Praktický návod / Oracle Ubuntu a SSH

Ubuntu VPS zadarmo v Oracle Cloud krok za krokom

Tento postup vytvorí verejnú inštanciu Ubuntu VPS zadarmo v rámci oprávnenej kvóty Oracle Always Free. Začína uložením kľúča a končí overeným prihlásením z vášho počítača. Predpokladá schválený účet, dostupnú kapacitu a nevyčerpanú kvótu pre vybrané zdroje.

· Aktualizované · Približne 5 min čítania

Obsah návodu

Pripravte účet a malú inštanciu

Použijeme AMD VM.Standard.E2.1.Micro s 1 GB RAM a oprávnený obraz Ubuntu 24.04 LTS pre x86 v domovskom regióne účtu. Ide o malé prostredie na správu a skúšanie, nie o zmeranú kapacitu webu. V Console overte oprávnenosť presného obrazu a typu stroja.

Potrebujete práva na inštanciu, sieť a konzolové pripojenie a OpenSSH na svojom počítači. Lokálne príkazy používajú shell Linuxu, macOS alebo WSL. Registrácia, voľná kapacita a ďalšia dostupnosť nie sú zaručené; neaktívne stroje môže poskytovateľ uvoľniť. Najprv si prejdite porovnanie kvót a skúšobného kreditu.

Uložte kľúč ešte pred vytvorením servera

Na svojom počítači vytvorte pár kľúčov. Ak názov súboru už existuje, zvoľte iný a používajte ho v celom postupe. Pri výzve nastavte heslovú frázu.

mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pub

Súkromný súbor bezpečne uchovajte. Pri vytváraní inštancie nahrajte iba súbor s príponou .pub. Tento kľúč povoľuje prihlásenie používateľa; hostiteľský kľúč servera, ktorý overíme neskôr, identifikuje stroj. Nie sú zameniteľné.

Zaznamenajte compartment, región, názvy a identifikátory zdrojov. Názov ubuntu-free-ssh použite iba pre tento nový experiment. Samotný názov nemusí jednoznačne identifikovať zdroj v OCI.

Vytvorte verejnú podsieť s obmedzeným SSH

V časti Networking vytvorte samostatnú VCN, napríklad 10.20.0.0/16, a regionálnu verejnú podsieť 10.20.1.0/24. Pri spájaní s existujúcou sieťou zvoľte neprekrývajúce sa rozsahy. Vo VCN vytvorte a povoľte internet gateway.

V priradenej smerovacej tabuľke podsiete nastavte cieľ 0.0.0.0/0 na túto internetovú bránu. Inštancia potrebuje aj verejnú IPv4; samotná trasa ju nepridelí.

V security list nastavte stavové vstupné pravidlo: zdrojom je aktuálna verejná IPv4 vášho počítača s /32, protokol TCP, zdrojové porty All a cieľový port 22. Nepoužite súkromnú adresu z domácej Wi-Fi. Ponechajte potrebné východiskové výstupné pravidlá a ICMP.

V tomto samostatnom zozname nahraďte prípadné pôvodné SSH pravidlo otvorené pre celý internet. Užšie pravidlo nezruší iné široké povolenie: skontrolujte všetky pripojené security lists aj NSG. Príklad nepridáva NSG, NAT gateway ani load balancer. Pri zmene verejnej adresy počítača upravte povolené /32.

Vyberte oprávnený obraz a zdroje

V domovskom regióne otvorte Compute → Instances → Create instance, zvoľte compartment a názov ubuntu-free-ssh. Pred potvrdením skontrolujte konfiguráciu.

Na malom displeji posuňte tabuľku do strán, aby ste videli všetky stĺpce.

NastavenieVoľba v návode
ObrazOprávnený Canonical Ubuntu 24.04 LTS pre x86/amd64
Typ strojaVM.Standard.E2.1.Micro, AMD, 1 GB RAM
Boot volume50 GB; oprávnené nastavenie výkonu a dostatok kvóty
SieťVyhradená verejná podsieť a pridelená verejná IPv4
Kľúč SSHVerejný súbor oci-ubuntu-free.pub
DoplnkyBez ďalších diskov, plateného softvéru a voliteľných spravovaných služieb

Do spoločnej kvóty boot/block úložiska započítajte existujúce zväzky. Overte všetky položky a odhad nákladov; poplatok hradený trial kreditom nie je pokračujúca bezplatná kvóta. Pomôže inventár zdrojov a nákladov.

Nasledujúci obsah uložte do lokálneho textového súboru a nahrajte v Advanced options → Management → Initialization script. Nastavenie cloud-init vypíše verejné hostiteľské kľúče a ich odtlačky do konzoly; neobsahuje súkromný kľúč.

