Cuprinsul ghidului
Alege o instanță mică și verifică accesul
Exemplul folosește VM.Standard.E2.1.Micro, AMD x86, 1 GB RAM și Ubuntu 24.04 LTS în regiunea principală a contului. Este un mediu mic de administrare, nu o recomandare bazată pe capacitatea măsurată a unei aplicații. Confirmă eligibilitatea exactă a imaginii și tipului în OCI Console.
Ai nevoie de drepturi asupra instanței, rețelei și conexiunii consolei, plus OpenSSH pe calculator. Comenzile locale folosesc Linux, macOS sau WSL. Dacă nu ai ales încă programul, începe cu cotele gratuite și perioadele de probă.
Creează cheia pe calculator înainte de lansare
Dacă numele fișierului există, alege altul în toate comenzile; nu suprascrie o cheie folosită. Introdu o frază de acces când este cerută.
mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pubPăstrează cheia privată pe calculator și încarcă numai fișierul .pub. Cheia utilizatorului autorizează conectarea; cheia de gazdă verificată ulterior identifică serverul. Nu sunt aceeași cheie.
Notează compartimentul, regiunea și identificatorii resurselor. Folosește numele ubuntu-free-ssh numai pentru acest experiment; un nume nu identifică neapărat unic o resursă OCI.
Pregătește rețeaua și restrânge SSH
Creează o VCN dedicată, de exemplu 10.20.0.0/16, și o subrețea publică regională, de exemplu 10.20.1.0/24. Evită suprapunerea dacă o vei conecta cu alte rețele. Adaugă și activează un internet gateway în VCN.
În tabela subrețelei, configurează destinația 0.0.0.0/0 către acel gateway. Instanța va avea nevoie și de un IPv4 public; ruta singură nu atribuie o adresă.
În lista de securitate, adaugă o regulă de intrare stateful: sursă = IPv4 public actual al calculatorului urmat de /32, protocol TCP, porturi sursă All și destinație 22. Nu folosi adresa privată Wi-Fi. Păstrează regulile necesare de ieșire și ICMP.
Înlocuiește regula SSH deschisă tuturor, dacă există în lista dedicată. O regulă mai strictă nu anulează o altă permisiune: inspectează toate listele și NSG atașate. Exemplul nu adaugă NSG, NAT sau load balancer. Actualizează /32 dacă adresa conexiunii tale se schimbă.
Revizuiește instanța înainte de creare
În Compute → Instances → Create instance, selectează regiunea principală și compartimentul corect. Denumește instanța ubuntu-free-ssh și verifică fiecare setare.
Derulează tabelul pe orizontală pentru a vedea toate coloanele.
| Setare | Valoare pentru acest traseu |
|---|---|
| Imagine | Canonical Ubuntu 24.04 LTS eligibilă, x86/amd64 |
| Tip | VM.Standard.E2.1.Micro, AMD, 1 GB RAM |
| Disc de pornire | 50 GB, performanță eligibilă și cotă rămasă suficientă |
| Rețea | Subrețeaua publică dedicată și IPv4 public atribuit |
| Cheie SSH | Fișierul public oci-ubuntu-free.pub |
| Opțiuni suplimentare | Fără volume suplimentare, software cu plată sau servicii gestionate |
Include volumele deja existente în calculul cotei. Creditul care ascunde o taxă nu dovedește eligibilitate gratuită continuă. Dacă o componentă nu este clară, folosește lista costurilor.
Salvează textul următor într-un fișier local și încarcă-l în Advanced options → Management → Initialization script. Activează afișarea cheilor publice de gazdă și a amprentelor în consola cloud-init; nu conține chei private.
#cloud-config
ssh:
emit_keys_to_console: trueDacă nu există capacitate eligibilă, oprește crearea în loc să alegi din greșeală alt tip cu plată. Când starea este Running, înregistrează OCID-ul instanței, OCID-ul discului și IPv4 public.
