Как создать бесплатный VPS Ubuntu и проверить доступ по SSH
Создайте бесплатный VPS Ubuntu на подходящей Oracle Always Free VM и проверьте подключение со своего компьютера. Инструкция предполагает одобренный аккаунт, доступные мощности и достаточный остаток квоты. Она ведёт до проверенного SSH, а не обещает готовый производственный хостинг.
Содержание
Проверьте аккаунт и выберите небольшой инстанс
В примере одна AMD VM.Standard.E2.1.Micro с 1 GB RAM и Ubuntu 24.04 LTS для x86 в домашнем регионе аккаунта. Это небольшое окружение для администрирования, не проверенная конфигурация под заданное число посетителей. В Console подтвердите бесплатный статус конкретного образа и типа машины.
Нужны права на управление инстансом, сетью и консольным подключением, а на компьютере — OpenSSH и оболочка Linux, macOS или WSL. Регистрация, мощности и непрерывная доступность не гарантируются; неактивную машину могут освободить. До начала изучите программы и условия бесплатного VPS.
Создайте ключ до запуска VM
На своём компьютере создайте отдельный ключ с парольной фразой. Если выбранное имя уже занято, используйте другое во всех дальнейших командах.
mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pubЗакрытый ключ храните на своём компьютере. При создании VM загружайте только .pub. Этот ключ разрешает вход пользователю. Ключ хоста, который проверяется позже, удостоверяет сам сервер.
Запишите compartment, регион, имя и идентификаторы ресурсов. Имя ubuntu-free-ssh используйте для нового эксперимента; одинаковые имена не делают OCI-ресурсы одинаковыми.
Подготовьте публичную сеть и ограничьте SSH
Создайте отдельную VCN, например 10.20.0.0/16, и региональную публичную подсеть 10.20.1.0/24. Если сеть будет соединяться с другими, выберите непересекающиеся диапазоны. Создайте и включите internet gateway в этой VCN.
В таблице маршрутов подсети добавьте 0.0.0.0/0 через этот internet gateway. Машине также нужен публичный IPv4: маршрут не выдаёт адрес автоматически.
В security list задайте stateful ingress: source CIDR — ваш текущий публичный IPv4 с /32, TCP, source ports All, destination port 22. Используйте адрес, видимый из Интернета, а не внутренний адрес Wi-Fi. Сохраните нужные исходящие и ICMP-правила.
Замените стандартное правило SSH, открытое всему Интернету, в этом выделенном списке. Более узкое правило не отменяет разрешение в другом списке или NSG. Проверьте все применённые правила. Пример не добавляет NSG, NAT или балансировщик. Обновляйте /32 при смене публичного адреса компьютера.
Создайте подходящую Ubuntu VM
В домашнем регионе откройте Compute → Instances → Create instance. Укажите ubuntu-free-ssh и нужный compartment. Проверьте параметры до подтверждения.
Прокрутите таблицу, чтобы увидеть остальные столбцы →
| Параметр | Значение примера |
|---|---|
| Образ | Подходящий Canonical Ubuntu 24.04 LTS для x86/amd64 |
| Тип машины | VM.Standard.E2.1.Micro, AMD, 1 GB RAM |
| Загрузочный том | 50 GB, подходящая производительность и свободная квота |
| Сеть | Выделенная публичная подсеть и назначенный публичный IPv4 |
| Ключ SSH | Публичный oci-ubuntu-free.pub |
| Дополнения | Без дополнительных томов, платного ПО и управляемых услуг |
Лимит 200 GB загрузочных и блочных томов общий для домашнего региона аккаунта. Учитывайте существующие тома. Кредит, скрывающий начисление, не доказывает постоянную бесплатность. Для проверки счёта используйте перечень ресурсов.
Сохраните следующий текст локально и загрузите в Advanced options → Management → Initialization script. Он включает вывод публичных ключей хоста и их отпечатков в консоль cloud-init. Закрытого ключа здесь нет.
#cloud-config
ssh:
emit_keys_to_console: trueСоздайте машину после проверки настроек. Если подходящих мощностей нет, не выбирайте платную замену случайно. После Running сохраните OCID инстанса, OCID загрузочного тома и публичный IPv4.
