Skip to content
⚡ TENVO AI · LANGSUNG · v0.16.26 · TLS · Sertifikat per-perangkat · AGPL-3.0 · TINGKAT GRATIS · 30 PERANGKAT · INFRA HOSTING MANDIRI · GUNAKAN API KEY SENDIRI · MCP UNTUK CLAUDE & CURSOR
Kembali ke BlogPanduan

Remote desktop di Oracle Cloud Free Tier — pengaturan ARM

Tenvo Editorial Team7 menit baca
Remote desktop di Oracle Cloud Free Tier — pengaturan ARM

Ingin remote desktop murah dan cepat tanpa membayar langganan TeamViewer atau AnyDesk? Panduan ini menjelaskan cara memakai tier Always Free ARM di Oracle Cloud untuk men‑host remote desktop (Ubuntu 22.04 arm64), termasuk langkah praktis untuk RDP, tunneling SSH, dan opsi server Tenvo self-hosted.

Tingkat Always Free ARM Oracle Cloud dapat menjalankan desktop Linux yang layak digunakan, dan panduan ini membahasnya secara lengkap pada Ubuntu 22.04 arm64: Xfce, xrdp, terowongan SSH, dan penguatan keamanan. Panduan ini juga menjawab pertanyaan yang sering dilewatkan oleh banyak tutorial — kapan instance ARM gratis benar-benar pilihan yang tepat, dan kapan menghubungkan ke mesin yang sudah Anda miliki melalui relay terkelola adalah jalur yang lebih singkat.

Mengapa menggunakan ARM Always Free Oracle untuk remote desktop

Always Free Ampere A1 berguna ketika Anda benar-benar memerlukan kotak Linux tambahan — mesin dev sementara, jump host, atau desktop Linux selalu-nyala yang tidak Anda miliki sendiri. Free Tier memberi alokasi compute berbasis Arm yang cocok untuk beban kerja desktop ringan hingga sedang: pilih image OS arm64 (Ubuntu 22.04 LTS cocok), instal lingkungan desktop ringan seperti Xfce, dan akses melalui RDP lewat terowongan SSH. Jika yang Anda inginkan sebenarnya adalah akses ke mesin yang sudah Anda miliki, server baru bukan jawabannya.

Catatan jujur: Always Free adalah free tier milik vendor lain — satu region, tanpa SLA, dan instance yang menganggur bisa diklaim kembali. Itu baik untuk kotak lab dan salah untuk apa pun yang harus selalu tersedia. Jika Anda membutuhkan akselerasi GPU penuh atau grafis profesional latensi-rendah, rencanakan penggunaan shape GPU berbayar atau workstation lokal. Tutorial ini ditujukan untuk penggunaan desktop umum, tugas admin, dan dukungan jarak jauh dengan biaya rendah.

Apa yang akan Anda bangun — komponen minimum

  • Sebuah instance Always Free Ampere (arm64) yang menjalankan Ubuntu 22.04 LTS (jammy).
  • Sebuah lingkungan desktop ringan (Xfce) dan xrdp untuk koneksi RDP.
  • Akses aman melalui terowongan SSH atau daftar keamanan VCN yang dibatasi — tidak ada port RDP yang menghadap internet.

Langkah 1 — buat akun Oracle Free dan pilih image yang sesuai

Buat akun Oracle Cloud Free (pilih opsi Always Free). Di konsol OCI: Compute > Instances > Create Instance. Pastikan memilih shape Ampere (ARM) yang memenuhi syarat Always Free — keluarga VM.Standard.A1.Flex — dan pilih image amd64/arm64 yang diberi label "Always Free eligible".

Pilih image OS: Ubuntu 22.04 LTS (arm64) adalah pilihan stabil dengan dukungan paket luas. Saat membuat instance, tambahkan kunci SSH publik Anda untuk user default (opc atau ubuntu tergantung image). Catat IP publik yang diberikan (atau alokasikan public IP reserved jika Anda perlu alamat yang persisten).

