Ubuntu VPS zadarmo v Oracle Cloud krok za krokom
Tento postup vytvorí verejnú inštanciu Ubuntu VPS zadarmo v rámci oprávnenej kvóty Oracle Always Free. Začína uložením kľúča a končí overeným prihlásením z vášho počítača. Predpokladá schválený účet, dostupnú kapacitu a nevyčerpanú kvótu pre vybrané zdroje.
VPSuntu · Aktualizované · Približne 5 min čítania
Obsah návodu
Pripravte účet a malú inštanciu
Použijeme AMD VM.Standard.E2.1.Micro s 1 GB RAM a oprávnený obraz Ubuntu 24.04 LTS pre x86 v domovskom regióne účtu. Ide o malé prostredie na správu a skúšanie, nie o zmeranú kapacitu webu. V Console overte oprávnenosť presného obrazu a typu stroja.
Potrebujete práva na inštanciu, sieť a konzolové pripojenie a OpenSSH na svojom počítači. Lokálne príkazy používajú shell Linuxu, macOS alebo WSL. Registrácia, voľná kapacita a ďalšia dostupnosť nie sú zaručené; neaktívne stroje môže poskytovateľ uvoľniť. Najprv si prejdite porovnanie kvót a skúšobného kreditu.
Uložte kľúč ešte pred vytvorením servera
Na svojom počítači vytvorte pár kľúčov. Ak názov súboru už existuje, zvoľte iný a používajte ho v celom postupe. Pri výzve nastavte heslovú frázu.
mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pubSúkromný súbor bezpečne uchovajte. Pri vytváraní inštancie nahrajte iba súbor s príponou .pub. Tento kľúč povoľuje prihlásenie používateľa; hostiteľský kľúč servera, ktorý overíme neskôr, identifikuje stroj. Nie sú zameniteľné.
Zaznamenajte compartment, región, názvy a identifikátory zdrojov. Názov ubuntu-free-ssh použite iba pre tento nový experiment. Samotný názov nemusí jednoznačne identifikovať zdroj v OCI.
Vytvorte verejnú podsieť s obmedzeným SSH
V časti Networking vytvorte samostatnú VCN, napríklad 10.20.0.0/16, a regionálnu verejnú podsieť 10.20.1.0/24. Pri spájaní s existujúcou sieťou zvoľte neprekrývajúce sa rozsahy. Vo VCN vytvorte a povoľte internet gateway.
V priradenej smerovacej tabuľke podsiete nastavte cieľ 0.0.0.0/0 na túto internetovú bránu. Inštancia potrebuje aj verejnú IPv4; samotná trasa ju nepridelí.
V security list nastavte stavové vstupné pravidlo: zdrojom je aktuálna verejná IPv4 vášho počítača s /32, protokol TCP, zdrojové porty All a cieľový port 22. Nepoužite súkromnú adresu z domácej Wi-Fi. Ponechajte potrebné východiskové výstupné pravidlá a ICMP.
V tomto samostatnom zozname nahraďte prípadné pôvodné SSH pravidlo otvorené pre celý internet. Užšie pravidlo nezruší iné široké povolenie: skontrolujte všetky pripojené security lists aj NSG. Príklad nepridáva NSG, NAT gateway ani load balancer. Pri zmene verejnej adresy počítača upravte povolené /32.
Vyberte oprávnený obraz a zdroje
V domovskom regióne otvorte Compute → Instances → Create instance, zvoľte compartment a názov ubuntu-free-ssh. Pred potvrdením skontrolujte konfiguráciu.
Na malom displeji posuňte tabuľku do strán, aby ste videli všetky stĺpce.
| Nastavenie | Voľba v návode |
|---|---|
| Obraz | Oprávnený Canonical Ubuntu 24.04 LTS pre x86/amd64 |
| Typ stroja | VM.Standard.E2.1.Micro, AMD, 1 GB RAM |
| Boot volume | 50 GB; oprávnené nastavenie výkonu a dostatok kvóty |
| Sieť | Vyhradená verejná podsieť a pridelená verejná IPv4 |
| Kľúč SSH | Verejný súbor oci-ubuntu-free.pub |
| Doplnky | Bez ďalších diskov, plateného softvéru a voliteľných spravovaných služieb |
Do spoločnej kvóty boot/block úložiska započítajte existujúce zväzky. Overte všetky položky a odhad nákladov; poplatok hradený trial kreditom nie je pokračujúca bezplatná kvóta. Pomôže inventár zdrojov a nákladov.
Nasledujúci obsah uložte do lokálneho textového súboru a nahrajte v Advanced options → Management → Initialization script. Nastavenie cloud-init vypíše verejné hostiteľské kľúče a ich odtlačky do konzoly; neobsahuje súkromný kľúč.
