Skip to content
Tenvo AI · EN DIRECT · v0.16.2 · TLS · Certificats par appareil · AGPL-3.0 · NIVEAU GRATUIT · 30 APPAREILS · INFRA AUTO-HÉBERGEABLE · APPORTEZ VOTRE CLÉ API · MCP POUR CLAUDE & CURSOR
Retour au blogTutorial

oracle cloud free tier remote desktop — configuration ARM

Tenvo Editorial Team7 min de lecture
oracle cloud free tier remote desktop — configuration ARM

Vous voulez un bureau distant rapide et peu coûteux sans abonnement TeamViewer ou AnyDesk ? Ce guide explique comment utiliser le tier Always Free ARM d'Oracle Cloud pour héberger un bureau distant (Ubuntu 22.04 arm64), avec des étapes pour RDP, tunnel SSH et une option Tenvo auto-hébergée.

Vous voulez un bureau distant rapide et peu coûteux sans abonnement TeamViewer ou AnyDesk ? Ce guide explique comment utiliser le tier Always Free ARM d'Oracle Cloud pour héberger un bureau distant (Ubuntu 22.04 arm64), avec des étapes pratiques pour RDP, tunnel SSH et une option de serveur Tenvo auto-hébergé.

Pourquoi utiliser l'Always Free ARM d'Oracle pour un bureau distant

Les instances Ampere A1 Always Free d'Oracle sont une option utile si vous avez besoin d'un hôte de bureau distant sans frais SaaS mensuels. Le Free Tier fournit une allocation de calcul basée sur Arm adaptée à des charges de bureau légères à modérées : choisissez une image OS arm64 (Ubuntu 22.04 LTS fonctionne bien), installez un environnement de bureau léger comme Xfce, exposez un serveur RDP ou exécutez un protocole distant moderne tel que l'agent auto-hébergé Tenvo.

Note honnête : si vous avez besoin d'accélération GPU complète, de graphismes professionnels à faible latence ou de garanties de support enterprise, les produits commerciaux ou les GPU cloud payants sont de meilleurs choix. Ce tutoriel s'adresse à un usage bureautique général, des tâches d'administration et du support à distance à moindre coût.

Ce que vous allez construire — composants minimum

  • Une instance Always Free Ampere (arm64) exécutant Ubuntu 22.04 LTS (jammy).
  • Un environnement de bureau léger (Xfce) et xrdp pour les connexions RDP.
  • Accès sécurisé via tunnel SSH ou listes de sécurité VCN restreintes ; option Tenvo pour un agent distant auto-hébergé.

Étape 1 — créez un compte Oracle Free et choisissez la bonne image

Créez un compte Oracle Cloud Free (le tier Always Free est l'option recherchée). Dans la console OCI : Compute > Instances > Create Instance. Assurez-vous de sélectionner une forme Ampere (ARM) éligible Always Free — la famille VM.Standard.A1.Flex — et choisissez une image amd64/arm64 indiquée comme « Always Free eligible ».

Choisissez une image OS : Ubuntu 22.04 LTS (arm64) est un choix stable avec un large support de paquets. Lors de la création de l'instance, ajoutez votre clé SSH publique pour l'utilisateur par défaut (opc ou ubuntu selon l'image). Notez l'IP publique attribuée (ou allouez une IP publique réservée si vous préférez une adresse persistante).

Étape 2 — durcissement de base de l'instance et mise à jour initiale

Connectez-vous en SSH à l'instance depuis votre poste de travail. Remplacez opc@PUBLIC_IP par l'adresse de l'instance et le chemin de votre clé si nécessaire :

ssh -i ~/.ssh/id_rsa opc@PUBLIC_IP

Une fois connecté, mettez à jour l'OS et définissez une locale si besoin :

sudo apt update && sudo apt upgrade -y
sudo apt install -y curl ufw fail2ban

Activez UFW tout en gardant SSH autorisé pour l'instant :

sudo ufw allow OpenSSH
sudo ufw enable
sudo ufw status

Étape 3 — installez un bureau et xrdp (RDP)

Pour un bureau distant sur ARM, choisissez un environnement léger pour la réactivité. Xfce est un bon compromis entre fonctionnalités et rapidité :

sudo apt install -y xfce4 xfce4-goodies

Installez xrdp (le paquet dans les dépôts Ubuntu 22.04 fonctionne bien sur arm64) :

sudo apt install -y xrdp
sudo systemctl enable --now xrdp

Configurez xrdp pour utiliser Xfce. Créez ou remplacez ~/.xsession pour l'utilisateur distant :

echo "startxfce4" > ~/.xsession
chmod +x ~/.xsession

Ajustez /etc/xrdp/startwm.sh pour lancer Xfce (éditer en sudo) : supprimez ou commentez les deux dernières lignes et ajoutez startxfce4 avant exit 0. Ajoutez également l'utilisateur xrdp au groupe ssl-cert :

sudo adduser xrdp ssl-cert

Redémarrez xrdp :

sudo systemctl restart xrdp

Étape 4 — accès sécurisé : privilégiez le tunnel SSH ou des listes de sécurité strictes

Ouvrir RDP (TCP/3389) vers Internet est pratique mais augmente la surface d'attaque. Deux options plus sûres :

  1. Tunnel SSH (recommandé) : gardez 3389 fermé dans vos listes de sécurité VCN et forwardez-le sur une session SSH depuis votre poste.
  2. Utilisez les network security groups d'OCI pour restreindre 3389 à une plage d'IP connue (peu adapté aux clients itinérants).

Exemple de tunnel SSH (depuis votre poste de travail) :

ssh -i ~/.ssh/id_rsa -L 3389:localhost:3389 opc@PUBLIC_IP
# Then point your local RDP client to 127.0.0.1:3389

Avec le tunnel actif, vous vous connecterez en RDP sur localhost comme si le serveur était local. Cela évite d'exposer 3389 publiquement et se prête bien au scripting ou à une entrée dans ~/.ssh/config.

