Remote desktop di Oracle Cloud Free Tier — pengaturan ARM

Ingin remote desktop murah dan cepat tanpa membayar langganan TeamViewer atau AnyDesk? Panduan ini menjelaskan cara memakai tier Always Free ARM di Oracle Cloud untuk men‑host remote desktop (Ubuntu 22.04 arm64), termasuk langkah praktis untuk RDP, tunneling SSH, dan opsi server Tenvo self-hosted.
Want a low-cost, reliably fast remote desktop but don’t want to pay TeamViewer or AnyDesk subscriptions? This guide walks you through using Oracle Cloud's ARM Always Free tier to host a remote desktop (Ubuntu 22.04 arm64), with practical steps for RDP, SSH tunneling and a self-hosted Tenvo server option.
Mengapa menggunakan ARM Always Free Oracle untuk remote desktop
Oracle's Always Free Ampere A1 instances are a useful option if you need a remote desktop host without monthly SaaS fees. The Free Tier gives you an Arm-based compute allocation suitable for light-to-moderate desktop workloads: pick an arm64 OS image (Ubuntu 22.04 LTS works well), install a lightweight desktop like Xfce, and expose an RDP server or run a modern remote protocol such as Tenvo’s self-hosted agent.
Catatan jujur: jika Anda membutuhkan akselerasi GPU penuh, grafis pro ber-latensi rendah, atau jaminan dukungan enterprise, produk komersial atau GPU cloud berbayar adalah pilihan yang lebih baik. Tutorial ini untuk penggunaan desktop umum, tugas admin, dan dukungan jarak jauh dengan biaya rendah.
Apa yang akan Anda bangun — komponen minimum
- Sebuah instance Always Free Ampere (arm64) menjalankan Ubuntu 22.04 LTS (jammy).
- Sebuah environment desktop ringan (Xfce) dan xrdp untuk koneksi RDP.
- Akses aman lewat tunnel SSH atau daftar keamanan VCN yang dibatasi; opsi Tenvo untuk agen remote yang di-host sendiri.
Langkah 1 — buat akun Oracle Free dan pilih image yang sesuai
Buat akun Oracle Cloud Free (pilih opsi Always Free). Di konsol OCI: Compute > Instances > Create Instance. Pastikan memilih shape Ampere (ARM) yang memenuhi syarat Always Free — keluarga VM.Standard.A1.Flex — dan pilih image amd64/arm64 yang diberi label "Always Free eligible".
Pilih image OS: Ubuntu 22.04 LTS (arm64) adalah pilihan stabil dengan dukungan paket luas. Saat membuat instance, tambahkan kunci SSH publik Anda untuk user default (opc atau ubuntu tergantung image). Catat IP publik yang diberikan (atau alokasikan public IP reserved jika Anda perlu alamat yang persisten).
Langkah 2 — hardening instance dasar dan pembaruan awal
SSH ke instance dari workstation Anda. Ganti opc@PUBLIC_IP dengan alamat instance dan path kunci Anda sesuai:
ssh -i ~/.ssh/id_rsa opc@PUBLIC_IP
Setelah terhubung, perbarui OS dan atur locale yang sesuai jika perlu:
sudo apt update && sudo apt upgrade -y sudo apt install -y curl ufw fail2ban
Aktifkan UFW tapi biarkan SSH diizinkan untuk sementara:
sudo ufw allow OpenSSH sudo ufw enable sudo ufw status
Langkah 3 — pasang desktop dan xrdp (RDP)
Untuk remote desktop di ARM, pilih DE ringan agar responsif. Xfce adalah keseimbangan umum antara fitur dan kecepatan:
sudo apt install -y xfce4 xfce4-goodies
Pasang xrdp (paket di repositori Ubuntu 22.04 bekerja baik pada arm64):
sudo apt install -y xrdp sudo systemctl enable --now xrdp
Konfigurasikan xrdp untuk menggunakan Xfce. Buat atau ganti ~/.xsession untuk user remote:
echo "startxfce4" > ~/.xsession chmod +x ~/.xsession
Sesuaikan /etc/xrdp/startwm.sh agar meluncurkan Xfce (edit sebagai sudo): hapus atau komentari dua baris terakhir dan tambahkan startxfce4 sebelum exit 0. Juga tambahkan user xrdp ke grup ssl-cert:
sudo adduser xrdp ssl-cert
Restart xrdp:
sudo systemctl restart xrdp
Langkah 4 — akses aman: utamakan tunnel SSH atau daftar keamanan yang ketat
Membuka RDP (TCP/3389) ke internet memang praktis tetapi meningkatkan permukaan serangan. Dua opsi yang lebih aman:
- Tunnel SSH (direkomendasikan): biarkan 3389 tertutup di daftar keamanan VCN dan forward melalui sesi SSH dari workstation Anda.
- Gunakan OCI network security groups untuk membatasi 3389 ke rentang IP yang dikenali (tidak direkomendasikan untuk klien yang sering berpindah lokasi).
Contoh tunnel SSH (dari workstation Anda):
ssh -i ~/.ssh/id_rsa -L 3389:localhost:3389 opc@PUBLIC_IP # Then point your local RDP client to 127.0.0.1:3389
Dengan tunnel aktif Anda akan RDP ke localhost seolah server berada lokal. Ini menghindari membuka 3389 ke publik dan mudah di-otomasi atau ditambahkan di config SSH.
