Ghid practic / Instanță publică de test

Configurează un VPS Ubuntu gratuit în Oracle Cloud

Configurează un VPS Ubuntu gratuit folosind o instanță Oracle Always Free eligibilă, apoi verifică identitatea serverului înainte de primul SSH. Ai nevoie de cont aprobat, permisiuni suficiente, cotă neconsumată și capacitate disponibilă. Acest traseu nu garantează înscrierea sau disponibilitatea resurselor.

· Actualizat: · Aproximativ 5 min de lectură

Cuprinsul ghidului

Alege o instanță mică și verifică accesul

Exemplul folosește VM.Standard.E2.1.Micro, AMD x86, 1 GB RAM și Ubuntu 24.04 LTS în regiunea principală a contului. Este un mediu mic de administrare, nu o recomandare bazată pe capacitatea măsurată a unei aplicații. Confirmă eligibilitatea exactă a imaginii și tipului în OCI Console.

Ai nevoie de drepturi asupra instanței, rețelei și conexiunii consolei, plus OpenSSH pe calculator. Comenzile locale folosesc Linux, macOS sau WSL. Dacă nu ai ales încă programul, începe cu cotele gratuite și perioadele de probă.

Creează cheia pe calculator înainte de lansare

Dacă numele fișierului există, alege altul în toate comenzile; nu suprascrie o cheie folosită. Introdu o frază de acces când este cerută.

mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pub

Păstrează cheia privată pe calculator și încarcă numai fișierul .pub. Cheia utilizatorului autorizează conectarea; cheia de gazdă verificată ulterior identifică serverul. Nu sunt aceeași cheie.

Notează compartimentul, regiunea și identificatorii resurselor. Folosește numele ubuntu-free-ssh numai pentru acest experiment; un nume nu identifică neapărat unic o resursă OCI.

Pregătește rețeaua și restrânge SSH

Creează o VCN dedicată, de exemplu 10.20.0.0/16, și o subrețea publică regională, de exemplu 10.20.1.0/24. Evită suprapunerea dacă o vei conecta cu alte rețele. Adaugă și activează un internet gateway în VCN.

În tabela subrețelei, configurează destinația 0.0.0.0/0 către acel gateway. Instanța va avea nevoie și de un IPv4 public; ruta singură nu atribuie o adresă.

În lista de securitate, adaugă o regulă de intrare stateful: sursă = IPv4 public actual al calculatorului urmat de /32, protocol TCP, porturi sursă All și destinație 22. Nu folosi adresa privată Wi-Fi. Păstrează regulile necesare de ieșire și ICMP.

Înlocuiește regula SSH deschisă tuturor, dacă există în lista dedicată. O regulă mai strictă nu anulează o altă permisiune: inspectează toate listele și NSG atașate. Exemplul nu adaugă NSG, NAT sau load balancer. Actualizează /32 dacă adresa conexiunii tale se schimbă.

Revizuiește instanța înainte de creare

În Compute → Instances → Create instance, selectează regiunea principală și compartimentul corect. Denumește instanța ubuntu-free-ssh și verifică fiecare setare.

Derulează tabelul pe orizontală pentru a vedea toate coloanele.

SetareValoare pentru acest traseu
ImagineCanonical Ubuntu 24.04 LTS eligibilă, x86/amd64
TipVM.Standard.E2.1.Micro, AMD, 1 GB RAM
Disc de pornire50 GB, performanță eligibilă și cotă rămasă suficientă
RețeaSubrețeaua publică dedicată și IPv4 public atribuit
Cheie SSHFișierul public oci-ubuntu-free.pub
Opțiuni suplimentareFără volume suplimentare, software cu plată sau servicii gestionate

Include volumele deja existente în calculul cotei. Creditul care ascunde o taxă nu dovedește eligibilitate gratuită continuă. Dacă o componentă nu este clară, folosește lista costurilor.

Salvează textul următor într-un fișier local și încarcă-l în Advanced options → Management → Initialization script. Activează afișarea cheilor publice de gazdă și a amprentelor în consola cloud-init; nu conține chei private.

#cloud-config
ssh:
  emit_keys_to_console: true

Dacă nu există capacitate eligibilă, oprește crearea în loc să alegi din greșeală alt tip cu plată. Când starea este Running, înregistrează OCID-ul instanței, OCID-ul discului și IPv4 public.