Optionnel : exécuter Tenvo sur l'instance (agent auto-hébergé)

Si vous préférez une connexion basée agent plutôt que RDP, Tenvo peut être exécuté sur le serveur ARM afin que vous contrôliez le signaling et le relay (pas de SaaS). Tenvo propose des builds Linux arm64 — téléchargez le binaire ARM64 depuis /download et exécutez-le comme service systemd. Exemple succinct :

  • Téléchargez l'artifact ARM64 depuis la page de téléchargements de Tenvo : /download
  • Créez un utilisateur système, placez le binaire dans /usr/local/bin/ et ajoutez une unité systemd qui lance Tenvo au démarrage.

Nous restons succincts sur Tenvo ici ; si vous voulez un setup complet auto-hébergé, voyez notre guide détaillé sur le guide de bureau distant auto-hébergé.

Étape 5 — optimisation des performances et conseils

  • Utilisez un bureau léger (Xfce, LXDE) pour la réactivité sur des OCPU faibles.
  • Dans le client RDP, réduisez la profondeur de couleur à 16 bits et désactivez les effets de bureau pour diminuer la bande passante et l'utilisation CPU.
  • Activez la compression dans xrdp si disponible ; envisagez aussi d'autres protocoles (VNC over SSH, ou Tenvo) selon les compromis latence/qualité.
  • Si votre flux de travail est lourd en GUI (vidéo, 3D), les instances ARM gratuites d'Oracle ne remplaceront pas un bureau avec GPU ; prévoyez une instance GPU payante ou une machine locale dans ce cas.

Gestion des coûts et remarques de facturation Oracle

Le tier Always Free vous permet d'exécuter l'instance Ampere sans frais tant que vous restez dans les limites Always Free. Surveillez la console OCI pour tout ressource non marquée « Always Free » (volumes block, IP publiques et egress peuvent entraîner des coûts si vous dépassez les quotas). Pour éviter des factures surprises, arrêtez ou terminez l'instance quand elle n'est pas utilisée et consultez la vue « Costs » dans la console.

Si vous dépassez Always Free et avez besoin de shapes plus grosses, Oracle facture le calcul à l'heure OCPU et le stockage au GB-mois — les tarifs varient selon la région. Si vous envisagez de monter en puissance, validez les tarifs dans la console OCI avant de changer de shape.

Dépannage des problèmes courants

  • Écran noir après connexion RDP : assurez-vous que ~/.xsession contient startxfce4 et que /etc/xrdp/startwm.sh est configuré pour le lancer.
  • Connexion refusée sur 3389 : vérifiez que xrdp est actif (sudo systemctl status xrdp) et que vous utilisez un tunnel si 3389 est bloqué par les listes de sécurité.
  • Réactivité lente : réduisez les effets du bureau, baissez la profondeur de couleur RDP ou passez à un environnement encore plus léger.

Checklist sécurité avant mise en production

  • Utilisez uniquement des clés SSH ; désactivez l'authentification par mot de passe dans /etc/ssh/sshd_config.
  • Mettez la machine à jour : configurez des mises à jour de sécurité automatiques ou lancez régulièrement apt update && apt upgrade.
  • Utilisez fail2ban pour limiter les tentatives par force brute et surveillez les logs dans /var/log/auth.log.
  • Privilégiez le tunneling SSH pour le trafic RDP ou utilisez le signaling sécurisé intégré de Tenvo plutôt que d'exposer 3389 sur Internet. Voir notre primer sécurité à is remote desktop secure et les conseils généraux dans remote-desktop-security.

Quand choisir d'autres outils

Cas rapides où des alternatives sont meilleures :

  • Vous avez besoin d'un accès mobile-first à très faible latence pour des apps graphiques : considérez des produits commerciaux ou des GPU cloud.
  • Vous avez besoin de licences centralisées et de support pour de nombreux postes : les solutions SaaS de contrôle à distance ou des fermes RDP enterprises seront plus simples.
  • Vous voulez zéro configuration pour de l'assistance familiale : Chrome Remote Desktop ou des apps grand public sont plus simples pour des utilisateurs non techniques.

Pour une comparaison directe des compromis entre outils distants, consultez nos articles sur best teamviewer alternatives et rustdesk vs anydesk.

Pour conclure — ce que vous aurez et les étapes suivantes

En suivant ce guide vous disposerez d'une instance Always Free Oracle ARM exécutant un bureau distant utilisable (Xfce + xrdp) avec un accès sécurisé via tunnel SSH. Optionnellement, vous pouvez exécuter Tenvo pour auto-héberger un agent moderne et éviter d'exposer RDP directement. À partir de là, vous pouvez durcir l'instance, automatiser l'arrêt/démarrage pour économiser les ressources, et passer à des shapes payants si vous avez besoin de plus de CPU ou d'un GPU.

Prêt à tester ? Téléchargez Tenvo (si vous souhaitez l'option agent) sur /download et lisez nos notes pratiques dans le remote access setup guide. Si vous préférez un approfondissement auto-hébergé, notre self-hosted remote desktop guide propose plus de patterns de déploiement et d'exemples d'automatisation.

Quand vous êtes prêt, démarrez une VM Always Free Ampere dans la console OCI et suivez les étapes ci‑dessus — et si vous voulez le binaire Tenvo pour arm64, récupérez-le sur /download et installez-le comme service systemd pour un accès toujours disponible.

Obtenir Tenvo

Prêt à l'essayer vous‑même ?

Gratuit jusqu'à 30 appareils, sans carte bancaire. Mise en route et connexion en deux minutes.