Oracle Cloud free tier remote desktop — configuration ARM

Vous voulez un bureau distant rapide et peu coûteux sans abonnement TeamViewer ou AnyDesk ? Ce guide explique comment utiliser le tier Always Free ARM d'Oracle Cloud pour héberger un bureau distant (Ubuntu 22.04 arm64), avec des étapes pour RDP, tunnel SSH et une option Tenvo auto-hébergée.
Le niveau Always Free ARM d'Oracle Cloud peut faire tourner un bureau Linux utilisable, et ce guide le parcourt de bout en bout sur Ubuntu 22.04 arm64 : Xfce, xrdp, tunnellisation SSH, durcissement. Il répond aussi à la question que la plupart des tutoriels évitent — quand une instance ARM gratuite est réellement la bonne option, et quand il est plus simple de se connecter à une machine que vous possédez déjà via un relais géré.
Pourquoi utiliser l'Always Free ARM d'Oracle pour un bureau distant
L'Ampere A1 Always Free a sa place quand vous avez réellement besoin d'une machine Linux supplémentaire — une machine de développement éphémère, un jump host, ou un bureau Linux toujours allumé que vous ne possédez pas autrement. Le Free Tier vous donne une allocation de calcul basée sur Arm adaptée à des charges de bureau légères à modérées : choisissez une image OS arm64 (Ubuntu 22.04 LTS fonctionne bien), installez un bureau léger comme Xfce, et accédez-y via RDP à travers un tunnel SSH. Si ce que vous voulez réellement, c'est accéder à des machines que vous possédez déjà, un nouveau serveur n'est pas la solution.
Note honnête : Always Free est le niveau gratuit d'un autre fournisseur — une seule région, pas de SLA, et les instances inactives peuvent être récupérées. C'est acceptable pour une machine de laboratoire et inadapté pour tout ce qui doit rester en service. Si vous avez besoin d'une accélération GPU complète ou de graphismes professionnels à faible latence, prévoyez une shape GPU payante ou une station de travail locale. Ce tutoriel cible l'usage bureautique général, les tâches d'administration et le support à distance à moindre coût.
Ce que vous allez construire — composants minimum
- Une instance Ampere Always Free (arm64) exécutant Ubuntu 22.04 LTS (jammy).
- Un environnement de bureau léger (Xfce) et xrdp pour les connexions RDP.
- Accès sécurisé via tunnel SSH ou listes de sécurité VCN restreintes — aucun port RDP exposé sur internet.
Étape 1 — créez un compte Oracle Free et choisissez la bonne image
Créez un compte Oracle Cloud Free (le tier Always Free est l'option recherchée). Dans la console OCI : Compute > Instances > Create Instance. Assurez-vous de sélectionner une forme Ampere (ARM) éligible Always Free — la famille VM.Standard.A1.Flex — et choisissez une image amd64/arm64 indiquée comme « Always Free eligible ».
Choisissez une image OS : Ubuntu 22.04 LTS (arm64) est un choix stable avec un large support de paquets. Lors de la création de l'instance, ajoutez votre clé SSH publique pour l'utilisateur par défaut (opc ou ubuntu selon l'image). Notez l'IP publique attribuée (ou allouez une IP publique réservée si vous préférez une adresse persistante).