Langkah 2 — hardening instance dasar dan pembaruan awal

SSH ke instance dari workstation Anda. Ganti opc@PUBLIC_IP dengan alamat instance dan path kunci Anda sesuai:

ssh -i ~/.ssh/id_rsa opc@PUBLIC_IP

Setelah terhubung, perbarui OS dan atur locale yang sesuai jika perlu:

sudo apt update && sudo apt upgrade -y
sudo apt install -y curl ufw fail2ban

Aktifkan UFW tapi biarkan SSH diizinkan untuk sementara:

sudo ufw allow OpenSSH
sudo ufw enable
sudo ufw status

Langkah 3 — pasang desktop dan xrdp (RDP)

Untuk remote desktop di ARM, pilih DE ringan agar responsif. Xfce adalah keseimbangan umum antara fitur dan kecepatan:

sudo apt install -y xfce4 xfce4-goodies

Pasang xrdp (paket di repositori Ubuntu 22.04 bekerja baik pada arm64):

sudo apt install -y xrdp
sudo systemctl enable --now xrdp

Konfigurasikan xrdp untuk menggunakan Xfce. Buat atau ganti ~/.xsession untuk user remote:

echo "startxfce4" > ~/.xsession
chmod +x ~/.xsession

Sesuaikan /etc/xrdp/startwm.sh agar meluncurkan Xfce (edit sebagai sudo): hapus atau komentari dua baris terakhir dan tambahkan startxfce4 sebelum exit 0. Juga tambahkan user xrdp ke grup ssl-cert:

sudo adduser xrdp ssl-cert

Restart xrdp:

sudo systemctl restart xrdp

Langkah 4 — akses aman: utamakan tunnel SSH atau daftar keamanan yang ketat

Membuka RDP (TCP/3389) ke internet memang praktis tetapi meningkatkan permukaan serangan. Dua opsi yang lebih aman:

  1. Tunnel SSH (direkomendasikan): biarkan 3389 tertutup di daftar keamanan VCN dan forward melalui sesi SSH dari workstation Anda.
  2. Gunakan OCI network security groups untuk membatasi 3389 ke rentang IP yang dikenali (tidak direkomendasikan untuk klien yang sering berpindah lokasi).

Contoh tunnel SSH (dari workstation Anda):

ssh -i ~/.ssh/id_rsa -L 3389:localhost:3389 opc@PUBLIC_IP
# Then point your local RDP client to 127.0.0.1:3389

Dengan tunnel aktif Anda akan RDP ke localhost seolah server berada lokal. Ini menghindari membuka 3389 ke publik dan mudah di-otomasi atau ditambahkan di config SSH.

Di mana Tenvo cocok, dan di mana tidak

Jawaban langsung agar Anda tidak membuang setengah hari: klien Linux kami dikirim sebagai paket Debian/Ubuntu untuk amd64, jadi tidak dapat diinstal pada instance Ampere arm64. Pada mesin ini, konfigurasi yang tepat adalah RDP lewat terowongan SSH. Tenvo ditujukan untuk mesin yang bukan mesin ini — desktop Windows, macOS dan Linux amd64 yang benar-benar perlu Anda jangkau — dan pertanyaannya di sana adalah siapa yang mengoperasikan relay di antaranya:

  • Host relay sendiri ketika persyaratan memaksanya — kewajiban kepatuhan tertulis yang mengharuskan lalu lintas sesi tidak melewati infrastruktur pihak ketiga, jaringan terisolasi di mana relay eksternal tidak dapat dijangkau, atau aturan residensi yang menentukan yurisdiksi yang harus Anda pertahankan.
  • Gunakan relay terkelola ketika tidak ada yang memaksanya — jadwal on-call, patching OS, penitipan kunci, pembaruan sertifikat dan satu region tanpa failover dapat menjadi pekerjaan operasional tetap yang biayanya lebih besar daripada langganan yang digantikannya.

Perhitungan lengkap — tagihan VPS versus biaya nyata menjalankannya — dijabarkan dalam self-hosted remote desktop guide kami. Jika Anda memilih sisi terkelola, tier-nya adalah Free $0, Lite $2.99/bln dan Pro $7.99/bln pada pricing page.

Langkah 5 — penyetelan performa dan tips

  • Gunakan desktop ringan (Xfce, LXDE) agar responsif pada jumlah OCPU rendah.
  • Di klien RDP, turunkan color depth ke 16-bit dan matikan efek desktop untuk mengurangi bandwidth dan penggunaan CPU.
  • Aktifkan kompresi di xrdp jika tersedia; pertimbangkan juga protokol alternatif (VNC over SSH, atau Tenvo) untuk trade-off latensi/kualitas yang berbeda.
  • Jika alur kerja Anda berat GUI (video, 3D), instance ARM gratis Oracle tidak akan menyaingi desktop dengan GPU; rencanakan instance GPU berbayar atau workstation lokal untuk kasus tersebut.

