Ücretsiz Ubuntu VPS: Oracle üzerinde kurulum ve SSH
Uygun Oracle Always Free kotasıyla genel IP adresi olan bir Ubuntu VM oluşturun ve kendi bilgisayarınızdan SSH erişimini doğrulayın. Adımlar onaylanmış hesap, boş kapasite ve yeterli kullanılmamış kota varsayar. İlk bağlantı, uygulamanızın üretim ortamına hazır olduğu anlamına gelmez.
İçindekiler
Hesabı ve örnek makineyi doğrulayın
Bu işlem hesabın ana bölgesinde bir AMD VM.Standard.E2.1.Micro, 1 GB RAM ve Ubuntu 24.04 LTS x86 imajını kullanır. Küçük bir yönetim ortamıdır; ölçülmüş ziyaretçi kapasitesi değildir. Console içinde imajın ve makine türünün geçerli ücretsiz koşulları karşıladığını doğrulayın.
Makine, ağ ve konsol bağlantısını yönetme yetkisi ile bilgisayarınızda OpenSSH gerekir. Yerel komutlar Linux, macOS veya WSL kabuğunda çalışır. Kayıt ve kapasite garanti edilmez; boşta kalan makine geri alınabilir. Önce program ve deneme koşullarını karşılaştırın.
Makineyi oluşturmadan SSH anahtarını saklayın
Bilgisayarınızda aşağıdaki komutları çalıştırın. Dosya adı zaten varsa üzerine yazmadan başka ad seçin ve sonraki adımlarda da o adı kullanın. İstendiğinde bir anahtar parolası belirleyin.
mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pubÖzel dosyayı güvenli tutun; oluşturma ekranına yalnızca .pub dosyasını verin. Kullanıcı anahtarı kimin giriş yapabileceğini, daha sonra doğrulanacak sunucu anahtarı bağlandığınız makinenin kimliğini gösterir. Bunlar farklı anahtarlardır.
Envantere compartment, bölge ve kaynak kimliklerini yazın. ubuntu-free-ssh adını yalnızca bu yeni deneme için kullanın. OCI kaynaklarında ad tek başına benzersiz kimlik olmayabilir.
Genel alt ağı ve dar kapsamlı SSH iznini hazırlayın
Networking bölümünde bu denemeye özel VCN oluşturun; örnek aralık 10.20.0.0/16 ve bölgesel genel subnet 10.20.1.0/24 olsun. Mevcut ağlara bağlanacaksa çakışmayan aralık seçin. VCN içinde bir internet gateway oluşturup etkinleştirin.
Alt ağın bağlı route table kaydına 0.0.0.0/0 hedefini bu internet gateway üzerinden ekleyin. VM’ye ayrıca genel IPv4 atanmalıdır; yalnızca rota oluşturmak adres sağlamaz.
Security list içinde stateful giriş kuralı kullanın: kaynak CIDR, bilgisayarınızın internette görünen güncel IPv4 adresi ve /32; protokol TCP; kaynak portlar All; hedef port 22. Özel Wi-Fi adresini yazmayın. Gerekli varsayılan çıkış ve ICMP kurallarını koruyun.
Bu özel listede varsayılan, tüm dünyaya açık SSH kuralını değiştirin. Dar bir izin başka geniş izni geçersiz kılmaz; bağlı tüm security list ve NSG kurallarını kontrol edin. Örnekte ek NSG, NAT veya yük dengeleyici yoktur. Genel kaynak adresiniz değişirse /32 kuralını güncelleyin.
Uygun Ubuntu makinesini oluşturun
Ana bölgede Compute → Instances → Create instance yolunu açın. Doğru compartment içinde ubuntu-free-ssh adını kullanın. Oluşturmadan şu alanları gözden geçirin.
Diğer sütunlar için tabloyu yana kaydırın →
| Ayar | Bu denemedeki seçim |
|---|---|
| İmaj | Uygun Canonical Ubuntu 24.04 LTS, x86/amd64 |
| Shape | AMD VM.Standard.E2.1.Micro, 1 GB RAM |
| Açılış diski | 50 GB; uygun performans ayarı ve kalan kota |
| Ağ | Özel genel subnet ve atanmış genel IPv4 |
| SSH | oci-ubuntu-free.pub dosyası |
| Ekler | Ek disk, ücretli imaj yazılımı veya yönetilen hizmet yok |
Oracle ana bölge için toplam 200 GB açılış/blok disk kotası belgeler. Mevcut diskleri de sayın. Deneme kredisiyle gizlenen ücret, sürekli ücretsiz uygunluk kanıtı değildir. Envanter ve fatura kontrolünü tamamlayın.
Aşağıdaki metni yerel bir dosyaya kaydedip Advanced options → Management → Initialization script alanına yükleyin. cloud-init, genel sunucu anahtarı ve parmak izlerini ilk açılış konsoluna yazacaktır. Metin özel anahtar içermez.
#cloud-config
ssh:
emit_keys_to_console: trueUygun kapasite yoksa yanlışlıkla ücretli tür seçmek yerine durup seçimi yeniden değerlendirin. Makine Running durumuna gelince instance OCID, boot-volume OCID ve genel IPv4 bilgilerini kaydedin.
