Oracle Cloud Free Tier — pulpit zdalny (konfiguracja ARM)

Chcesz tani, szybko działający pulpit zdalny, ale nie chcesz płacić subskrypcji TeamViewer lub AnyDesk? Ten przewodnik pokazuje, jak użyć Always Free ARM w Oracle Cloud (Ubuntu 22.04 arm64) do hostowania pulpitu zdalnego, z instrukcjami dla RDP, tunelowania SSH i opcją samodzielnego serwera Tenvo.
Szukasz taniego, niezawodnie szybkiego pulpitu zdalnego, ale nie chcesz płacić subskrypcji TeamViewer lub AnyDesk? Ten przewodnik pokaże, jak użyć warstwy Always Free ARM w Oracle Cloud, aby hostować pulpit zdalny (Ubuntu 22.04 arm64), z praktycznymi krokami dla RDP, tunelowania SSH oraz opcją samodzielnie hostowanego serwera Tenvo.
Dlaczego użyć Always Free ARM w Oracle Cloud do pulpitu zdalnego
Instancje Always Free Ampere A1 w Oracle to sensowna opcja, jeśli potrzebujesz hosta pulpitu zdalnego bez miesięcznych opłat SaaS. Free Tier daje przydział obliczeniowy oparty na Arm odpowiedni dla lekkich i umiarkowanych obciążeń desktopowych: wybierz obraz systemu arm64 (dobrze sprawdza się Ubuntu 22.04 LTS), zainstaluj lekki pulpit jak Xfce i udostępnij serwer RDP lub uruchom nowoczesny protokół z agentem samodzielnie hostowanym, np. Tenvo.
Szczera uwaga: jeśli potrzebujesz pełnej akceleracji GPU, niskich opóźnień dla profesjonalnej grafiki lub gwarantowanego wsparcia enterprise, komercyjne rozwiązania lub płatne GPU w chmurze będą lepszym wyborem. Ten tutorial jest przeznaczony do ogólnego użytku desktopowego, zadań administracyjnych i taniego wsparcia zdalnego.
Co zbudujesz — minimalne składniki
- Instancja Always Free Ampere (arm64) z Ubuntu 22.04 LTS (jammy).
- Lekki środowisko graficzne (Xfce) i xrdp do połączeń RDP.
- Bezpieczny dostęp przez tunel SSH lub restrykcyjne listy bezpieczeństwa VCN; opcjonalny serwer Tenvo do samodzielnie hostowanego agenta zdalnego.
Krok 1 — załóż konto Oracle Cloud Free i wybierz właściwy obraz
Utwórz konto Oracle Cloud Free (opcja Always Free to to, czego potrzebujesz). W konsoli OCI: Compute > Instances > Create Instance. Upewnij się, że wybierasz kształt Ampere (ARM) kwalifikujący się do Always Free — rodzinę VM.Standard.A1.Flex — oraz wybierz obraz amd64/arm64 oznaczony jako "Always Free eligible".
Wybierz obraz systemu: Ubuntu 22.04 LTS (arm64) to stabilny wybór z szerokim wsparciem pakietów. Przy tworzeniu instancji dodaj swój klucz publiczny SSH dla domyślnego użytkownika (opc lub ubuntu, zależnie od obrazu). Zanotuj przypisany adres publiczny (lub zarezerwuj publiczny adres IP, jeśli wolisz stały adres).
