Thực hành / Tạo máy ảo công khai

Tạo VPS Ubuntu miễn phí trên Oracle Cloud

Tạo VPS chạy Ubuntu trên instance Oracle Always Free đủ điều kiện, rồi xác minh kết nối SSH từ máy tính của bạn. Quy trình cần tài khoản đã được duyệt, còn năng lực cấp máy và đủ hạn mức chưa dùng cho cấu hình đã chọn.

VPSuntu · Cập nhật: 27 tháng 9 năm 2026 · khoảng 6 phút đọc

Mục lụcKiểm tra tài khoản và chọn một máy nhỏTạo và giữ khóa SSH trước khi tạo máyTạo subnet công khai và giới hạn SSHTạo instance Ubuntu đủ điều kiệnXác minh host key qua lịch sử consoleKết nối từ máy cá nhân và kiểm tra UbuntuCập nhật nhưng giữ nguyên firewall của imageGiữ bản khôi phục hoặc gỡ đúng thử nghiệm

Kiểm tra tài khoản và chọn một máy nhỏ

Ví dụ dùng một VM.Standard.E2.1.Micro AMD với RAM 1 GB, image Ubuntu 24.04 LTS x86 tại home region của tài khoản. Đây là môi trường quản trị nhỏ, không phải cấu hình đã đo sức tải ứng dụng. Kiểm tra đúng image và shape mang điều kiện miễn phí trong Console.

Bạn cần quyền quản lý instance, mạng và console connection; máy cá nhân cần OpenSSH. Lệnh tại máy cá nhân dùng shell Linux, macOS hoặc WSL. Đăng ký, năng lực cấp máy và thời gian sử dụng không được bảo đảm; máy không hoạt động có thể bị thu hồi. Đọc so sánh hạn mức và dùng thử trước.

Tạo và giữ khóa SSH trước khi tạo máy

Chạy trên máy cá nhân. Nếu tên tệp đã tồn tại, chọn tên khác và dùng nhất quán, không ghi đè khóa cũ. Đặt passphrase khi được hỏi.

mkdir -p ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 3072 -f ~/.ssh/oci-ubuntu-free
chmod 600 ~/.ssh/oci-ubuntu-free
cat ~/.ssh/oci-ubuntu-free.pub

Giữ private key an toàn và chỉ tải tệp .pub lên khi tạo instance. Public key người dùng xác định ai được đăng nhập; host key của máy chủ, kiểm tra sau, xác định máy đang kết nối. Đây là hai loại khóa khác nhau.

Ghi compartment, region, tên và ID tài nguyên. Dùng tên ubuntu-free-ssh cho thử nghiệm mới; tên không phải định danh duy nhất.

Tạo subnet công khai và giới hạn SSH

Trong Networking, tạo VCN riêng, chẳng hạn 10.20.0.0/16, và public subnet theo region 10.20.1.0/24. Tránh dải trùng nếu nối với mạng khác. Tạo và bật internet gateway trong VCN đó.

Ở route table gắn với subnet, thêm đích 0.0.0.0/0 đến internet gateway. Instance còn cần IPv4 công khai; chỉ có route không cấp địa chỉ công khai.

Đặt stateful ingress ở security list: source CIDR là IPv4 công khai hiện tại của máy cá nhân kèm /32, TCP, source ports All, destination port 22. Dùng địa chỉ thấy từ internet, không phải IP Wi-Fi nội bộ. Giữ các quy tắc egress và ICMP mặc định cần thiết.

Thay quy tắc SSH mặc định mở toàn internet trong danh sách riêng này. Quy tắc hẹp không vô hiệu quy tắc cho phép rộng khác: kiểm tra mọi security list và NSG gắn vào máy. Ví dụ không thêm NSG, NAT gateway hoặc load balancer. Cập nhật /32 khi IP công khai của bạn thay đổi.

Tạo instance Ubuntu đủ điều kiện

Mở Compute, Instances, Create instance tại home region; chọn compartment đã ghi và tên ubuntu-free-ssh. Kiểm tra trước khi xác nhận.

Cuộn bảng sang ngang để xem đủ các cột.

Thiết lậpLựa chọn của ví dụ
ImageCanonical Ubuntu 24.04 LTS x86/amd64 đủ điều kiện
ShapeVM.Standard.E2.1.Micro AMD, RAM 1 GB
Boot volume50 GB, giữ mức hiệu năng đủ điều kiện và kiểm tra hạn mức còn lại
MạngPublic subnet riêng, gán IPv4 công khai
Khóa SSHTải public key oci-ubuntu-free.pub
Phần thêmKhông volume phụ, phần mềm image trả phí hoặc dịch vụ quản lý tùy chọn

Tổng boot/block volume đủ điều kiện ở home region là 200 GB theo tài liệu. Tính cả volume hiện có. Tín dụng dùng thử che một khoản phí không chứng minh khoản đó miễn phí lâu dài; dùng bảng kiểm chi phí nếu chưa rõ.

Lưu đoạn sau thành tệp văn bản trên máy cá nhân và tải lên Advanced options, Management, Initialization script. cloud-init sẽ in public host key và fingerprint ra console; đoạn này không chứa private key.

#cloud-config
ssh:
  emit_keys_to_console: true

Nếu hết năng lực cấp cấu hình miễn phí, dừng để đánh giá lại, không vô tình chọn shape trả phí. Khi trạng thái Running, ghi instance OCID, boot-volume OCID và IPv4 công khai.

Xác minh host key qua lịch sử console

Đăng nhập OCI Console, mở đúng instance, vào Console connection trong OS Management hoặc Resources, rồi chọn Launch Cloud Shell connection. Kết nối này cho phép thu lịch sử console khi quyền tài khoản đáp ứng.

