Praktični vodič / Oracle instanca i SSH

Kako da pokrenete besplatan Ubuntu VPS u Oracle Cloudu

Cilj ovog postupka je javna Ubuntu instanca kojoj pristupate sa svog računara preko SSH-a. Besplatan Ubuntu VPS ovde znači da nalog i odabrani resursi zadovoljavaju Oracle Always Free uslove, da ima kapaciteta i da niste potrošili raspoloživu kvotu.

· Ažurirano · Oko 5 min čitanja

Sadržaj ovog vodiča

Pripremite nalog i plan instance

Primer koristi AMD VM.Standard.E2.1.Micro, 1 GB RAM-a i podobnu Ubuntu 24.04 LTS x86 sliku u matičnom regionu. To je malo okruženje za administraciju, ne izmerena preporuka za produkciju. U konzoli proverite baš tu sliku i tip mašine.

Potrebna su prava za compute, mrežu i konzolnu vezu, kao i OpenSSH na lokalnom Linux, macOS ili WSL računaru. Najpre pročitajte uslove programa i troškove. Dostupnost i odobrenje nisu garantovani; neaktivne instance mogu biti povučene.

Napravite ključ na svom računaru

Izaberite slobodno ime datoteke i unesite lozinku za zaštitu ključa kada se zatraži. Ako ime postoji, koristite drugo kroz ceo postupak.

mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pub

Privatni ključ ostaje kod vas. U panel se šalje samo .pub. Taj korisnički ključ omogućava prijavu; ključ servera koji ćete proveriti kasnije potvrđuje odredišnu mašinu. Zapišite compartment, region, ime ubuntu-free-ssh i ID-eve novih resursa. Ime samo po sebi ne mora biti jedinstveno.

Ograničite javni SSH pristup

U Networking delu napravite poseban VCN, na primer 10.20.0.0/16, i javni regionalni subnet 10.20.1.0/24. Ako mrežu povezujete sa postojećom, izaberite opsege bez preklapanja. Dodajte i uključite internet gateway.

U route table pridruženoj subnetu usmerite 0.0.0.0/0 na taj gateway. Instanci treba i javna IPv4 adresa. U security list napravite stateful ingress pravilo: trenutna javna IPv4 vašeg računara sa /32, TCP, source ports All, destination port 22. Privatna Wi-Fi adresa nije odgovarajući izvor. Sačuvajte potrebna izlazna i ICMP pravila.

U ovom posebnom popisu zamenite eventualno SSH pravilo otvoreno celom internetu. Uže pravilo ne poništava šire dozvole u drugim security lists ili NSG-ovima. Primer nema dodatni NSG, NAT ili load balancer. Ažurirajte /32 kada se vaša javna adresa promeni.

Pregledajte konfiguraciju pre potvrde

Otvorite Compute → Instances → Create instance. Proverite matični region i compartment.

Na užem ekranu pomerite tabelu vodoravno da vidite ostale kolone.

PoljeVrednost primera
ImagePodobna Canonical Ubuntu 24.04 LTS x86/amd64 platform image
ShapeVM.Standard.E2.1.Micro, AMD, 1 GB RAM-a
Boot volume50 GB uz podobne performanse i slobodnu kvotu
NetworkNovi javni subnet i javna IPv4
SSH keyoci-ubuntu-free.pub
Dodatne uslugeBez dodatnih diskova i naplativog softvera

U ukupnih 200 GB boot/block kvote računajte postojeće diskove. Nulti iznos zahvaljujući trial kreditu nije dokaz da je resurs podoban za trajnu kvotu. Sačuvajte sledeći tekst kao lokalnu datoteku i dodajte ga kroz Advanced options → Management → Initialization script. Cloud-init ispisuje javne host ključeve i otiske, bez privatnog ključa.

#cloud-config
ssh:
  emit_keys_to_console: true

Kada je sve provereno, kreirajte instancu. Ako nema podobnog kapaciteta, nemojte slučajno izabrati naplativu zamenu. Posle statusa Running zabeležite OCID instance, OCID boot volumena i IPv4.

Proverite host ključ iz pouzdanog izvora

U prijavljenoj OCI konzoli otvorite tačnu instancu. U OS Management ili Resources izaberite Console connection → Launch Cloud Shell connection. Potrebne su odgovarajuće dozvole. Zatim kroz Console history → View current history sačuvajte izlaz prvog pokretanja.

U delu SSH HOST KEY FINGERPRINTS pronađite algoritam i SHA256 otisak gostujućeg servera. Ne koristite otiske korisničkih authorized keys niti otisak resursa Console connection: poslednji potvrđuje konzolni gateway, a ne običan SSH server gosta. Ako izlaz nedostaje, primenite dokumentovan konzolni oporavak; ssh-keyscan bez nezavisne provere nije zamena.

Otvorite SSH sesiju i pregledajte sistem

Na svom računaru zamenite dokumentacionu 203.0.113.20 stvarnom adresom. Prihvatajte ključ samo kada se algoritam i SHA256 poklapaju sa konzolnim zapisom.

ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20

Za ovu Ubuntu sliku nalog je ubuntu, ne opc. Posle prijave sledeće provere pokrenite na serveru:

cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -S

Proverite završenu inicijalizaciju, Ubuntu 24.04, amd64, memoriju, disk i SSH servis. Ovim potvrđujete administrativni pristup, a ne objavljen web sajt ili kapacitet aplikacije.

Ažurirajte bez zamene firewall pravila

Tek po uspešnom završetku cloud-init-a osvežite pakete i pregledajte nadogradnje pre potvrde.

sudo apt update
sudo apt upgrade

Zadržite prvu sesiju i proverite drugu prijavu. Ako je restart potreban, pokrenite sudo reboot dok je ovo testna instanca, pa ponovite provere. Prekid SSH-a tokom restarta je očekivan.

Na ovoj OCI Ubuntu slici ne instalirajte i ne uključujte UFW. Sačuvajte isporučena trajna firewall pravila, naročito iSCSI pravila za diskove. Za web će trebati i OCI mrežne dozvole i kompatibilna pravila gosta.

Kod timeout-a proverite IPv4, rutu, /32 i sva pravila; kod odbijenog ključa nalog ubuntu i par ključeva. Nepodudaranje host otiska zahteva proveru identiteta. Za detalje koristite SSH dijagnostiku. Sledeća faza je objavljivanje sajta uz posebnu Oracle firewall granu.

Sačuvajte kopiju ili zatvorite eksperiment

Kod i obnovljive podatke čuvajte van instance. Proverite vraćanje kopije pre oslanjanja na nju. Za kraj izvezite sve potrebno, potvrdite OCID u pravom compartmentu i izaberite Terminate.

Boot volumen se podrazumevano zadržava. Trajno ga obrišite samo ako baš taj disk više nije potreban i izvoz je proveren. Pregledajte preostale volumene, kopije, adrese i konzolne veze. Poseban subnet i gateway uklonite tek kada nemaju druge korisnike. Posle proverite preostalu potrošnju.

Pitanja i odgovori

Da li računar mora stalno da bude uključen?

Ne. Instanca radi kod provajdera. Vaš računar je klijent, a SSH pristup je ograničen na njegovu javnu adresu.

Šta ako nema besplatnog kapaciteta?

Sačekajte ili proverite drugi program. Drugi region, tip ili veća mašina ne nasleđuju automatski iste uslove.

Postupak prati dokumentaciju, bez tvrdnje da je nalog stvarno kreiran ili da je usluga garantovano besplatna. Koristite novu instancu i uslove svog naloga.

Nastavite sa povezanim zadatkom