Найдите ключ хоста в доверенной истории консоли
До первого подтверждения SSH откройте именно эту VM в аутентифицированной OCI Console. В OS Management или Resources откройте Console connection → Launch Cloud Shell connection. Это создаёт подключение, необходимое для получения истории; требуются соответствующие права.
Затем Console history → View current history: сохраните вывод первого запуска. Найдите SSH HOST KEY FINGERPRINTS от cloud-init и запишите тип ключа и SHA256 гостевого сервера. Не перепутайте с отпечатками авторизованных пользовательских ключей.
Отпечаток ресурса Console connection удостоверяет консольный шлюз OCI, а не обычный SSH вашей VM. Для входа нужен гостевой ключ из загрузочного вывода. Если его нет, используйте документированное консольное восстановление OCI; непроверенный ssh-keyscan не заменяет доверенный источник.
Подключитесь со своего компьютера
В локальном терминале замените 203.0.113.20 публичным IPv4 инстанса. Адрес в примере зарезервирован для документации. Сверьте тип и SHA256 ключа в запросе клиента с записью первого запуска и подтверждайте только совпадение.
ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20Пользователь Ubuntu platform image — ubuntu, не opc. После входа выполните на VPS проверки без изменения конфигурации.
cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -SУбедитесь, что подготовка завершена, установлен Ubuntu 24.04 amd64, ресурсы соответствуют выбору и SSH слушает нужный порт. Соединение с вашего компьютера подтверждает этот путь SSH, но не пропускную способность приложения и не работу сайта HTTP.
Обновите систему, сохранив её правила сети
Когда cloud-init завершится успешно, обновите сведения о пакетах и просмотрите предлагаемые изменения перед подтверждением.
sudo apt update
sudo apt upgradeОставьте исходную сессию и проверьте второй вход по SSH. Если нужен reboot, выполните sudo reboot, пока сервер ещё тестовый, затем подключитесь заново и повторите проверки. Перезагрузка намеренно разрывает SSH.
На этом OCI Ubuntu образе не устанавливайте и не включайте UFW. Существуют документированные конфликты с постоянной конфигурацией firewall и необходимыми iSCSI-правилами. Сохраняйте их. Для сайта позднее понадобятся разрешения OCI и совместимые правила гостевой системы на нужных портах.
Прокрутите таблицу, чтобы увидеть остальные столбцы →
| Сбой | Первое действие |
|---|---|
| Тайм-аут SSH | Проверить IPv4, маршрут gateway, текущий /32 и все правила |
| Permission denied (publickey) | Проверить ubuntu, закрытый ключ и загруженный публичный ключ |
| Несовпадение ключа хоста | Проверить OCID и доверенную запись загрузки |
| Ошибка подготовки или пакетов | Проверить console history, cloud-init и доступ к репозиториям |
При проблеме используйте диагностику SSH, сохраняя firewall образа. Для сайта продолжайте настройку HTTPS с её отдельными правилами для Oracle.
Сохраните данные или завершите этот эксперимент
До важной работы вынесите данные и инструкции за пределы VM и проверьте восстановление. Упражнение с копией файлов проверяет выбранные файлы, но не все данные приложения.
По завершении экспортируйте нужное. В записанном compartment выберите именно этот инстанс по OCID и используйте Terminate. Загрузочный том по умолчанию сохраняется; постоянное удаление выбирайте только для ненужного конкретного тома после проверки экспорта.
Сверьте сохранённые тома, копии, адреса и консольные подключения с перечнем. Выделенные подсеть и gateway удаляйте после проверки, что ими больше ничего не пользуется. Не применяйте удаление ко всему аккаунту ради одной VM. Проверьте оставшиеся ресурсы и начисления.
Вопросы и ответы
Что делать, если бесплатной машины нет в наличии?
Квота не резервирует мощности. Пересмотрите окружение или срок эксперимента; не выбирайте платный тип машины, рассчитывая на бесплатный статус прежнего.
Почему нельзя сразу подтвердить новый SSH-ключ хоста?
Нужно убедиться, что клиент подключается к ожидаемой VM. Сравните ключ того же алгоритма с доверенной записью гостевой системы в консоли.
Можно ли сразу включить UFW?
На описанном Oracle Ubuntu образе — нет. Сохраняйте исходные firewall и iSCSI-правила. Настройка доступа должна учитывать и сеть OCI, и совместимые правила гостевой системы.