Innehåll
Välj en liten instans med rätt villkor
Exemplet använder en AMD VM.Standard.E2.1.Micro med 1 GB RAM och Ubuntu 24.04 LTS för x86 i kontots hemregion. Det är en liten administrationsmiljö, inte en mätt kapacitetsrekommendation. Kontrollera avbildningens och maskintypens free eligibility i OCI Console.
Du behöver rättigheter att hantera instans, nätverk och konsolanslutning samt OpenSSH lokalt. Lokala kommandon körs i Bash på Linux, macOS eller WSL. Kapacitet och fortsatt tillgänglighet garanteras inte; inaktiva instanser kan återtas. Läs villkor, kvoter och provperioder först.
Skapa nyckeln på din dator
Välj ett annat filnamn genom hela guiden om namnet redan finns. Ange en lösenfras när ssh-keygen frågar.
mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pubSpara den privata nyckeln på ett skyddat ställe och ladda bara upp .pub-filen. Din inloggningsnyckel ger dig åtkomst; serverns värdnyckel identifierar maskinen. De fyller olika uppgifter.
Anteckna compartment, region, instansnamn och resurs-ID. Namnet ubuntu-free-ssh gäller detta nya försök och är inte ensamt en säker identifierare.
Bygg en publik nätväg med begränsad SSH
Skapa ett separat VCN för försöket, exempelvis 10.20.0.0/16, och ett regionalt publikt subnät, exempelvis 10.20.1.0/24. Undvik överlappande adresser om nätet ska kopplas till befintliga nät. Skapa och aktivera en internet gateway.
I subnätets routningstabell: destination 0.0.0.0/0 via denna gateway. Instansen behöver även en offentlig IPv4; routning skapar inte en sådan adress.
Lägg en stateful ingressregel i security list: källan är din nuvarande publika IPv4 följd av /32, protokoll TCP, källportar All och destinationsport 22. Använd internetadressen, inte datorns privata Wi-Fi-adress. Behåll nödvändiga egress- och ICMP-regler.
Ersätt eventuell standardregel som öppnar SSH för hela internet i denna dedikerade lista. En snäv regel upphäver inte en bredare tillåtande regel; kontrollera alla anslutna listor och NSG. Exemplet behöver ingen NSG, NAT gateway eller lastbalanserare. Uppdatera /32 när din publika adress ändras.
Granska instansen före skapandet
Öppna Compute → Instances → Create instance i hemregionen och välj rätt compartment. Använd ubuntu-free-ssh som namn för detta försök.
På en liten skärm kan du rulla tabellen i sidled för att se alla kolumner.
| Inställning | Val i exemplet |
|---|---|
| Avbildning | Berättigad Canonical Ubuntu 24.04 LTS för x86/amd64 |
| Maskintyp | VM.Standard.E2.1.Micro, AMD, 1 GB RAM |
| Bootvolym | 50 GB, berättigade prestandainställningar och ledig kvot |
| Nätverk | Det publika subnätet och tilldelad offentlig IPv4 |
| SSH | Den publika oci-ubuntu-free.pub |
| Tillägg | Inga extra volymer, licensprogram eller managed-tjänster |
Oracle anger 200 GB sammanlagd boot-/blocklagring i hemregionen. Räkna även befintliga volymer. Kontrollera varje resurs och kostnadsuppskattningen; provkredit som täcker en avgift bevisar inte gratis användning efter provet.
Spara detta som en lokal textfil och välj den under Advanced options → Management → Initialization script. Den skriver publika värdnycklar och fingeravtryck till konsolutmatningen; ingen privat nyckel finns i filen.
#cloud-config
ssh:
emit_keys_to_console: trueSkapa först när allt är kontrollerat. Om kapacitet saknas, välj inte en betald maskintyp av misstag. När instansen är Running, spara instansens OCID, bootvolymens OCID och offentlig IPv4.
Verifiera serveridentiteten i OCI-konsolen
Öppna exakt denna instans via ditt autentiserade OCI-konto. Under OS Management eller Resources öppnar du Console connection och Launch Cloud Shell connection. Rättigheter krävs och anslutningen behövs för att fånga konsolhistoriken.
Öppna Console history → View current history och spara första uppstartens utmatning. Sök efter SSH HOST KEY FINGERPRINTS från cloud-init. Anteckna nyckeltyp och SHA256-fingeravtryck för gästens värdnyckel, inte för auktoriserade användarnycklar.
Fingeravtrycket på själva Console connection-resursen identifierar OCI:s konsoländpunkt, inte din vanliga SSH-server. Saknas gästens nyckel i uppstartsloggen, använd OCI:s dokumenterade återställningsväg. Ersätt inte kontrollen med ett overifierat ssh-keyscan-resultat.
Anslut och kontrollera Ubuntu
Kör på din dator och ersätt dokumentationsadressen 203.0.113.20 med instansens publika IPv4. Acceptera värdnyckeln endast om typ och SHA256 matchar den betrodda uppstartsloggen.
ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20Användarnamnet för Ubuntu-avbildningen är ubuntu, inte opc. Kör därefter dessa kontroller inne på servern:
cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -SKontrollera färdig provisionering, Ubuntu 24.04, amd64, tilldelat minne, disk och lyssnande SSH. En fungerande anslutning verifierar denna nätväg; den publicerar ingen webbplats och visar inte applikationens kapacitet.
Uppdatera utan att ersätta avbildningens brandvägg
När cloud-init är klart utan fel, kör på servern och granska uppgraderingen före bekräftelse:
sudo apt update
sudo apt upgradeBehåll sessionen och testa en andra SSH-inloggning. Om omstart behövs, kör sudo reboot medan miljön ännu är utbytbar, anslut igen och upprepa kontrollerna. Omstart stänger SSH avsiktligt.
Installera eller aktivera inte UFW på denna OCI Ubuntu-avbildning. Bevara de medföljande reglerna, inklusive skydd för iSCSI-volymer. En webbplats behöver både OCI-regler och kompatibla gästregler för sina portar.
Vid timeout: kontrollera adress, gateway, aktuell /32 och alla nätregler. Vid publickey-fel: kontrollera ubuntu, privat nyckel och uppladdad publik nyckel. Vid fel värdnyckel: verifiera instansen; radera inte known_hosts blint. Använd SSH-felsökningen och sedan webbplatsguiden med rätt brandväggsgren.
Spara återställningsdata eller avsluta just detta försök
Spara data och installationsanteckningar utanför servern och prova att återställa dem. Administrativ åtkomst är inte samma sak som en färdig produktionsmiljö. Filövningen kontrollerar utvalda filer, inte hela miljön.
När försöket är klart: exportera nödvändiga data och välj rätt instans med dess OCID i rätt compartment. Terminate behåller normalt bootvolymen. Välj permanent borttagning bara för den specifika volym som inte längre behövs och vars export har verifierats.
Jämför kvarvarande volymer, backuper, adresser och konsolanslutningar med inventeringen. Ta bort det dedikerade nätet och gatewayen först när inget annat använder dem. Undvik kontoomfattande radering och följ upp kvarvarande resurser och användning.
Dokumenterad procedur från EN, inte ett test med ett nyregistrerat Oracle-konto. Använd en ny instans och kontrollera aktuella kontovillkor.
Vanliga frågor
Är detta en lokal VM?
Nej. Det är en leverantörsdriven VM med offentlig adress. SSH tillåts avsiktligt bara från din dators publika IP.
Vad gör jag om gratiskapaciteten är slut?
Vänta eller jämför ett annat dokumenterat program. Annan region, större maskin eller annan shape kan vara avgiftsbelagd.