创建 OCI Always Free Linux 实例

在核对免费额度后创建 VCN、子网、Linux 计算实例、引导卷和 SSH 密钥,并验证公网连通与费用边界。

#type / howto #status / growing #tech / ops #resource / oracle-cloud #platform / server #platform / linux

[!abstract] 成功状态 实例处于 Running,拥有预期公网地址,只有必要的 SSH 入站规则,私钥已安全保存,并能在 Cost Analysis/资源详情中解释每个资源为什么免费或可能收费。

创建 OCI Always Free Linux 实例

前置条件

1. 先建立资源清单

在控制台确认当前 Region 是 Home Region,并记录:

Compartment:
VCN name:
Subnet name:
Instance name:
Shape and OCPU/RAM:
Image and version:
Boot volume size:
Public IPv4 needed: yes/no
IPv6 needed: yes/no
SSH source CIDR:

命名不要包含密码、邮箱、IP 或客户信息。

2. 创建或选择 VCN

初学者可以使用向导创建一个 VCN,但创建后必须理解结果:

  • 一个私有 IPv4 CIDR,例如 10.0.x.x/16
  • 一个区域子网;
  • 公有子网需要 Internet Gateway;
  • 路由表包含 0.0.x.x/0 -> Internet Gateway
  • 安全列表或 NSG 只允许必要流量。

不要为了“以后省事”添加所有协议、所有端口的 0.0.x.x/0::/0 入站规则。

3. 创建专用 NSG

建议为这台实例创建 NSG,并添加一条有状态规则:

Source: 你的公网 IPv4/32 或可信 CIDR
Protocol: TCP
Destination port: 22
Description: Initial SSH access

如果来源 IP 经常变化,可先用临时规则完成首次连接,再通过 VPN/Bastion 或更新 NSG 收紧。

4. 创建实例

进入 Compute -> Instances -> Create instance:

  1. 选择正确 compartment 和名称。
  2. 选择 Home Region 内可用的 AD/Fault Domain。
  3. 镜像优先选带 Always Free 标识的 Ubuntu LTS 或 Oracle Linux。
  4. Shape 选择具备 Always Free 资格的 A1 Flex 或 E2 Micro。
  5. OCPU 和内存按当前官方免费额度设置,不照抄旧教程 4C24G。
  6. 选择前面创建的 VCN、子网和 NSG。
  7. 需要公网 SSH 时分配公网 IPv4;否则规划 Bastion/私网入口。
  8. 引导卷从约 50 GB 起步,确保所有卷合计不超过免费额度。

[!warning] 创建页显示的最大值不是免费值 A1 Flex 可选择远高于免费额度的规格。每月 OCPU-hours、GB-hours、磁盘、备份和附带资源共同决定费用。

5. 添加 SSH 公钥

优先上传或粘贴自己生成的公钥:

ssh-keygen -t ed25519 -a 100 -f $env:USERPROFILE\.ssh\oci_a1
Get-Content $env:USERPROFILE\.ssh\oci_a1.pub

如果使用 OCI 自动生成的密钥:

  • 创建页立即保存私钥;
  • 不通过聊天、邮件或网盘传输;
  • 为本地私钥设置合理 ACL 和口令;
  • 私钥遗失后不能从 OCI 再次下载同一份。

6. 创建前最终检查

  • Shape 和镜像有 Always Free 资格提示;
  • 规格符合当前月度额度;
  • Region 是 Home Region;
  • 引导卷大小合理;
  • 没有额外付费镜像、备份策略或网络服务;
  • SSH 规则来源已限制;
  • 私钥路径已记录。

点击 Create 后等待实例进入 Running。

7. 记录不可替代的标识

安全记录但不要公开提交:

Instance OCID
Primary VNIC OCID
Boot Volume OCID
Reserved/Ephemeral public IP
Image and shape
Initial SSH user

这些标识在排障和引导卷救援中非常重要。

8. 验证网络和费用

在实例详情确认:

  • 状态为 Running;
  • VNIC 有预期私网和公网地址;
  • NSG 已关联;
  • SSH 规则没有开放所有端口;
  • 引导卷在 Home Region;
  • Cost Analysis 没有无法解释的新增项目。

然后按 通过 SSH 连接 OCI Linux 实例 首次登录。

回滚

如果创建错规格且没有数据:

  1. 记录是否保留公网 IP;
  2. 终止实例前确认引导卷是否需要保留;
  3. 清理不再需要的卷、备份、VNIC 和临时规则;
  4. 在 Cost Analysis 和资源搜索中确认没有孤儿资源。

删除实例是不可逆操作,必须逐个确认资源 OCID。

创建于 2026/7/20 更新于 2026/7/20