Verifică cheia de gazdă din istoricul consolei
Autentifică-te în OCI Console și deschide instanța exactă. Din Console connection alege Launch Cloud Shell connection; conexiunea și permisiunile necesare permit capturarea istoricului. Deschide Console history → View current history și salvează ieșirea primei porniri.
Găsește secțiunea SSH HOST KEY FINGERPRINTS produsă de cloud-init. Notează algoritmul și amprenta SHA256 a gazdei din instanță. Nu le confunda cu amprentele cheilor autorizate ale utilizatorilor.
Amprenta afișată pentru resursa Console connection identifică endpointul consolei OCI, nu SSH obișnuit din sistemul invitat. Dacă nu ai o înregistrare de încredere pentru gazdă, urmează recuperarea documentată de OCI înainte de conectare. ssh-keyscan fără o verificare independentă nu confirmă identitatea.
Conectează-te și verifică sistemul primit
Pe calculator, înlocuiește 203.0.113.20 cu adresa publică reală. Adresa din exemplu este rezervată documentației. Acceptă cheia numai dacă algoritmul și SHA256 coincid cu înregistrarea de pornire.
ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20Utilizatorul imaginii Ubuntu este ubuntu, nu opc. După conectare rulează în VPS verificările de citire:
cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -SConfirmă terminarea inițializării, Ubuntu 24.04, amd64, memoria, discul și serviciul SSH. Conexiunea reușită verifică acest traseu de administrare; nu publică un site HTTP și nu măsoară capacitatea aplicației.
Actualizează fără să înlocuiești firewall-ul imaginii
După finalizarea cloud-init, reîmprospătează lista de pachete și citește schimbările înainte de confirmarea upgrade-ului.
sudo apt update
sudo apt upgradePăstrează sesiunea inițială și testează o a doua conectare. Dacă este necesar, rulează sudo reboot cât timp instanța este de test, apoi repetă verificările. Repornirea întrerupe intenționat SSH.
Nu instala și nu activa UFW pe această imagine Ubuntu din OCI. Păstrează regulile persistente ale imaginii și regulile iSCSI esențiale. Un site ulterior va necesita atât permisiuni în rețeaua OCI, cât și reguli compatibile în sistemul invitat.
Pentru erori folosește diagnosticul SSH. La publicarea site-ului, respectă ramura de firewall specifică furnizorului.
Păstrează o copie sau închide experimentul identificat
Exportă datele și instrucțiunile de reconstruire în afara instanței și testează restaurarea. Pentru fișiere statice, începe cu exercițiul de recuperare. Accesul administrativ nu echivalează cu pregătirea întregului serviciu pentru producție.
La încheiere, selectează instanța prin OCID în compartimentul înregistrat și folosește Terminate. Revizuiește păstrarea discului de pornire; alege ștergerea permanentă numai după verificarea exportului și confirmarea că acel disc nu mai este necesar.
Verifică volumele, copiile, adresele și conexiunile consolei. Elimină subrețeaua sau gateway-ul doar dacă nimic altceva nu le utilizează. Nu aplica ștergeri la nivelul întregului cont pentru a curăța o singură încercare.
Procedură documentată pentru o instanță nouă, nu test de creare a unui cont sau garanție de serviciu gratuit. Verifică estimarea și condițiile contului înainte de confirmare.
Întrebări frecvente
Este un server public sau o VM pe calculatorul meu?
Este o instanță la furnizor, cu adresă publică. SSH este limitat la IPv4 public al calculatorului, iar funcționarea VM nu depinde de menținerea calculatorului pornit.
Ce fac dacă tipul gratuit nu este disponibil?
Așteaptă sau reevaluează alt program documentat. Nu presupune că alt tip ori altă regiune păstrează eligibilitatea.
Primesc și un site configurat?
Traseul se încheie cu acces administrativ verificat. Serverul web, aplicația, HTTPS și recuperarea completă se configurează separat.