Étape 2 — durcissement de base de l'instance et mise à jour initiale
Connectez-vous en SSH à l'instance depuis votre poste de travail. Remplacez opc@PUBLIC_IP par l'adresse de l'instance et le chemin de votre clé si nécessaire :
ssh -i ~/.ssh/id_rsa opc@PUBLIC_IP
Une fois connecté, mettez à jour l'OS et définissez une locale si besoin :
sudo apt update && sudo apt upgrade -y sudo apt install -y curl ufw fail2ban
Activez UFW tout en gardant SSH autorisé pour l'instant :
sudo ufw allow OpenSSH sudo ufw enable sudo ufw status
Étape 3 — installez un bureau et xrdp (RDP)
Pour un bureau distant sur ARM, choisissez un environnement léger pour la réactivité. Xfce est un bon compromis entre fonctionnalités et rapidité :
sudo apt install -y xfce4 xfce4-goodies
Installez xrdp (le paquet dans les dépôts Ubuntu 22.04 fonctionne bien sur arm64) :
sudo apt install -y xrdp sudo systemctl enable --now xrdp
Configurez xrdp pour utiliser Xfce. Créez ou remplacez ~/.xsession pour l'utilisateur distant :
echo "startxfce4" > ~/.xsession chmod +x ~/.xsession
Ajustez /etc/xrdp/startwm.sh pour lancer Xfce (éditer en sudo) : supprimez ou commentez les deux dernières lignes et ajoutez startxfce4 avant exit 0. Ajoutez également l'utilisateur xrdp au groupe ssl-cert :
sudo adduser xrdp ssl-cert
Redémarrez xrdp :
sudo systemctl restart xrdp
Étape 4 — accès sécurisé : privilégiez le tunnel SSH ou des listes de sécurité strictes
Ouvrir RDP (TCP/3389) vers Internet est pratique mais augmente la surface d'attaque. Deux options plus sûres :
- Tunnel SSH (recommandé) : gardez 3389 fermé dans vos listes de sécurité VCN et forwardez-le sur une session SSH depuis votre poste.
- Utilisez les network security groups d'OCI pour restreindre 3389 à une plage d'IP connue (peu adapté aux clients itinérants).
Exemple de tunnel SSH (depuis votre poste de travail) :
ssh -i ~/.ssh/id_rsa -L 3389:localhost:3389 opc@PUBLIC_IP # Then point your local RDP client to 127.0.0.1:3389
Avec le tunnel actif, vous vous connecterez en RDP sur localhost comme si le serveur était local. Cela évite d'exposer 3389 publiquement et se prête bien au scripting ou à une entrée dans ~/.ssh/config.
Où Tenvo s'intègre, et où il ne convient pas
Réponse directe pour que vous ne perdiez pas un après-midi : notre client Linux est distribué sous forme de paquet Debian/Ubuntu pour amd64, donc il ne s'installe pas sur une instance Ampere arm64. Sur cette machine, la configuration est RDP via un tunnel SSH. Tenvo est destiné aux machines qui ne sont pas celle-ci — les postes Windows, macOS et Linux amd64 que vous devez réellement atteindre — et la question, là, est qui opère le relais entre les deux :
- Hébergez vous-même le relais lorsque cela est exigé — une obligation de conformité écrite stipulant que le trafic de session ne doit pas traverser l'infrastructure d'un tiers, des réseaux isolés où un relais externe est inaccessible, ou des règles de résidence désignant une juridiction dans laquelle vous devez rester.
- Utilisez le relais géré lorsque rien de tout cela ne l'exige — être d'astreinte, la gestion des correctifs OS, la garde des clés, le renouvellement des certificats et le fait d'avoir une région sans basculement se cumulent en une tâche opérationnelle permanente qui coûte plus que l'abonnement qu'elle remplace.
L'arithmétique complète — la facture VPS contre le véritable coût de son exploitation — est détaillée dans notre guide du bureau à distance auto-hébergé. Si vous optez pour la solution gérée, les forfaits sont Free $0, Lite $2.99/mois et Pro $7.99/mois sur la page de tarification.
Étape 5 — optimisation des performances et conseils
- Utilisez un bureau léger (Xfce, LXDE) pour la réactivité sur des OCPU faibles.
- Dans le client RDP, réduisez la profondeur de couleur à 16 bits et désactivez les effets de bureau pour diminuer la bande passante et l'utilisation CPU.
- Activez la compression dans xrdp si disponible ; envisagez aussi d'autres protocoles (VNC over SSH, ou Tenvo) selon les compromis latence/qualité.
- Si votre flux de travail est lourd en GUI (vidéo, 3D), les instances ARM gratuites d'Oracle ne remplaceront pas un bureau avec GPU ; prévoyez une instance GPU payante ou une machine locale dans ce cas.
Gestion des coûts et remarques de facturation Oracle
Le tier Always Free vous permet d'exécuter l'instance Ampere sans frais tant que vous restez dans les limites Always Free. Surveillez la console OCI pour tout ressource non marquée « Always Free » (volumes block, IP publiques et egress peuvent entraîner des coûts si vous dépassez les quotas). Pour éviter des factures surprises, arrêtez ou terminez l'instance quand elle n'est pas utilisée et consultez la vue « Costs » dans la console.