Krok 2 — podstawowe zabezpieczenia instancji i aktualizacja początkowa
Zaloguj się do instancji przez SSH z maszyny lokalnej. Zastąp opc@PUBLIC_IP adresem instancji i odpowiednią ścieżką do klucza:
ssh -i ~/.ssh/id_rsa opc@PUBLIC_IP
Po połączeniu zaktualizuj system i ustaw ewentualnie lokalizację:
sudo apt update && sudo apt upgrade -y sudo apt install -y curl ufw fail2ban
Włącz UFW, ale na razie pozwól na SSH:
sudo ufw allow OpenSSH sudo ufw enable sudo ufw status
Krok 3 — zainstaluj pulpit i xrdp (RDP)
Dla pulpitu zdalnego na ARM wybierz lekki DE, by zachować responsywność. Xfce to dobre wyważenie funkcji i szybkości:
sudo apt install -y xfce4 xfce4-goodies
Zainstaluj xrdp (pakiet w repozytoriach Ubuntu 22.04 działa poprawnie na arm64):
sudo apt install -y xrdp sudo systemctl enable --now xrdp
Skonfiguruj xrdp, by używał Xfce. Utwórz lub zastąp plik ~/.xsession dla użytkownika zdalnego:
echo "startxfce4" > ~/.xsession chmod +x ~/.xsession
Dostosuj /etc/xrdp/startwm.sh, aby uruchamiał Xfce (edytuj jako sudo): usuń lub zakomentuj dwie ostatnie linie i dodaj startxfce4 przed exit 0. Dodaj też użytkownika xrdp do grupy ssl-cert:
sudo adduser xrdp ssl-cert
Uruchom ponownie xrdp:
sudo systemctl restart xrdp
Krok 4 — bezpieczny dostęp: preferuj tunel SSH lub restrykcyjne listy bezpieczeństwa
Otwarcie RDP (TCP/3389) do internetu jest wygodne, ale zwiększa powierzchnię ataku. Dwie bezpieczniejsze opcje:
- Tunel SSH (zalecane): trzymaj 3389 zamknięte w listach bezpieczeństwa VCN i przekierowuj je przez sesję SSH z maszyny lokalnej.
- Użyj OCI network security groups, aby ograniczyć 3389 do znanego zakresu IP (niezalecane dla mobilnych/roamingujących klientów).
Przykład tunelu SSH (z twojej maszyny):
ssh -i ~/.ssh/id_rsa -L 3389:localhost:3389 opc@PUBLIC_IP # Then point your local RDP client to 127.0.0.1:3389
Po aktywacji tunelu połączysz się przez RDP do localhost, jakby serwer był lokalny. To unika wystawiania 3389 publicznie i łatwo to zautomatyzować lub umieścić w wpisie konfiguracji SSH.
Opcjonalnie: uruchom Tenvo na instancji (agent hostowany lokalnie)
Jeśli wolisz połączenie oparte na agencie zamiast RDP, Tenvo można uruchomić na serwerze ARM, by kontrolować sygnalizację i relay (bez SaaS). Tenvo obsługuje buildy Linux arm64 — pobierz binarkę ARM64 z /download i uruchom ją jako usługę systemd. Zarys przykładu:
- Pobierz artefakt ARM64 ze strony pobierania Tenvo: /download
- Utwórz użytkownika systemowego, wypakuj binarkę do
/usr/local/bin/i dodaj jednostkę systemd uruchamiającą Tenvo przy starcie.
Zachowujemy tu krótkie instrukcje Tenvo; jeśli chcesz pełnego zestawu samodzielnie hostowanego pulpitu zdalnego, zobacz nasz bardziej szczegółowy przewodnik na szczegółowy przewodnik po samodzielnie hostowanym pulpicie zdalnym.
Krok 5 — strojenie wydajności i wskazówki
- Używaj lekkiego pulpitu (Xfce, LXDE) dla responsywności przy niższej liczbie OCPU.
- W kliencie RDP zmniejsz głębię kolorów do 16-bit i wyłącz efekty pulpitu, aby obniżyć przepustowość i użycie CPU.
- Włącz kompresję w xrdp, jeśli dostępna; rozważ też alternatywne protokoły (VNC przez SSH lub Tenvo) dla innych kompromisów opóźnień/jakości.
- Jeśli Twoje zadania są mocno graficzne (wideo, 3D), darmowe instancje ARM Oracle nie dorównają desktopowi z GPU; w takim przypadku planuj płatną instancję z GPU lub lokalną stację roboczą.
Zarządzanie kosztami i uwagi o rozliczeniach Oracle
Warstwa Always Free pozwala uruchamiać instancję Ampere bez opłat, o ile pozostaniesz w granicach limitów Always Free. Obserwuj konsolę OCI pod kątem zasobów nieoznaczonych jako "Always Free" (block volumes, public IPs i egress mogą generować opłaty, jeśli przekroczysz darmowe limity). Aby uniknąć niespodzianek, zatrzymuj lub terminuj instancję, gdy nie jest używana, i sprawdzaj widok "Costs" w konsoli.