Manajemen biaya dan catatan penagihan Oracle

Tier Always Free memungkinkan Anda menjalankan instance Ampere tanpa biaya selama Anda tetap dalam batas Always Free. Pantau konsol OCI untuk resource yang tidak ditandai "Always Free" (block volumes, public IPs dan egress bisa menimbulkan biaya jika Anda melebihi alokasi gratis). Untuk menghindari tagihan mengejutkan, stop atau terminate instance saat tidak digunakan dan periksa tampilan "Costs" di konsol.

Jika kebutuhan Anda melampaui Always Free dan perlu shape yang lebih besar, Oracle menagih compute per OCPU-hour dan storage per GB-month — tarif bervariasi menurut region. Jika berencana peningkatan, validasi harga di konsol OCI sebelum mengganti shape.

Pemecahan masalah umum

  • Layar hitam setelah login RDP: pastikan ~/.xsession berisi startxfce4 dan /etc/xrdp/startwm.sh diset untuk meluncurkannya.
  • Connection refused pada 3389: periksa bahwa xrdp berjalan (sudo systemctl status xrdp) dan bahwa Anda menggunakan tunneling jika 3389 diblokir oleh daftar keamanan.
  • Responsivitas lambat: kurangi efek desktop, turunkan color depth RDP, atau pindah ke desktop yang lebih ringan lagi.

Daftar pemeriksaan keamanan sebelum go-live

  • Gunakan hanya kunci SSH; nonaktifkan autentikasi kata sandi di /etc/ssh/sshd_config.
  • Jaga mesin tetap terbarui: konfigurasi pembaruan keamanan otomatis atau jalankan secara berkala apt update && apt upgrade.
  • Gunakan fail2ban untuk membatasi upaya brute-force dan pantau log di /var/log/auth.log.
  • Jangan pernah mengekspos 3389 ke internet — terowongkan RDP melalui SSH. Pada mesin tempat Anda menjalankan Tenvo, sesi dibawa melalui TLS dengan sertifikat per-perangkat; jalur P2P langsung tetap antara kedua endpoint, dan pada jalur fallback relay TLS berakhir di relay. Lihat primer keamanan kami di is remote desktop secure dan tips yang lebih luas di Keamanan Remote Desktop: Apa yang Perlu Anda Ketahui.

Kapan memilih alat lain

Kasus singkat ketika alternatif lebih baik:

  • Anda memerlukan akses jarak jauh latensi-rendah untuk pekerjaan grafis yang terikat GPU: shape GPU berbayar atau workstation lokal akan mengungguli instance ARM gratis.
  • Anda mendukung banyak seat dan menginginkan akun terpusat, peran, dan satu tagihan: itulah yang dicakup oleh the business plans, bukan VM yang Anda buat sendiri.
  • Anda menginginkan bantuannya tanpa setup untuk kerabat non-teknis: lewati server sepenuhnya — pasang klien di kedua sisi dan hubungkan dengan ID.

Untuk perbandingan langsung trade-off antar alat remote, lihat artikel kami tentang best teamviewer alternatives dan rustdesk vs anydesk.

Kesimpulan — apa yang akan Anda miliki dan langkah selanjutnya

Dengan mengikuti panduan ini Anda akan memiliki instance Always Free Oracle ARM yang menjalankan desktop jarak jauh yang dapat digunakan (Xfce + xrdp) dengan akses aman melalui terowongan SSH. Dari sini Anda bisa menguatkan instance, skrip start/stop untuk menghemat sumber daya, dan mengalih ke shape berbayar jika membutuhkan lebih banyak daya CPU atau GPU. Perlu diingat apa yang menyertai itu: satu region, tanpa SLA, dan kotak yang Anda patch sendiri.

Jadi pilih berdasarkan alasan Anda, bukan hanya berdasarkan harga. Jika aturan kepatuhan, jaringan terisolasi atau persyaratan residensi menempatkan infrastruktur di tangan Anda, lanjutkan — self-hosted remote desktop guide kami membahas sisi relay dan biaya operasional, dan remote access setup guide berisi catatan praktis. Jika tidak ada yang memaksanya, jangkau mesin yang sudah Anda miliki: Free $0, Lite $2.99/bln, Pro $7.99/bln pada pricing page, atau the business plans untuk tim.

Ketika Anda siap, buat sebuah VM Always Free Ampere di konsol OCI dan ikuti langkah-langkah di atas — dan hentikan ketika tidak digunakan, itulah biaya jujur dari free tier. Untuk desktop yang sudah Anda jalankan, download the client dan hubungkan langsung ke sana daripada menyiapkan server lain terlebih dahulu.

Dapatkan Tenvo

Siap mencoba sendiri?

Gratis untuk 30 perangkat, tanpa kartu kredit. Siap dan tersambung dalam dua menit.