Verifică cheia de gazdă din istoricul consolei

Autentifică-te în OCI Console și deschide instanța exactă. Din Console connection alege Launch Cloud Shell connection; conexiunea și permisiunile necesare permit capturarea istoricului. Deschide Console history → View current history și salvează ieșirea primei porniri.

Găsește secțiunea SSH HOST KEY FINGERPRINTS produsă de cloud-init. Notează algoritmul și amprenta SHA256 a gazdei din instanță. Nu le confunda cu amprentele cheilor autorizate ale utilizatorilor.

Amprenta afișată pentru resursa Console connection identifică endpointul consolei OCI, nu SSH obișnuit din sistemul invitat. Dacă nu ai o înregistrare de încredere pentru gazdă, urmează recuperarea documentată de OCI înainte de conectare. ssh-keyscan fără o verificare independentă nu confirmă identitatea.

Conectează-te și verifică sistemul primit

Pe calculator, înlocuiește 203.0.113.20 cu adresa publică reală. Adresa din exemplu este rezervată documentației. Acceptă cheia numai dacă algoritmul și SHA256 coincid cu înregistrarea de pornire.

ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20

Utilizatorul imaginii Ubuntu este ubuntu, nu opc. După conectare rulează în VPS verificările de citire:

cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -S

Confirmă terminarea inițializării, Ubuntu 24.04, amd64, memoria, discul și serviciul SSH. Conexiunea reușită verifică acest traseu de administrare; nu publică un site HTTP și nu măsoară capacitatea aplicației.

Actualizează fără să înlocuiești firewall-ul imaginii

După finalizarea cloud-init, reîmprospătează lista de pachete și citește schimbările înainte de confirmarea upgrade-ului.

sudo apt update
sudo apt upgrade

Păstrează sesiunea inițială și testează o a doua conectare. Dacă este necesar, rulează sudo reboot cât timp instanța este de test, apoi repetă verificările. Repornirea întrerupe intenționat SSH.

Nu instala și nu activa UFW pe această imagine Ubuntu din OCI. Păstrează regulile persistente ale imaginii și regulile iSCSI esențiale. Un site ulterior va necesita atât permisiuni în rețeaua OCI, cât și reguli compatibile în sistemul invitat.

Pentru erori folosește diagnosticul SSH. La publicarea site-ului, respectă ramura de firewall specifică furnizorului.

Păstrează o copie sau închide experimentul identificat

Exportă datele și instrucțiunile de reconstruire în afara instanței și testează restaurarea. Pentru fișiere statice, începe cu exercițiul de recuperare. Accesul administrativ nu echivalează cu pregătirea întregului serviciu pentru producție.

La încheiere, selectează instanța prin OCID în compartimentul înregistrat și folosește Terminate. Revizuiește păstrarea discului de pornire; alege ștergerea permanentă numai după verificarea exportului și confirmarea că acel disc nu mai este necesar.

Verifică volumele, copiile, adresele și conexiunile consolei. Elimină subrețeaua sau gateway-ul doar dacă nimic altceva nu le utilizează. Nu aplica ștergeri la nivelul întregului cont pentru a curăța o singură încercare.

Procedură documentată pentru o instanță nouă, nu test de creare a unui cont sau garanție de serviciu gratuit. Verifică estimarea și condițiile contului înainte de confirmare.

Întrebări frecvente

Este un server public sau o VM pe calculatorul meu?

Este o instanță la furnizor, cu adresă publică. SSH este limitat la IPv4 public al calculatorului, iar funcționarea VM nu depinde de menținerea calculatorului pornit.

Ce fac dacă tipul gratuit nu este disponibil?

Așteaptă sau reevaluează alt program documentat. Nu presupune că alt tip ori altă regiune păstrează eligibilitatea.

Primesc și un site configurat?

Traseul se încheie cu acces administrativ verificat. Serverul web, aplicația, HTTPS și recuperarea completă se configurează separat.

Următorul pas util

Compară resursele și recuperarea împreună.

Folosește cerințele proiectului pentru a verifica oferta și condițiile furnizorului.

Compară o alternativă cu plată

Link de afiliere · Verifică oferta actuală înainte de comandă.