze

Jak uruchomić darmowy VPS Ubuntu i połączyć się przez SSH

Utwórz publiczną instancję Ubuntu w ramach kwalifikującego się limitu Oracle Always Free i sprawdź połączenie ze swojego komputera. Potrzebujesz zatwierdzonego konta, dostępnych zasobów i niewykorzystanej części właściwego limitu. Instrukcja prowadzi od klucza SSH do zweryfikowanego logowania.

Spis treści

Sprawdź konto i wybierz małą instancję

Przykład korzysta z jednej AMD VM.Standard.E2.1.Micro, 1 GB RAM i obrazu Ubuntu 24.04 LTS x86 w regionie macierzystym konta. To środowisko do pierwszych czynności administracyjnych, nie przetestowana rekomendacja pojemności dla aplikacji.

Potwierdź oznaczenie kwalifikacji wybranego obrazu i typu maszyny w konsoli. Potrzebne są uprawnienia do instancji, sieci i połączenia konsolowego oraz OpenSSH na komputerze. Polecenia lokalne zakładają powłokę Linux, macOS lub WSL.

Akceptacja konta, dostępność i dalsze działanie nie są gwarantowane; nieaktywne instancje mogą zostać odzyskane. Przed wyborem przeczytaj porównanie programów bezpłatnych.

Zapisz klucz SSH przed utworzeniem serwera

Na swoim komputerze wykonaj poniższe polecenia. Jeżeli plik już istnieje, wybierz inną nazwę i używaj jej w całym przykładzie. Ustaw hasło chroniące klucz, gdy program o nie poprosi.

mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pub

Plik prywatny przechowuj bezpiecznie. Do panelu prześlij wyłącznie plik .pub. Klucz użytkownika pozwala się zalogować, a klucz hosta sprawdzany później identyfikuje serwer — to różne klucze.

Zapisz spis zasobów: compartment, region, nazwę i identyfikatory. Nazwy ubuntu-free-ssh użyj tylko dla tego nowego eksperymentu; sama nazwa nie musi jednoznacznie wskazywać zasobu OCI.

Przygotuj publiczną podsieć i ograniczony dostęp SSH

W części Networking utwórz osobną VCN, np. 10.20.0.0/16, oraz regionalną publiczną podsieć 10.20.1.0/24. Jeśli połączysz ją z istniejącymi sieciami, wybierz niepokrywające się zakresy. Utwórz i włącz internet gateway w tej VCN.

W tablicy routingu przypisanej do podsieci ustaw cel 0.0.0.0/0 przez tę bramę. Instancja potrzebuje również przypisanego publicznego IPv4; trasa sama go nie nadaje.

Na liście zabezpieczeń podsieci dodaj stanową regułę wejściową: źródło to Twój aktualny publiczny IPv4 z /32, protokół TCP, porty źródłowe All, port docelowy 22. Użyj adresu widocznego w internecie, nie prywatnego adresu Wi-Fi. Zachowaj potrzebne domyślne reguły wyjściowe i ICMP.

Zastąp domyślną regułę SSH otwartą dla całego świata w tej wydzielonej liście. Węższa reguła nie unieważnia innej szerszej: sprawdź wszystkie dołączone listy i NSG. Przykład nie dodaje NSG, bramy NAT ani load balancera. Po zmianie publicznego IP komputera popraw /32.

Utwórz kwalifikującą się maszynę Ubuntu

W regionie macierzystym otwórz Compute → Instances → Create instance. Wpisz ubuntu-free-ssh i wybierz właściwy compartment. Przed zatwierdzeniem sprawdź ustawienia:

Przesuń tabelę, aby zobaczyć pozostałe kolumny →

UstawienieWybór w tej instrukcji
ObrazKwalifikujący się obraz platformy Canonical Ubuntu 24.04 LTS x86/amd64
Typ maszynyVM.Standard.E2.1.Micro, AMD, 1 GB RAM
Wolumen rozruchowy50 GB, kwalifikujące się ustawienia wydajności i dostępny limit
SiećWydzielona publiczna podsieć oraz publiczny IPv4
Klucz SSHPubliczny plik oci-ubuntu-free.pub
DodatkiBez kolejnych wolumenów, płatnego oprogramowania obrazu i usług opcjonalnych

Wspólny limit wolumenów rozruchowych i blokowych Oracle wynosi według dokumentacji 200 GB w regionie macierzystym. Policz istniejące wolumeny. Sprawdź kwalifikację każdego składnika i wycenę; opłata ukryta przez kredyt próbny nie dowodzi stałej bezpłatności. Pomocny jest spis i plan zamknięcia zasobów.

Zapisz poniższy tekst w lokalnym pliku i prześlij go w Advanced options → Management → Initialization script. Włącza wypisywanie publicznych kluczy hosta i ich odcisków przez cloud-init do konsoli. Nie zawiera klucza prywatnego.

#cloud-config
ssh:
  emit_keys_to_console: true

Po sprawdzeniu ustawień utwórz instancję. Gdy brakuje kwalifikujących się zasobów, zatrzymaj się i rozważ inny wariant zamiast przypadkowo wybierać płatny zamiennik. Po przejściu do Running zapisz OCID instancji, OCID wolumenu rozruchowego i publiczny IPv4.

Zweryfikuj klucz hosta w historii konsoli OCI

Przed zaakceptowaniem pierwszego komunikatu SSH zaloguj się do OCI Console i otwórz dokładnie tę instancję. W OS Management lub Resources wybierz Console connection, a następnie Launch Cloud Shell connection. Powstaje połączenie potrzebne do pobrania historii konsoli; konto musi mieć właściwe uprawnienia.