Jeżeli przekroczysz możliwości Always Free i będziesz potrzebować większych kształtów, Oracle rozlicza compute według OCPU-hour i storage według GB-month — stawki różnią się w zależności od regionu. Jeśli planujesz skalowanie, sprawdź ceny w konsoli OCI przed zmianą kształtu.
Rozwiązywanie typowych problemów
- Czarny ekran po logowaniu RDP: upewnij się, że
~/.xsessionzawierastartxfce4i że/etc/xrdp/startwm.shjest ustawiony do jego uruchamiania. - Połączenie odrzucone na 3389: sprawdź, czy xrdp działa (
sudo systemctl status xrdp) oraz czy używasz tunelowania, jeśli 3389 jest zablokowany przez listy bezpieczeństwa. - Powolna responsywność: zmniejsz efekty pulpitu, obniż głębię kolorów RDP lub przejdź na jeszcze lżejszy pulpit.
Lista kontrolna zabezpieczeń przed uruchomieniem
- Używaj tylko kluczy SSH; wyłącz uwierzytelnianie hasłem w
/etc/ssh/sshd_config. - Utrzymuj maszynę w najnowszym stanie: skonfiguruj automatyczne aktualizacje bezpieczeństwa lub regularnie uruchamiaj
apt update && apt upgrade. - Użyj fail2ban do ograniczania prób brute-force i monitoruj logi w /var/log/auth.log.
- Preferuj tunelowanie SSH dla ruchu RDP lub użyj wbudowanej bezpiecznej sygnalizacji Tenvo zamiast wystawiać 3389 do internetu. Zobacz nasz wstęp do bezpieczeństwa na czy pulpit zdalny jest bezpieczny oraz szersze wskazówki w poradniku bezpieczeństwa pulpitu zdalnego.
Kiedy wybrać inne narzędzia
Szybkie przypadki, gdy alternatywy są lepsze:
- Potrzebujesz mobilnego, niskoopóźnieniowego dostępu do aplikacji graficznych: rozważ komercyjne produkty lub płatne GPU w chmurze.
- Potrzebujesz scentralizowanego licencjonowania i wsparcia dla wielu stanowisk: rozwiązania enterprise SaaS do kontroli zdalnej lub farmy RDP będą łatwiejsze w zarządzaniu.
- Chcesz wsparcia bez konfiguracji dla rodziny: Chrome Remote Desktop lub aplikacje konsumenckie są prostsze dla użytkowników nietechnicznych.
Dla bezpośredniego porównania kompromisów między narzędziami zdalnymi sprawdź nasze artykuły o najlepsze alternatywy dla TeamViewer oraz RustDesk vs AnyDesk.
Podsumowanie — co uzyskasz i dalsze kroki
Postępując według tego przewodnika uzyskasz instancję Always Free Ampere z Oracle uruchamiającą użyteczny pulpit zdalny (Xfce + xrdp) z bezpiecznym dostępem przez tunel SSH. Opcjonalnie możesz uruchomić Tenvo, aby samodzielnie hostować nowoczesnego agenta zdalnego i uniknąć bezpośredniego wystawiania RDP. Dalej możesz zabezpieczyć instancję, zautomatyzować start/stop by oszczędzać zasoby oraz przejść na płatne kształty, jeśli potrzebujesz więcej CPU lub mocy GPU.
Gotowy, by spróbować? Pobierz Tenvo (jeśli chcesz opcję agenta) na /download i przeczytaj nasze praktyczne uwagi konfiguracyjne w przewodniku konfiguracji dostępu zdalnego. Jeśli wolisz głębsze wdrożenie samodzielne, nasz szczegółowy przewodnik po samodzielnie hostowanym pulpicie zdalnym zawiera więcej wzorców wdrożeniowych i przykładów automatyzacji.
Kiedy będziesz gotowy, uruchom instancję Always Free Ampere w konsoli OCI i wykonaj powyższe kroki — a jeśli chcesz binarkę Tenvo dla arm64, pobierz ją z /download i zainstaluj jako usługę systemd, by mieć stały dostęp.
Gotowy sprawdzić samodzielnie?
Bezpłatne dla 30 urządzeń, bez karty kredytowej. Uruchomienie i połączenie w dwie minuty.