甲骨文云服务器 MOC
从注册、免费额度、实例创建、网络与 SSH 加固,到部署、维护、排障和救砖的甲骨文云服务器学习地图。
#type / moc
#status / growing
#tech / ops
#resource / oracle-cloud
#platform / server
[!abstract] 从哪里开始 第一次使用时按“最短实践路径”逐篇完成。不要跳过免费额度、云侧网络和恢复入口,也不要在未验证新 SSH 会话前关闭旧入口。
甲骨文云服务器 MOC
这张地图覆盖什么
这套笔记面向第一次使用 Oracle Cloud Infrastructure(OCI)免费云服务器的人,目标是让读者能够:
- 判断 Free Trial、Always Free 与 Pay As You Go 的差异;
- 创建一台可通过 SSH 连接的 Linux 实例;
- 理解 VCN、子网、VNIC、路由、NSG/安全列表与主机防火墙;
- 安全地完成系统初始化、Docker 和第一个服务部署;
- 持续观察费用、资源、流量、更新和备份;
- 在容量不足、端口不通、SSH 配坏或系统无法启动时恢复机器;
- 把用户必须在控制台完成的动作与 AI 可以自动完成的动作分开。
不覆盖企业级多租户 IAM 设计、大规模 Kubernetes、跨区域容灾架构和数据库专属服务。它们需要独立主题。
最短实践路径
- Oracle Cloud Free Tier:先确认当前免费额度和收费边界。
- OCI 免费额度与计费边界:学会判断控制台的“符合免费条件”和真实账单。
- OCI Always Free 资源目录与开通计划:盘点计算、数据库、存储和管理服务,决定哪些值得开通。
- 注册并保护 Oracle Cloud 账号:选择 Home Region、启用 MFA 和预算告警。
- 创建 OCI Always Free Linux 实例:创建网络、实例、磁盘和 SSH 密钥。
- 通过 SSH 连接 OCI Linux 实例:验证主机指纹和初始登录。
- 安全加固 OCI Linux 服务器:以不会把自己锁在门外的顺序完成加固。
- 完成实例加固后的 OCI 控制台配置:一次性完成 NSG、恢复入口、通知、预算、监控和初始备份。
- 使用 Codex Skill 自动运维 OCI 服务器:让 AI 接管只读审计、分阶段初始化和独立验证。
- 在 OCI 部署第一个容器化服务:验证 ARM 架构、Docker、Caddy 和 HTTPS。
- 维护与备份 OCI 服务器:建立日常更新、备份和恢复演练。
- 监控 OCI 费用与资源使用:持续观察账单、流量和闲置回收风险。
先理解 OCI 的几个层次
套餐、区域与容量
- Oracle Cloud Free Tier:套餐对象页和官方入口。
- OCI 免费额度与计费边界:免费配额是按月用量边界,不是“这个形状永远不收费”。
- OCI Always Free 资源目录与开通计划:完整资源目录、当前租户适配判断与 200 GB 磁盘方案。
- OCI 区域、容量与网络质量:Home Region、Availability Domain 和线路实测的关系。
- OCI Out of Host Capacity 排查:创建 A1 时最常见的容量报错。
网络与访问控制
- OCI VCN、子网、VNIC 与安全层:公网可达需要多个条件同时成立。
- 为 OCI 计算实例启用 IPv6:从 VCN
/56到子网/64、VNIC 和路由。 - 通过 SSH 连接 OCI Linux 实例:客户端、密钥、用户与主机指纹。
- 安全加固 OCI Linux 服务器:NSG/安全列表和 UFW 共同限制攻击面。
- 完成实例加固后的 OCI 控制台配置:按代理机与开发机的不同职责完成云侧收尾。
- OCI DD 重装与免控制台运维的边界:判断何时保留平台镜像、何时 DD Debian,以及为什么 DD 不能替代云侧网络。
- 在 OCI VPS 上接入 Tailscale 远程访问:用 overlay 网络绕开公网端口与打洞问题,分阶段收敛 SSH 入口。
可以拿服务器做什么
- OCI 免费服务器负载选择:网站、API、容器、监控和个人服务的选择边界。
- 在 OCI 部署第一个容器化服务:一个可观察、可回滚的最小服务。
- VPS 资源与综合应用 MOC:更多通用 VPS 用途。
- Docker MOC、[[caddy|Caddy]]:容器和反向代理的后续学习入口。
运维与恢复路径
- 完成实例加固后的 OCI 控制台配置:固定代理入口,建立 Agent、告警、预算、备份和审计基线。
- OCI Always Free 实例回收规则与保活防范:闲置判定标准(7 天 CPU/网络/内存 <20%)、非闲置回收原因与防范策略。
- OCI 服务器生命周期与恢复阶梯:从普通 SSH 到引导卷救援的决策顺序。
- 维护与备份 OCI 服务器:更新、配置备份、数据备份和引导卷备份。
- 监控 OCI 费用与资源使用:预算、成本分析、CPU、内存和网络。
- OCI 异常费用与流量激增处置:先止损,再保全证据和重建信任。
SSH 或端口不通
- OCI SSH 与端口连通性排查
- Fail2ban 误封导致 SSH 自锁的诊断:TCP 通但 banner 前被断,多为 fail2ban 封 IP。
- 使用控制台连接恢复 OCI 实例
- 配套坑位:OCI 控制台连接 CLI 踩坑
- Ubuntu sshd 改端口触发 socket 冲突:改端口后 socket failed、Address already in use。
- 挂载引导卷修复 OCI 实例
AI 自动化接管点
当用户已经创建实例、保管好私钥,并能从本机 SSH 登录后,按 使用 Codex Skill 自动运维 OCI 服务器调用 oracle-cloud-server-operator:
用户:注册账号 -> 创建实例和云侧规则 -> 首次 SSH 成功
AI:只读审计 -> 生成变更计划 -> 安全初始化 -> 新连接验证 -> 可选 Docker -> 最终报告
AI 不应自动猜测或代填银行卡、验证码、MFA、Home Region,也不应在未确认恢复路径时删除实例、卷或最后一个登录入口。
来源与证据边界
- 官方事实优先使用 Oracle 文档,并在易变化处记录核对日期。
- Linux.do 2026 一条龙经验帖用于观察新控制台流程和真实踩坑。
- Linux.do 区域与线路经验只作为时间敏感的社区样本,不能代替本地实测。
- Linux.do 引导卷救砖案例用于补充恢复场景,危险步骤以官方块存储文档校准。