甲骨文云服务器 MOC

从注册、免费额度、实例创建、网络与 SSH 加固,到部署、维护、排障和救砖的甲骨文云服务器学习地图。

#type / moc #status / growing #tech / ops #resource / oracle-cloud #platform / server

[!abstract] 从哪里开始 第一次使用时按“最短实践路径”逐篇完成。不要跳过免费额度、云侧网络和恢复入口,也不要在未验证新 SSH 会话前关闭旧入口。

甲骨文云服务器 MOC

这张地图覆盖什么

这套笔记面向第一次使用 Oracle Cloud Infrastructure(OCI)免费云服务器的人,目标是让读者能够:

  • 判断 Free Trial、Always Free 与 Pay As You Go 的差异;
  • 创建一台可通过 SSH 连接的 Linux 实例;
  • 理解 VCN、子网、VNIC、路由、NSG/安全列表与主机防火墙;
  • 安全地完成系统初始化、Docker 和第一个服务部署;
  • 持续观察费用、资源、流量、更新和备份;
  • 在容量不足、端口不通、SSH 配坏或系统无法启动时恢复机器;
  • 把用户必须在控制台完成的动作与 AI 可以自动完成的动作分开。

不覆盖企业级多租户 IAM 设计、大规模 Kubernetes、跨区域容灾架构和数据库专属服务。它们需要独立主题。

最短实践路径

  1. Oracle Cloud Free Tier:先确认当前免费额度和收费边界。
  2. OCI 免费额度与计费边界:学会判断控制台的“符合免费条件”和真实账单。
  3. OCI Always Free 资源目录与开通计划:盘点计算、数据库、存储和管理服务,决定哪些值得开通。
  4. 注册并保护 Oracle Cloud 账号:选择 Home Region、启用 MFA 和预算告警。
  5. 创建 OCI Always Free Linux 实例:创建网络、实例、磁盘和 SSH 密钥。
  6. 通过 SSH 连接 OCI Linux 实例:验证主机指纹和初始登录。
  7. 安全加固 OCI Linux 服务器:以不会把自己锁在门外的顺序完成加固。
  8. 完成实例加固后的 OCI 控制台配置:一次性完成 NSG、恢复入口、通知、预算、监控和初始备份。
  9. 使用 Codex Skill 自动运维 OCI 服务器:让 AI 接管只读审计、分阶段初始化和独立验证。
  10. 在 OCI 部署第一个容器化服务:验证 ARM 架构、Docker、Caddy 和 HTTPS。
  11. 维护与备份 OCI 服务器:建立日常更新、备份和恢复演练。
  12. 监控 OCI 费用与资源使用:持续观察账单、流量和闲置回收风险。

先理解 OCI 的几个层次

套餐、区域与容量

网络与访问控制

可以拿服务器做什么

运维与恢复路径

SSH 或端口不通

  1. OCI SSH 与端口连通性排查
  2. Fail2ban 误封导致 SSH 自锁的诊断:TCP 通但 banner 前被断,多为 fail2ban 封 IP。
  3. 使用控制台连接恢复 OCI 实例
  4. Ubuntu sshd 改端口触发 socket 冲突:改端口后 socket failed、Address already in use。
  5. 挂载引导卷修复 OCI 实例

AI 自动化接管点

当用户已经创建实例、保管好私钥,并能从本机 SSH 登录后,按 使用 Codex Skill 自动运维 OCI 服务器调用 oracle-cloud-server-operator

用户:注册账号 -> 创建实例和云侧规则 -> 首次 SSH 成功
AI:只读审计 -> 生成变更计划 -> 安全初始化 -> 新连接验证 -> 可选 Docker -> 最终报告

AI 不应自动猜测或代填银行卡、验证码、MFA、Home Region,也不应在未确认恢复路径时删除实例、卷或最后一个登录入口。

来源与证据边界

相关 MOC

创建于 2026/7/20 更新于 2026/7/20