创建 OCI Always Free Linux 实例
在核对免费额度后创建 VCN、子网、Linux 计算实例、引导卷和 SSH 密钥,并验证公网连通与费用边界。
#type / howto
#status / growing
#tech / ops
#resource / oracle-cloud
#platform / server
#platform / linux
[!abstract] 成功状态 实例处于 Running,拥有预期公网地址,只有必要的 SSH 入站规则,私钥已安全保存,并能在 Cost Analysis/资源详情中解释每个资源为什么免费或可能收费。
创建 OCI Always Free Linux 实例
前置条件
- 已完成 注册并保护 Oracle Cloud 账号;
- 已阅读 OCI 免费额度与计费边界;
- 本机安装 OpenSSH:
ssh -V; - 准备新的 Ed25519 或 RSA SSH 公钥;
- 知道自己的公网来源 IP/CIDR;
- 决定使用 Ubuntu、Oracle Linux 或兼容镜像。
1. 先建立资源清单
在控制台确认当前 Region 是 Home Region,并记录:
Compartment:
VCN name:
Subnet name:
Instance name:
Shape and OCPU/RAM:
Image and version:
Boot volume size:
Public IPv4 needed: yes/no
IPv6 needed: yes/no
SSH source CIDR:
命名不要包含密码、邮箱、IP 或客户信息。
2. 创建或选择 VCN
初学者可以使用向导创建一个 VCN,但创建后必须理解结果:
- 一个私有 IPv4 CIDR,例如
10.0.x.x/16; - 一个区域子网;
- 公有子网需要 Internet Gateway;
- 路由表包含
0.0.x.x/0 -> Internet Gateway; - 安全列表或 NSG 只允许必要流量。
不要为了“以后省事”添加所有协议、所有端口的 0.0.x.x/0 和 ::/0 入站规则。
3. 创建专用 NSG
建议为这台实例创建 NSG,并添加一条有状态规则:
Source: 你的公网 IPv4/32 或可信 CIDR
Protocol: TCP
Destination port: 22
Description: Initial SSH access
如果来源 IP 经常变化,可先用临时规则完成首次连接,再通过 VPN/Bastion 或更新 NSG 收紧。
4. 创建实例
进入 Compute -> Instances -> Create instance:
- 选择正确 compartment 和名称。
- 选择 Home Region 内可用的 AD/Fault Domain。
- 镜像优先选带 Always Free 标识的 Ubuntu LTS 或 Oracle Linux。
- Shape 选择具备 Always Free 资格的 A1 Flex 或 E2 Micro。
- OCPU 和内存按当前官方免费额度设置,不照抄旧教程 4C24G。
- 选择前面创建的 VCN、子网和 NSG。
- 需要公网 SSH 时分配公网 IPv4;否则规划 Bastion/私网入口。
- 引导卷从约 50 GB 起步,确保所有卷合计不超过免费额度。
[!warning] 创建页显示的最大值不是免费值 A1 Flex 可选择远高于免费额度的规格。每月 OCPU-hours、GB-hours、磁盘、备份和附带资源共同决定费用。
5. 添加 SSH 公钥
优先上传或粘贴自己生成的公钥:
ssh-keygen -t ed25519 -a 100 -f $env:USERPROFILE\.ssh\oci_a1
Get-Content $env:USERPROFILE\.ssh\oci_a1.pub
如果使用 OCI 自动生成的密钥:
- 创建页立即保存私钥;
- 不通过聊天、邮件或网盘传输;
- 为本地私钥设置合理 ACL 和口令;
- 私钥遗失后不能从 OCI 再次下载同一份。
6. 创建前最终检查
- Shape 和镜像有 Always Free 资格提示;
- 规格符合当前月度额度;
- Region 是 Home Region;
- 引导卷大小合理;
- 没有额外付费镜像、备份策略或网络服务;
- SSH 规则来源已限制;
- 私钥路径已记录。
点击 Create 后等待实例进入 Running。
7. 记录不可替代的标识
安全记录但不要公开提交:
Instance OCID
Primary VNIC OCID
Boot Volume OCID
Reserved/Ephemeral public IP
Image and shape
Initial SSH user
这些标识在排障和引导卷救援中非常重要。
8. 验证网络和费用
在实例详情确认:
- 状态为 Running;
- VNIC 有预期私网和公网地址;
- NSG 已关联;
- SSH 规则没有开放所有端口;
- 引导卷在 Home Region;
- Cost Analysis 没有无法解释的新增项目。
然后按 通过 SSH 连接 OCI Linux 实例 首次登录。
回滚
如果创建错规格且没有数据:
- 记录是否保留公网 IP;
- 终止实例前确认引导卷是否需要保留;
- 清理不再需要的卷、备份、VNIC 和临时规则;
- 在 Cost Analysis 和资源搜索中确认没有孤儿资源。
删除实例是不可逆操作,必须逐个确认资源 OCID。
Related notes
- 所属 MOC:甲骨文云服务器 MOC
- 网络模型:OCI VCN、子网、VNIC 与安全层
- IPv6:为 OCI 计算实例启用 IPv6
- 容量报错:OCI Out of Host Capacity 排查