#cloud-config
ssh:
emit_keys_to_console: trueAž po kontrole vytvorte inštanciu. Ak oprávnená kapacita chýba, nevyberajte omylom platenú alternatívu. Pri stave Running uložte OCID inštancie, OCID boot volume a pridelenú verejnú IPv4.
Overte hostiteľský kľúč cez konzolu
V overenej OCI Console otvorte presne túto inštanciu. V OS Management alebo Resources nájdite Console connection a zvoľte Launch Cloud Shell connection. Tým pripravíte konzolové pripojenie potrebné na zachytenie histórie; vyžaduje zodpovedajúce oprávnenia.
Otvorte Console history a View current history. Uložte výstup prvého štartu a nájdite časť SSH HOST KEY FINGERPRINTS z cloud-init. Zaznamenajte algoritmus a SHA256 odtlačok hostiteľského kľúča hosťa, nie odtlačok používateľského prihlasovacieho kľúča.
Odtlačok zobrazený pri zdroji Console connection overuje konzolový endpoint OCI, nie bežný SSH endpoint Ubuntu. Pre ďalší krok použite hostiteľský kľúč zo štartovacieho výstupu. Ak chýba, pokračujte dokumentovaným postupom konzolovej obnovy; nenahrádzajte ho neovereným výsledkom ssh-keyscan.
Pripojte sa z počítača a skontrolujte Ubuntu
Na svojom počítači nahraďte ukážkovú adresu 203.0.113.20 skutočnou IPv4 inštancie. Pred prijatím výzvy porovnajte algoritmus a SHA256 odtlačok s dôveryhodným konzolovým záznamom.
ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20Pri obraze Ubuntu je úvodný používateľ ubuntu, nie opc. Po prihlásení vykonajte na serveri tieto kontroly:
cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -SOčakávajte dokončený cloud-init, Ubuntu 24.04, amd64, zodpovedajúcu pamäť a disk a počúvajúcu službu SSH. Verejné prihlásenie overuje túto prístupovú cestu. Ešte nepublikuje HTTP web ani nemeria výkon aplikácie.
Aktualizujte systém bez nahradenia firewallu
Po úspešnom dokončení cloud-init obnovte informácie o balíkoch a pred potvrdením prezrite aktualizácie.
sudo apt update
sudo apt upgradePonechajte pôvodnú reláciu otvorenú a otestujte druhé prihlásenie SSH. Ak aktualizácie vyžadujú reštart, vykonajte sudo reboot, kým je server stále skúšobný. Reštart zámerne ukončí SSH; po návrate zopakujte kontrolu prístupu.
Na tomto OCI Ubuntu obraze neinštalujte ani nepovoľujte UFW. Zachovajte dodaný firewall vrátane pravidiel iSCSI pre boot a dátové zväzky. Budúci web potrebuje povolenie portov v OCI aj kompatibilné pravidlá hosťa.
Pri chybe overte verejnú adresu, trasu, aktuálne /32, všetky bezpečnostné pravidlá, meno ubuntu a vybraný súkromný kľúč. Nesúlad hostiteľského kľúča najprv vysvetlite. Diagnostika SSH rozdeľuje príčiny podľa hlásenia. Na publikovanie webu nadväzuje návod s Nginx a HTTPS so zachovaním výnimky pre firewall Oracle.
Uchovajte kópiu alebo ukončite tento experiment
Dáta a postup obnovy uložte mimo inštancie a overte obnovu súborov. Administrátorské prihlásenie samo neznamená pripravenosť na ostrú prevádzku.
Po skončení exportujte potrebné dáta. V správnom compartment vyberte presnú inštanciu podľa OCID a použite Terminate. Boot volume sa štandardne ponecháva; trvalé odstránenie vyberte iba pre tento nepotrebný zväzok po overení exportu.
Porovnajte zvyšné disky, zálohy, adresy a konzolové pripojenia s inventárom. Vyhradenú podsieť a bránu odstráňte až po overení, že ich nepoužíva nič ďalšie. Upratanie jedného experimentu nesmie zmazať zdroje celého účtu.
Otázky a odpovede
Je to verejný VPS alebo lokálny virtuálny stroj?
Je to cloudový stroj s verejnou adresou. SSH je zámerne obmedzené na verejnú adresu vášho počítača. Server môže bežať aj po vypnutí počítača.
Čo robiť, keď bezplatný typ stroja nie je dostupný?
Počkajte alebo znovu vyhodnoťte iný zdokumentovaný program. Iný región, typ či väčší počet zdrojov nemusí mať rovnakú oprávnenosť.