Oracle Cloud Free Tier — pulpit zdalny (konfiguracja ARM)

Chcesz tani, szybko działający pulpit zdalny, ale nie chcesz płacić subskrypcji TeamViewer lub AnyDesk? Ten przewodnik pokazuje, jak użyć Always Free ARM w Oracle Cloud (Ubuntu 22.04 arm64) do hostowania pulpitu zdalnego, z instrukcjami dla RDP, tunelowania SSH i opcją samodzielnego serwera Tenvo.
Warstwa Always Free ARM w Oracle Cloud uruchomi użyteczny pulpit Linux, a ten przewodnik przeprowadza go krok po kroku na Ubuntu 22.04 arm64: Xfce, xrdp, tunelowanie SSH, zabezpieczenie. Odpowiada też na pytanie, które większość samouczków pomija — kiedy darmowa instancja ARM jest naprawdę dobrym rozwiązaniem, a kiedy krótszą drogą jest połączenie z maszyną, którą już posiadasz, przez zarządzany przekaźnik.
Dlaczego użyć Always Free ARM w Oracle Cloud do pulpitu zdalnego
Always Free Ampere A1 ma sens, gdy naprawdę potrzebujesz dodatkowego pudełka z Linuxem — tymczasowej maszyny deweloperskiej, hosta przeskokowego (jump host), zawsze włączonego pulpitu Linux, którego w inny sposób nie posiadasz. Free Tier zapewnia przydział obliczeniowy oparty na Arm odpowiedni dla lekkich do umiarkowanych obciążeń pulpitu: wybierz obraz systemu arm64 (dobrze sprawdza się Ubuntu 22.04 LTS), zainstaluj lekkie środowisko graficzne takie jak Xfce i połącz się przez RDP przez tunel SSH. Jeśli tak naprawdę chcesz dostęp do maszyn, które już masz, nowy serwer nie jest na to odpowiedzią.
Uczciwa uwaga: Always Free to darmowa warstwa innego dostawcy — jeden region, brak SLA i bezczynne instancje mogą zostać odzyskane. To jest w porządku dla maszyny laboratoryjnej i niewłaściwe dla czegokolwiek, co musi być dostępne. Jeśli potrzebujesz pełnego przyspieszenia GPU lub grafiki profesjonalnej o niskim opóźnieniu, zaplanuj płatny shape z GPU albo lokalną stację roboczą. Ten samouczek jest przeznaczony do ogólnego użycia pulpitu, zadań administracyjnych i taniego wsparcia zdalnego.
Co zbudujesz — minimalne składniki
- Instancja Always Free Ampere (arm64) z Ubuntu 22.04 LTS (jammy).
- Lekkie środowisko graficzne (Xfce) oraz xrdp do połączeń RDP.
- Bezpieczny dostęp przez tunel SSH lub ograniczone listy bezpieczeństwa VCN — port RDP nie powinien być wystawiony do internetu.
Krok 1 — załóż konto Oracle Cloud Free i wybierz właściwy obraz
Utwórz konto Oracle Cloud Free (opcja Always Free to to, czego potrzebujesz). W konsoli OCI: Compute > Instances > Create Instance. Upewnij się, że wybierasz kształt Ampere (ARM) kwalifikujący się do Always Free — rodzinę VM.Standard.A1.Flex — oraz wybierz obraz amd64/arm64 oznaczony jako "Always Free eligible".
Wybierz obraz systemu: Ubuntu 22.04 LTS (arm64) to stabilny wybór z szerokim wsparciem pakietów. Przy tworzeniu instancji dodaj swój klucz publiczny SSH dla domyślnego użytkownika (opc lub ubuntu, zależnie od obrazu). Zanotuj przypisany adres publiczny (lub zarezerwuj publiczny adres IP, jeśli wolisz stały adres).
Krok 2 — podstawowe zabezpieczenia instancji i aktualizacja początkowa
Zaloguj się do instancji przez SSH z maszyny lokalnej. Zastąp opc@PUBLIC_IP adresem instancji i odpowiednią ścieżką do klucza:
ssh -i ~/.ssh/id_rsa opc@PUBLIC_IP
Po połączeniu zaktualizuj system i ustaw ewentualnie lokalizację:
sudo apt update && sudo apt upgrade -y sudo apt install -y curl ufw fail2ban
Włącz UFW, ale na razie pozwól na SSH:
sudo ufw allow OpenSSH sudo ufw enable sudo ufw status
Krok 3 — zainstaluj pulpit i xrdp (RDP)
Dla pulpitu zdalnego na ARM wybierz lekki DE, by zachować responsywność. Xfce to dobre wyważenie funkcji i szybkości:
sudo apt install -y xfce4 xfce4-goodies
Zainstaluj xrdp (pakiet w repozytoriach Ubuntu 22.04 działa poprawnie na arm64):
sudo apt install -y xrdp sudo systemctl enable --now xrdp
Skonfiguruj xrdp, by używał Xfce. Utwórz lub zastąp plik ~/.xsession dla użytkownika zdalnego:
echo "startxfce4" > ~/.xsession chmod +x ~/.xsession
Dostosuj /etc/xrdp/startwm.sh, aby uruchamiał Xfce (edytuj jako sudo): usuń lub zakomentuj dwie ostatnie linie i dodaj startxfce4 przed exit 0. Dodaj też użytkownika xrdp do grupy ssl-cert:
sudo adduser xrdp ssl-cert
Uruchom ponownie xrdp:
sudo systemctl restart xrdp
Krok 4 — bezpieczny dostęp: preferuj tunel SSH lub restrykcyjne listy bezpieczeństwa
Otwarcie RDP (TCP/3389) do internetu jest wygodne, ale zwiększa powierzchnię ataku. Dwie bezpieczniejsze opcje:
- Tunel SSH (zalecane): trzymaj 3389 zamknięte w listach bezpieczeństwa VCN i przekierowuj je przez sesję SSH z maszyny lokalnej.