Sunucu anahtarını OCI açılış kaydından doğrulayın
OCI Console oturumunda tam olarak bu VM’yi açın. OS Management veya Resources altında Console connection → Launch Cloud Shell connection yolunu kullanın. Console history alınabilmesi için gereken bağlantı oluşturulur; uygun hesap izinleri gerekir.
Console history → View current history bölümünde ilk açılış çıktısını kaydedin. cloud-init tarafından yazılan SSH HOST KEY FINGERPRINTS bölümünde konuk sistemin anahtar türünü ve SHA256 parmak izini bulun. Authorized user keys çıktısıyla karıştırmayın.
Console connection kaynağında görünen parmak izi OCI konsol uç noktasını doğrular; VM’nin normal SSH servisini değil. İlk SSH girişinde konuk sistemin açılış kaydını kullanın. Bu kayıt yoksa belgelenmiş konsol kurtarma yolunu izleyin; doğrulanmamış ssh-keyscan çıktısıyla devam etmeyin.
Bilgisayarınızdan bağlanıp Ubuntu’yu inceleyin
Yerel terminalde 203.0.113.20 yerine VM’nin genel IPv4 adresini yazın. Örnek adres dokümantasyon içindir. İlk sorudaki anahtar türü ve SHA256 değeri güvenilir açılış kaydıyla eşleşmelidir.
ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20Ubuntu platform imajının başlangıç kullanıcısı ubuntu’dur, opc değildir. Girişten sonra VPS üzerinde aşağıdaki salt okunur kontrolleri yapın.
cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -Sİlk yapılandırmanın tamamlandığını, Ubuntu 24.04 ve amd64 değerlerini, beklenen RAM/disk tahsisini ve SSH dinleyicisini doğrulayın. Bu bağlantı genel SSH yolunu sınar; web sitesi yayımlamaz veya uygulama kapasitesini ölçmez.
İmajın güvenlik duvarını koruyarak güncelleyin
cloud-init başarıyla tamamlandıktan sonra paket listesini yenileyin ve yükseltmeyi onaylamadan içeriğini inceleyin.
sudo apt update
sudo apt upgradeMevcut oturumu açık tutup ikinci bir SSH girişi yapın. Güncelleme yeniden başlatma gerektiriyorsa makine hâlâ deneme ortamıyken sudo reboot kullanın; döndüğünde yeniden bağlanıp temel kontrolleri tekrarlayın. SSH bağlantısının bu sırada kesilmesi beklenir.
Bu OCI Ubuntu imajına UFW kurmayın veya etkinleştirmeyin. İmajın kalıcı güvenlik duvarı ve gerekli iSCSI kurallarıyla çakışabilir. Mevcut kuralları koruyun. Sonradan yayımlanacak site için hem OCI ağ izinleri hem uyumlu konuk sistem kuralları gerekir.
Diğer sütunlar için tabloyu yana kaydırın →
| Sorun | İlk kontrol |
|---|---|
| SSH zaman aşımı | Genel IP, gateway rotası, güncel /32 ve tüm ağ kuralları |
| Permission denied (publickey) | ubuntu kullanıcısı, seçilen özel anahtar ve yüklenen genel anahtar |
| Sunucu anahtarı uyuşmuyor | VM kimliği ve güvenilir açılış kaydı |
| İlk yapılandırma veya paket hatası | Konsol geçmişi, cloud-init ve depo bağlantısı |
Sorun sürerse SSH hata teşhisini kullanın. Sonraki aşama web sitesi kurulumu; o rehberdeki Oracle güvenlik duvarı ayrımını koruyun.
Veriyi bağımsız saklayın veya bu denemeyi kaldırın
Önemli verileri ve yeniden kurulum notlarını VM dışında tutun. Ücretsiz makine kaybolursa çalışmanızı geri getirebilmelisiniz. Web dosyaları oluştuğunda dosya geri yüklemesini ayrı bilgisayarda deneyin; diğer uygulama verilerinin kurtarma planı ayrıdır.
Deneme bittiğinde gereken veriyi dışarı aktarın. Kayıtlı compartment içinde makineyi yalnızca adına değil OCID değerine göre doğrulayarak Terminate seçin. Boot volume varsayılan olarak saklanır; kalıcı silmeyi yalnızca bu diske artık ihtiyaç yoksa ve dışa aktarma doğrulandıysa seçin.
Disk, yedek, adres ve konsol bağlantılarını envanterle karşılaştırın. Özel subnet ve gateway başka kaynaklar tarafından kullanılmıyorsa kaldırın. Tek bir deneme için hesap genelinde silme işlemi uygulamayın. Kalan kaynakları ve kullanımı yeniden kontrol edin.
Sorular ve yanıtlar
Bu VM kendi bilgisayarımda mı çalışır?
Hayır. Sağlayıcıda çalışan, genel adresi olan bir makinedir. SSH kaynağı özellikle bilgisayarınızın genel IP adresiyle sınırlandırılır.
Ücretsiz tür için kapasite yoksa ne yapmalıyım?
Bekleyin veya başka belgelenmiş programı değerlendirin. Başka türün, bölgenin veya daha büyük makinenin aynı kotaya gireceğini varsaymayın.
SSH bağlantısı başarılıysa site hazır mı?
Bu yalnızca yönetim erişimini doğrular. HTTP/HTTPS, uygulama, yedekleme ve izleme ayrı adımlardır.