Si vous dépassez Always Free et avez besoin de shapes plus grosses, Oracle facture le calcul à l'heure OCPU et le stockage au GB-mois — les tarifs varient selon la région. Si vous envisagez de monter en puissance, validez les tarifs dans la console OCI avant de changer de shape.
Dépannage des problèmes courants
- Écran noir après connexion RDP : assurez-vous que
~/.xsessioncontientstartxfce4et que/etc/xrdp/startwm.shest configuré pour le lancer. - Connexion refusée sur 3389 : vérifiez que xrdp est actif (
sudo systemctl status xrdp) et que vous utilisez un tunnel si 3389 est bloqué par les listes de sécurité. - Réactivité lente : réduisez les effets du bureau, baissez la profondeur de couleur RDP ou passez à un environnement encore plus léger.
Checklist sécurité avant mise en production
- N'utilisez que des clés SSH ; désactivez l'authentification par mot de passe dans
/etc/ssh/sshd_config. - Tenez la machine à jour : configurez des mises à jour de sécurité automatiques ou exécutez régulièrement
apt update && apt upgrade. - Utilisez fail2ban pour limiter les tentatives par force brute et surveiller les journaux dans /var/log/auth.log.
- Ne jamais exposer le port 3389 sur Internet — tunnelisez le RDP via SSH. Sur les machines où vous exécutez Tenvo à la place, les sessions sont transportées via TLS avec un certificat par appareil ; un chemin P2P direct reste entre les deux points, et en cas de basculement via le relais TLS se termine au relais. Consultez notre introduction à la sécurité à le bureau à distance est-il sécurisé et les conseils plus larges dans sécurité du bureau à distance.
Quand choisir d'autres outils
Cas rapides où des alternatives sont meilleures :
- Vous avez besoin d'un accès à distance à faible latence pour du travail graphique dépendant du GPU : une shape GPU payante ou une station de travail locale surpassera une instance ARM gratuite.
- Vous gérez de nombreux postes et souhaitez des comptes centralisés, des rôles et une seule facture : c'est ce que couvrent les offres Business, plutôt qu'une VM bricolée.
- Vous voulez une aide sans configuration pour un proche non technique : évitez le serveur complètement — installez le client aux deux extrémités et connectez-vous par ID.
Pour une comparaison directe des compromis entre outils distants, consultez nos articles sur best teamviewer alternatives et rustdesk vs anydesk.
Pour conclure — ce que vous aurez et les étapes suivantes
En suivant ce guide vous disposerez d'une instance ARM Always Free d'Oracle exécutant un bureau à distance utilisable (Xfce + xrdp) avec un accès sécurisé via tunnel SSH. À partir de là, vous pouvez durcir l'instance, automatiser les démarrages/arrêts pour économiser des ressources, et passer à des shapes payantes si vous avez besoin de plus de puissance CPU ou GPU. Gardez à l'esprit ce que cela implique : une seule région, pas de SLA, et une machine que vous devez patcher vous-même.
Choisissez selon vos besoins, pas selon le prix. Si une règle de conformité, un réseau isolé ou une exigence de résidence met l'infrastructure entre vos mains, poursuivez — notre guide du bureau à distance auto-hébergé couvre le côté relais et les coûts d'exploitation, et le guide de configuration de l'accès à distance contient les notes pratiques. Si rien ne l'exige, atteignez plutôt les machines que vous possédez déjà : Free $0, Lite $2.99/mois, Pro $7.99/mois sur la page de tarification, ou les offres Business pour une équipe.
Quand vous êtes prêt, créez une VM Ampere Always Free dans la console OCI et suivez les étapes ci‑dessus — et arrêtez-la quand vous ne l'utilisez pas, ce qui est le coût réel d'un niveau gratuit. Pour les postes que vous administrez déjà, téléchargez le client et connectez-vous directement à eux au lieu de déployer d'abord un autre serveur.
Prêt à l'essayer vous‑même ?
Gratuit jusqu'à 30 appareils, sans carte bancaire. Mise en route et connexion en deux minutes.