Kako da pokrenete besplatan Ubuntu VPS u Oracle Cloudu
Cilj ovog postupka je javna Ubuntu instanca kojoj pristupate sa svog računara preko SSH-a. Besplatan Ubuntu VPS ovde znači da nalog i odabrani resursi zadovoljavaju Oracle Always Free uslove, da ima kapaciteta i da niste potrošili raspoloživu kvotu.
VPSuntu · Ažurirano · Oko 5 min čitanja
Sadržaj ovog vodiča
Pripremite nalog i plan instance
Primer koristi AMD VM.Standard.E2.1.Micro, 1 GB RAM-a i podobnu Ubuntu 24.04 LTS x86 sliku u matičnom regionu. To je malo okruženje za administraciju, ne izmerena preporuka za produkciju. U konzoli proverite baš tu sliku i tip mašine.
Potrebna su prava za compute, mrežu i konzolnu vezu, kao i OpenSSH na lokalnom Linux, macOS ili WSL računaru. Najpre pročitajte uslove programa i troškove. Dostupnost i odobrenje nisu garantovani; neaktivne instance mogu biti povučene.
Napravite ključ na svom računaru
Izaberite slobodno ime datoteke i unesite lozinku za zaštitu ključa kada se zatraži. Ako ime postoji, koristite drugo kroz ceo postupak.
mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pubPrivatni ključ ostaje kod vas. U panel se šalje samo .pub. Taj korisnički ključ omogućava prijavu; ključ servera koji ćete proveriti kasnije potvrđuje odredišnu mašinu. Zapišite compartment, region, ime ubuntu-free-ssh i ID-eve novih resursa. Ime samo po sebi ne mora biti jedinstveno.
Ograničite javni SSH pristup
U Networking delu napravite poseban VCN, na primer 10.20.0.0/16, i javni regionalni subnet 10.20.1.0/24. Ako mrežu povezujete sa postojećom, izaberite opsege bez preklapanja. Dodajte i uključite internet gateway.
U route table pridruženoj subnetu usmerite 0.0.0.0/0 na taj gateway. Instanci treba i javna IPv4 adresa. U security list napravite stateful ingress pravilo: trenutna javna IPv4 vašeg računara sa /32, TCP, source ports All, destination port 22. Privatna Wi-Fi adresa nije odgovarajući izvor. Sačuvajte potrebna izlazna i ICMP pravila.
U ovom posebnom popisu zamenite eventualno SSH pravilo otvoreno celom internetu. Uže pravilo ne poništava šire dozvole u drugim security lists ili NSG-ovima. Primer nema dodatni NSG, NAT ili load balancer. Ažurirajte /32 kada se vaša javna adresa promeni.
Pregledajte konfiguraciju pre potvrde
Otvorite Compute → Instances → Create instance. Proverite matični region i compartment.
Na užem ekranu pomerite tabelu vodoravno da vidite ostale kolone.
| Polje | Vrednost primera |
|---|---|
| Image | Podobna Canonical Ubuntu 24.04 LTS x86/amd64 platform image |
| Shape | VM.Standard.E2.1.Micro, AMD, 1 GB RAM-a |
| Boot volume | 50 GB uz podobne performanse i slobodnu kvotu |
| Network | Novi javni subnet i javna IPv4 |
| SSH key | oci-ubuntu-free.pub |
| Dodatne usluge | Bez dodatnih diskova i naplativog softvera |
U ukupnih 200 GB boot/block kvote računajte postojeće diskove. Nulti iznos zahvaljujući trial kreditu nije dokaz da je resurs podoban za trajnu kvotu. Sačuvajte sledeći tekst kao lokalnu datoteku i dodajte ga kroz Advanced options → Management → Initialization script. Cloud-init ispisuje javne host ključeve i otiske, bez privatnog ključa.
#cloud-config
ssh:
emit_keys_to_console: trueKada je sve provereno, kreirajte instancu. Ako nema podobnog kapaciteta, nemojte slučajno izabrati naplativu zamenu. Posle statusa Running zabeležite OCID instance, OCID boot volumena i IPv4.
Proverite host ključ iz pouzdanog izvora
U prijavljenoj OCI konzoli otvorite tačnu instancu. U OS Management ili Resources izaberite Console connection → Launch Cloud Shell connection. Potrebne su odgovarajuće dozvole. Zatim kroz Console history → View current history sačuvajte izlaz prvog pokretanja.
U delu SSH HOST KEY FINGERPRINTS pronađite algoritam i SHA256 otisak gostujućeg servera. Ne koristite otiske korisničkih authorized keys niti otisak resursa Console connection: poslednji potvrđuje konzolni gateway, a ne običan SSH server gosta. Ako izlaz nedostaje, primenite dokumentovan konzolni oporavak; ssh-keyscan bez nezavisne provere nije zamena.
Otvorite SSH sesiju i pregledajte sistem
Na svom računaru zamenite dokumentacionu 203.0.113.20 stvarnom adresom. Prihvatajte ključ samo kada se algoritam i SHA256 poklapaju sa konzolnim zapisom.
ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20Za ovu Ubuntu sliku nalog je ubuntu, ne opc. Posle prijave sledeće provere pokrenite na serveru:
cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -SProverite završenu inicijalizaciju, Ubuntu 24.04, amd64, memoriju, disk i SSH servis. Ovim potvrđujete administrativni pristup, a ne objavljen web sajt ili kapacitet aplikacije.
Ažurirajte bez zamene firewall pravila
Tek po uspešnom završetku cloud-init-a osvežite pakete i pregledajte nadogradnje pre potvrde.
sudo apt update
sudo apt upgradeZadržite prvu sesiju i proverite drugu prijavu. Ako je restart potreban, pokrenite sudo reboot dok je ovo testna instanca, pa ponovite provere. Prekid SSH-a tokom restarta je očekivan.
Na ovoj OCI Ubuntu slici ne instalirajte i ne uključujte UFW. Sačuvajte isporučena trajna firewall pravila, naročito iSCSI pravila za diskove. Za web će trebati i OCI mrežne dozvole i kompatibilna pravila gosta.
Kod timeout-a proverite IPv4, rutu, /32 i sva pravila; kod odbijenog ključa nalog ubuntu i par ključeva. Nepodudaranje host otiska zahteva proveru identiteta. Za detalje koristite SSH dijagnostiku. Sledeća faza je objavljivanje sajta uz posebnu Oracle firewall granu.
Sačuvajte kopiju ili zatvorite eksperiment
Kod i obnovljive podatke čuvajte van instance. Proverite vraćanje kopije pre oslanjanja na nju. Za kraj izvezite sve potrebno, potvrdite OCID u pravom compartmentu i izaberite Terminate.
Boot volumen se podrazumevano zadržava. Trajno ga obrišite samo ako baš taj disk više nije potreban i izvoz je proveren. Pregledajte preostale volumene, kopije, adrese i konzolne veze. Poseban subnet i gateway uklonite tek kada nemaju druge korisnike. Posle proverite preostalu potrošnju.
Pitanja i odgovori
Da li računar mora stalno da bude uključen?
Ne. Instanca radi kod provajdera. Vaš računar je klijent, a SSH pristup je ograničen na njegovu javnu adresu.
Šta ako nema besplatnog kapaciteta?
Sačekajte ili proverite drugi program. Drugi region, tip ili veća mašina ne nasleđuju automatski iste uslove.