Mở Console history, View current history và lưu đầu ra lần khởi động đầu. Tìm SSH HOST KEY FINGERPRINTS do cloud-init in ra, ghi loại khóa và fingerprint SHA256 của guest. Đừng nhầm với fingerprint của khóa người dùng được phép đăng nhập.

Fingerprint trên tài nguyên Console connection xác thực endpoint console OCI, không phải endpoint SSH thông thường của guest. Dùng host key trong bản ghi boot để kiểm tra SSH. Nếu không có bản ghi, làm theo quy trình phục hồi console của OCI trước; ssh-keyscan chưa xác minh không thay thế được bước này.

Kết nối từ máy cá nhân và kiểm tra Ubuntu

Thay 203.0.113.20 bằng IPv4 công khai của instance; địa chỉ mẫu dành cho tài liệu. So loại khóa và SHA256 với bản ghi boot, chỉ chấp nhận khi khớp.

ssh -o StrictHostKeyChecking=ask -i ~/.ssh/oci-ubuntu-free ubuntu@203.0.113.20

Tài khoản ban đầu của image Ubuntu là ubuntu, không phải opc. Sau đăng nhập, chạy các lệnh chỉ đọc sau trên VPS.

cloud-init status --wait
cat /etc/os-release
dpkg --print-architecture
free -h
df -h /
sudo ss -lntp
sudo iptables -S

Kiểm tra provisioning đã hoàn tất, Ubuntu 24.04, amd64, bộ nhớ/đĩa đúng và SSH đang lắng nghe. Đăng nhập thành công xác minh đường SSH này; chưa đưa website HTTP lên mạng và chưa đo sức tải ứng dụng.

Cập nhật nhưng giữ nguyên firewall của image

Sau khi cloud-init hoàn tất không lỗi, cập nhật metadata và xem danh sách nâng cấp trước khi đồng ý.

sudo apt update
sudo apt upgrade

Giữ phiên ban đầu và thử một lần đăng nhập SSH mới. Nếu cần reboot sau cập nhật, chạy sudo reboot khi máy còn là môi trường thử, sau đó kết nối lại và lặp các kiểm tra cơ bản. Reboot chủ động ngắt SSH.

Không cài hoặc bật UFW trên image OCI Ubuntu này. Cấu hình firewall bền vững và các quy tắc iSCSI quan trọng cho boot/block volume phải được giữ. Website sau này cần cả quyền mạng OCI và quy tắc guest tương thích cho các cổng tương ứng.

Cuộn bảng sang ngang để xem đủ các cột.

LỗiKiểm tra trước
SSH timeoutIPv4 công khai, route gateway, source /32 hiện tại, mọi quy tắc mạng
Permission denied (publickey)Tài khoản ubuntu, private key và public key đã tải
Host key không khớpID instance và bản ghi boot đáng tin; không xóa known_hosts tùy tiện
Lỗi provisioning hoặc góiLịch sử console, cloud-init và kết nối kho gói

Dùng hướng dẫn sửa lỗi SSH nếu chưa vào được. Khi truy cập ổn định, tiếp tục triển khai website, vẫn tuân thủ nhánh firewall của nhà cung cấp.

Giữ bản khôi phục hoặc gỡ đúng thử nghiệm

Lưu dữ liệu và ghi chú dựng lại máy bên ngoài instance, rồi thử khôi phục. Tài nguyên miễn phí có thể mất; kiểm tra SSH chưa chứng minh dịch vụ sẵn sàng sản xuất. Với website tĩnh, thực hành khôi phục tệp trên máy khác.

Khi kết thúc, xuất dữ liệu cần giữ. Trong compartment đã ghi, chọn chính xác instance theo OCID và dùng Terminate. Boot volume được giữ mặc định; chỉ chọn xóa vĩnh viễn volume đó khi không còn cần và bản xuất đã được kiểm tra.

Đối chiếu volume, backup, địa chỉ và console connection còn lại với danh sách. Chỉ gỡ subnet/gateway riêng khi không tài nguyên khác phụ thuộc. Không xóa toàn tài khoản để dọn một thử nghiệm; kiểm tra tài nguyên và sử dụng còn lại sau đó.

VPSuntu kiểm tra tài liệu nhà cung cấp và phần mềm ngày 25 tháng 9 năm 2026. Đây là quy trình dựa trên tài liệu, không phải thử tạo tài khoản hoặc bảo đảm dịch vụ miễn phí.

Câu hỏi thường gặp

Đây là VPS công khai hay máy ảo trên máy cá nhân?

Đây là VM của nhà cung cấp, có địa chỉ công khai. SSH được giới hạn theo IP công khai của máy cá nhân; VPS không cần máy cá nhân của bạn chạy liên tục.

Nếu không tạo được shape miễn phí thì sao?

Chờ hoặc xem lại chương trình khác. Không mặc nhiên cho rằng shape, region hoặc tài nguyên lớn hơn vẫn đủ điều kiện.

Tạo được máy trong dùng thử có nghĩa là miễn phí lâu dài không?

Không. Kiểm tra từng tài nguyên có thuộc hạn mức duy trì hay đang dùng tín dụng có hạn. Khi chuyển sang tài khoản trả phí, phần ngoài hạn mức có thể bị tính tiền.

Công việc liên quan

Tiếp tục theo nhu cầu.

Sẵn sàng cho bước tiếp theo?

Khi điều kiện đã rõ, tiếp tục thiết lập máy.

Triển khai website →

Phương án trả phí: xem máy chủ · liên kết tiếp thị.