#cloud-config
ssh:
  emit_keys_to_console: true

Až po kontrole vytvorte inštanciu. Ak oprávnená kapacita chýba, nevyberajte omylom platenú alternatívu. Pri stave Running uložte OCID inštancie, OCID boot volume a pridelenú verejnú IPv4.

Overte hostiteľský kľúč cez konzolu

V overenej OCI Console otvorte presne túto inštanciu. V OS Management alebo Resources nájdite Console connection a zvoľte Launch Cloud Shell connection. Tým pripravíte konzolové pripojenie potrebné na zachytenie histórie; vyžaduje zodpovedajúce oprávnenia.

Otvorte Console history a View current history. Uložte výstup prvého štartu a nájdite časť SSH HOST KEY FINGERPRINTS z cloud-init. Zaznamenajte algoritmus a SHA256 odtlačok hostiteľského kľúča hosťa, nie odtlačok používateľského prihlasovacieho kľúča.

Odtlačok zobrazený pri zdroji Console connection overuje konzolový endpoint OCI, nie bežný SSH endpoint Ubuntu. Pre ďalší krok použite hostiteľský kľúč zo štartovacieho výstupu. Ak chýba, pokračujte dokumentovaným postupom konzolovej obnovy; nenahrádzajte ho neovereným výsledkom ssh-keyscan.

Pripojte sa z počítača a skontrolujte Ubuntu

Na svojom počítači nahraďte ukážkovú adresu 203.0.113.20 skutočnou IPv4 inštancie. Pred prijatím výzvy porovnajte algoritmus a SHA256 odtlačok s dôveryhodným konzolovým záznamom.

ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20

Pri obraze Ubuntu je úvodný používateľ ubuntu, nie opc. Po prihlásení vykonajte na serveri tieto kontroly:

cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -S

Očakávajte dokončený cloud-init, Ubuntu 24.04, amd64, zodpovedajúcu pamäť a disk a počúvajúcu službu SSH. Verejné prihlásenie overuje túto prístupovú cestu. Ešte nepublikuje HTTP web ani nemeria výkon aplikácie.

Aktualizujte systém bez nahradenia firewallu

Po úspešnom dokončení cloud-init obnovte informácie o balíkoch a pred potvrdením prezrite aktualizácie.

sudo apt update
sudo apt upgrade

Ponechajte pôvodnú reláciu otvorenú a otestujte druhé prihlásenie SSH. Ak aktualizácie vyžadujú reštart, vykonajte sudo reboot, kým je server stále skúšobný. Reštart zámerne ukončí SSH; po návrate zopakujte kontrolu prístupu.

Na tomto OCI Ubuntu obraze neinštalujte ani nepovoľujte UFW. Zachovajte dodaný firewall vrátane pravidiel iSCSI pre boot a dátové zväzky. Budúci web potrebuje povolenie portov v OCI aj kompatibilné pravidlá hosťa.

Pri chybe overte verejnú adresu, trasu, aktuálne /32, všetky bezpečnostné pravidlá, meno ubuntu a vybraný súkromný kľúč. Nesúlad hostiteľského kľúča najprv vysvetlite. Diagnostika SSH rozdeľuje príčiny podľa hlásenia. Na publikovanie webu nadväzuje návod s Nginx a HTTPS so zachovaním výnimky pre firewall Oracle.

Uchovajte kópiu alebo ukončite tento experiment

Dáta a postup obnovy uložte mimo inštancie a overte obnovu súborov. Administrátorské prihlásenie samo neznamená pripravenosť na ostrú prevádzku.

Po skončení exportujte potrebné dáta. V správnom compartment vyberte presnú inštanciu podľa OCID a použite Terminate. Boot volume sa štandardne ponecháva; trvalé odstránenie vyberte iba pre tento nepotrebný zväzok po overení exportu.

Porovnajte zvyšné disky, zálohy, adresy a konzolové pripojenia s inventárom. Vyhradenú podsieť a bránu odstráňte až po overení, že ich nepoužíva nič ďalšie. Upratanie jedného experimentu nesmie zmazať zdroje celého účtu.

Otázky a odpovede

Je to verejný VPS alebo lokálny virtuálny stroj?

Je to cloudový stroj s verejnou adresou. SSH je zámerne obmedzené na verejnú adresu vášho počítača. Server môže bežať aj po vypnutí počítača.

Čo robiť, keď bezplatný typ stroja nie je dostupný?

Počkajte alebo znovu vyhodnoťte iný zdokumentovaný program. Iný región, typ či väčší počet zdrojov nemusí mať rovnakú oprávnenosť.

Postup vychádza z dokumentácie Oracle a pôvodného anglického návodu VPSuntu. Nie je testom vytvoreného účtu ani garanciou bezplatnej služby.

Ďalší užitočný krok