Optional: run Tenvo on the instance (self-hosted agent)
Jika Anda lebih suka koneksi berbasis agen daripada RDP, Tenvo dapat dijalankan di server ARM sehingga Anda mengendalikan signaling dan relay (tanpa SaaS). Tenvo mendukung build Linux arm64 — unduh binary ARM64 dari /download dan jalankan sebagai service systemd. Gambaran singkat:
- Download artifact ARM64 dari halaman download Tenvo: /download
- Buat user system, ekstrak binary ke
/usr/local/bin/, dan tambahkan unit systemd yang menjalankan Tenvo saat boot.
Kami menjaga instruksi Tenvo singkat di sini; jika Anda ingin setup remote desktop self-hosted lengkap, lihat walkthrough mendalam kami di panduan remote desktop yang di-host sendiri.
Langkah 5 — penyetelan performa dan tips
- Gunakan desktop ringan (Xfce, LXDE) agar responsif pada jumlah OCPU rendah.
- Di klien RDP, turunkan color depth ke 16-bit dan matikan efek desktop untuk mengurangi bandwidth dan penggunaan CPU.
- Aktifkan kompresi di xrdp jika tersedia; pertimbangkan juga protokol alternatif (VNC over SSH, atau Tenvo) untuk trade-off latensi/kualitas yang berbeda.
- Jika alur kerja Anda berat GUI (video, 3D), instance ARM gratis Oracle tidak akan menyaingi desktop dengan GPU; rencanakan instance GPU berbayar atau workstation lokal untuk kasus tersebut.
Manajemen biaya dan catatan penagihan Oracle
Tier Always Free memungkinkan Anda menjalankan instance Ampere tanpa biaya selama Anda tetap dalam batas Always Free. Pantau konsol OCI untuk resource yang tidak ditandai "Always Free" (block volumes, public IPs dan egress bisa menimbulkan biaya jika Anda melebihi alokasi gratis). Untuk menghindari tagihan mengejutkan, stop atau terminate instance saat tidak digunakan dan periksa tampilan "Costs" di konsol.
Jika kebutuhan Anda melampaui Always Free dan perlu shape yang lebih besar, Oracle menagih compute per OCPU-hour dan storage per GB-month — tarif bervariasi menurut region. Jika berencana peningkatan, validasi harga di konsol OCI sebelum mengganti shape.
Pemecahan masalah umum
- Layar hitam setelah login RDP: pastikan
~/.xsessionberisistartxfce4dan/etc/xrdp/startwm.shdiset untuk meluncurkannya. - Connection refused pada 3389: periksa bahwa xrdp berjalan (
sudo systemctl status xrdp) dan bahwa Anda menggunakan tunneling jika 3389 diblokir oleh daftar keamanan. - Responsivitas lambat: kurangi efek desktop, turunkan color depth RDP, atau pindah ke desktop yang lebih ringan lagi.
Daftar pemeriksaan keamanan sebelum go-live
- Gunakan hanya kunci SSH; nonaktifkan password authentication di
/etc/ssh/sshd_config. - Jaga mesin tetap terupdate: konfigurasikan automatic security upgrades atau jalankan
apt update && apt upgradesecara berkala. - Gunakan fail2ban untuk membatasi upaya brute-force dan pantau log di /var/log/auth.log.
- Utamakan tunneling SSH untuk trafik RDP atau gunakan signaling aman bawaan Tenvo daripada mengekspos 3389 ke internet. Lihat primer keamanan kami di apakah remote desktop aman dan tips lebih luas di remote-desktop-security.
Kapan memilih alat lain
Kasus singkat ketika alternatif lebih baik:
- Anda membutuhkan akses mobile-first, latensi rendah untuk aplikasi grafis: pertimbangkan produk komersial atau GPU cloud.
- Anda membutuhkan lisensi terpusat dan dukungan untuk banyak seat: SaaS remote-control enterprise atau farm RDP akan lebih mudah.
- Anda ingin dukungan tanpa konfigurasi untuk keluarga: Chrome Remote Desktop atau aplikasi konsumer lebih mudah bagi pengguna non-teknis.
Untuk perbandingan langsung trade-off antar alat remote, lihat artikel kami tentang best teamviewer alternatives dan rustdesk vs anydesk.
Kesimpulan — apa yang akan Anda miliki dan langkah selanjutnya
Dengan mengikuti panduan ini Anda akan memiliki instance ARM Always Free Oracle yang menjalankan remote desktop yang dapat digunakan (Xfce + xrdp) dengan akses aman lewat tunneling SSH. Opsional, Anda bisa menjalankan Tenvo untuk meng-host agen remote modern sendiri dan menghindari mengekspos RDP secara langsung. Dari sini Anda bisa memperkuat instance, membuat skrip start/stop untuk menghemat resource, dan beralih ke shape berbayar jika butuh lebih banyak CPU atau daya GPU.
Siap mencoba? Unduh Tenvo (jika Anda ingin opsi agen) di /download dan baca catatan setup praktis kami di remote access setup guide. Jika Anda lebih suka pembahasan self-hosted mendalam, panduan remote desktop yang di-host sendiri kami berisi pola deployment dan contoh otomasi lebih banyak.
Saat Anda siap, buat VM Ampere Always Free di konsol OCI dan ikuti langkah-langkah di atas — dan jika Anda ingin binary Tenvo untuk arm64, ambil dari /download dan pasang sebagai service systemd untuk akses selalu aktif.
Siap mencoba sendiri?
Gratis untuk 30 perangkat, tanpa kartu kredit. Siap dan tersambung dalam dua menit.