Otwórz Console history → View current history i zapisz lub pobierz wynik pierwszego uruchomienia. Znajdź sekcję SSH HOST KEY FINGERPRINTS wygenerowaną przez cloud-init. Zapisz typ klucza hosta systemu gościa i jego odcisk SHA256. Nie pomyl ich z odciskami kluczy uprawnionych użytkowników.

Odcisk pokazywany przy samym zasobie Console connection identyfikuje punkt konsoli OCI, a nie zwykły punkt SSH Twojego systemu. Do logowania potrzebujesz klucza gościa z wyniku uruchomienia. Jeśli go brakuje, skorzystaj z udokumentowanego odzyskiwania dostępu przez konsolę. Niesprawdzony wynik ssh-keyscan nie zastępuje wiarygodnego potwierdzenia.

Połącz się ze swojego komputera

W lokalnym terminalu zastąp 203.0.113.20 publicznym IPv4 instancji. Adres w przykładzie jest zarezerwowany do dokumentacji. Porównaj typ klucza i SHA256 z zapisem uruchomienia; zaakceptuj tylko zgodną tożsamość.

ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20

Konto obrazu Ubuntu nazywa się ubuntu, nie opc. Po zalogowaniu wykonaj na VPS polecenia sprawdzające:

cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -S

Sprawdź zakończenie inicjalizacji, Ubuntu 24.04, amd64, przydzieloną pamięć i dysk oraz nasłuchiwanie SSH. Udane logowanie z Twojego komputera potwierdza tę publiczną drogę SSH. Nie publikuje strony HTTP i nie mierzy wydajności aplikacji.

Zaktualizuj nowy serwer z zachowaniem jego zapory

Dopiero po poprawnym zakończeniu cloud-init odśwież informacje o pakietach i przejrzyj proponowane aktualizacje:

sudo apt update
sudo apt upgrade

Zostaw pierwotną sesję otwartą i sprawdź drugie logowanie SSH. Jeśli wymagany jest restart, wykonaj sudo reboot, gdy serwer nadal służy do testów, a potem połącz się ponownie i powtórz podstawowe kontrole. Restart celowo rozłącza SSH.

Nie instaluj ani nie włączaj UFW w tym obrazie OCI Ubuntu. Oracle i Canonical opisują konflikt z trwałą konfiguracją zapory oraz ważnymi regułami iSCSI. Zachowaj reguły obrazu. Strona WWW będzie potrzebować zarówno uprawnień sieci OCI, jak i zgodnych reguł systemu gościa dla swoich portów.

Przesuń tabelę, aby zobaczyć pozostałe kolumny →

ProblemPierwsza kontrola
Timeout SSHPubliczny IPv4, trasa bramy, aktualne /32 i wszystkie reguły
Permission denied (publickey)Konto ubuntu, klucz prywatny oraz przesłany klucz publiczny
Niezgodny klucz hostaTożsamość instancji i zaufany zapis uruchomienia
Błąd inicjalizacji lub pakietówHistoria konsoli, cloud-init i dostęp do repozytoriów

Jeśli połączenie nadal nie działa, użyj diagnostyki SSH według dokładnego błędu. Następnym krokiem może być publikacja strony, z zachowaniem wskazanej tam ścieżki zapory dla Oracle.

Zachowaj kopię lub zakończ ten eksperyment

Przed powierzeniem maszynie ważnych danych przechowaj dane aplikacji i instrukcję odbudowy poza nią. Przetestuj odtwarzanie. Powyższe kontrole potwierdzają dostęp administracyjny, nie pełną gotowość produkcyjną.

Dla plików strony wykonaj próbę odtworzenia zewnętrznej kopii. Pozostałe dane aplikacji, zwłaszcza bazy, wymagają własnej procedury.

Po zakończeniu wyeksportuj potrzebne dane. W zapisanym compartment wybierz konkretną ubuntu-free-ssh po OCID i użyj Terminate. Wolumen rozruchowy jest domyślnie zachowywany. Zaznacz jego trwałe usunięcie tylko wtedy, gdy właśnie ten wolumen jest zbędny i eksport został sprawdzony.

Przejrzyj zachowane wolumeny, kopie, adresy i połączenia konsolowe. Dedykowaną podsieć i bramę usuń dopiero po sprawdzeniu, że nic innego z nich nie korzysta. Nie czyść całego konta dla jednej VM. Ponownie sprawdź pozostałe zasoby i zużycie.

Pytania i odpowiedzi

Czy to publiczny serwer czy maszyna na moim komputerze?

To instancja u dostawcy z publicznym adresem. SSH jest ograniczone do publicznego IP Twojego komputera; działanie VM nie zależy od pozostawienia go włączonego.

Co zrobić, gdy bezpłatny typ maszyny jest niedostępny?

Poczekaj lub sprawdź inny udokumentowany program. Inny typ, region czy większy przydział nie muszą być bezpłatne.

Czy mogę od razu wykonać instrukcję UFW?

Nie na opisanym obrazie Oracle. Zachowaj dostarczone reguły zapory i użyj właściwej konfiguracji OCI oraz systemu gościa.

Dokumentację dostawcy i oprogramowania sprawdzono 25 września 2026. To procedura oparta na dokumentacji, nie test utworzonego konta ani gwarancja bezpłatnej usługi. Użyj nowej instancji i potwierdź warunki swojego konta.
Powiązane zadania

Co zrobić dalej?

Kolejny krok

Twój pomysł.
Miejsce na jego rozwój.

Sprawdź dostępne konfiguracje i aktualne warunki dostawcy.

Zobacz serweryLink partnerski · Zamówienie składasz u dostawcy.