- Użyj OCI network security groups, aby ograniczyć 3389 do znanego zakresu IP (niezalecane dla mobilnych/roamingujących klientów).
Przykład tunelu SSH (z twojej maszyny):
ssh -i ~/.ssh/id_rsa -L 3389:localhost:3389 opc@PUBLIC_IP # Then point your local RDP client to 127.0.0.1:3389
Po aktywacji tunelu połączysz się przez RDP do localhost, jakby serwer był lokalny. To unika wystawiania 3389 publicznie i łatwo to zautomatyzować lub umieścić w wpisie konfiguracji SSH.
Gdzie Tenvo ma zastosowanie, a gdzie nie
Krótka odpowiedź, żebyś nie stracił popołudnia: nasz klient Linux jest dostarczany jako pakiet Debian/Ubuntu dla amd64, więc nie zainstaluje się na instancji Ampere arm64. Na tej maszynie konfiguracja to RDP przez tunel SSH. Tenvo jest przeznaczone dla komputerów, które nie są tą maszyną — dla pulpitów Windows, macOS i Linux na amd64, do których naprawdę potrzebujesz dostępu — a pytanie brzmi, kto obsługuje przekaźnik pomiędzy nimi:
- Hostuj przekaźnik samodzielnie, gdy wymóg to nakazuje — pisemny obowiązek zgodności mówiący, że ruch sesji nie może przechodzić przez infrastrukturę stron trzecich, sieci izolowane, gdzie zewnętrzny przekaźnik jest nieosiągalny, lub reguły rezydencji wskazujące jurysdykcję, w której musisz pozostać.
- Użyj zarządzanego przekaźnika, gdy nic tego nie wymaga — bycie na dyżurze, łatanie systemu, przechowywanie kluczy, odnawianie certyfikatów i jeden region bez failover składają się na stałe zadanie operacyjne, które kosztuje więcej niż subskrypcja, którą zastępuje.
Pełne rachunki — faktura VPS wobec rzeczywistych kosztów jego utrzymania — są rozbite w naszym przewodniku po samodzielnie hostowanym zdalnym pulpicie. Jeśli znajdziesz się po stronie zarządzanej, progi to Free $0, Lite $2.99/mies. i Pro $7.99/mies. na stronie z cennikiem.
Krok 5 — strojenie wydajności i wskazówki
- Używaj lekkiego pulpitu (Xfce, LXDE) dla responsywności przy niższej liczbie OCPU.
- W kliencie RDP zmniejsz głębię kolorów do 16-bit i wyłącz efekty pulpitu, aby obniżyć przepustowość i użycie CPU.
- Włącz kompresję w xrdp, jeśli dostępna; rozważ też alternatywne protokoły (VNC przez SSH lub Tenvo) dla innych kompromisów opóźnień/jakości.
- Jeśli Twoje zadania są mocno graficzne (wideo, 3D), darmowe instancje ARM Oracle nie dorównają desktopowi z GPU; w takim przypadku planuj płatną instancję z GPU lub lokalną stację roboczą.
Zarządzanie kosztami i uwagi o rozliczeniach Oracle
Warstwa Always Free pozwala uruchamiać instancję Ampere bez opłat, o ile pozostaniesz w granicach limitów Always Free. Obserwuj konsolę OCI pod kątem zasobów nieoznaczonych jako "Always Free" (block volumes, public IPs i egress mogą generować opłaty, jeśli przekroczysz darmowe limity). Aby uniknąć niespodzianek, zatrzymuj lub terminuj instancję, gdy nie jest używana, i sprawdzaj widok "Costs" w konsoli.
Jeżeli przekroczysz możliwości Always Free i będziesz potrzebować większych kształtów, Oracle rozlicza compute według OCPU-hour i storage według GB-month — stawki różnią się w zależności od regionu. Jeśli planujesz skalowanie, sprawdź ceny w konsoli OCI przed zmianą kształtu.
Rozwiązywanie typowych problemów
- Czarny ekran po logowaniu RDP: upewnij się, że
~/.xsessionzawierastartxfce4i że/etc/xrdp/startwm.shjest ustawiony do jego uruchamiania. - Połączenie odrzucone na 3389: sprawdź, czy xrdp działa (
sudo systemctl status xrdp) oraz czy używasz tunelowania, jeśli 3389 jest zablokowany przez listy bezpieczeństwa. - Powolna responsywność: zmniejsz efekty pulpitu, obniż głębię kolorów RDP lub przejdź na jeszcze lżejszy pulpit.
Lista kontrolna zabezpieczeń przed uruchomieniem
- Używaj wyłącznie kluczy SSH; wyłącz uwierzytelnianie hasłem w
/etc/ssh/sshd_config. - Utrzymuj maszynę zaktualizowaną: skonfiguruj automatyczne aktualizacje zabezpieczeń lub regularnie uruchamiaj
apt update && apt upgrade. - Użyj fail2ban do ograniczania prób brute-force i monitoruj logi w /var/log/auth.log.
- Nigdy nie wystawiaj portu 3389 do internetu — tuneluj RDP przez SSH. Na maszynach, na których zamiast tego uruchamiasz Tenvo, sesje są przesyłane przez TLS z indywidualnym certyfikatem dla urządzenia; bezpośrednia ścieżka P2P pozostaje między dwoma punktami końcowymi, a na ścieżce zapasowej przez przekaźnik TLS jest terminowany na przekaźniku. Zobacz nasz przegląd bezpieczeństwa na czy pulpit zdalny jest bezpieczny i szersze porady w bezpieczeństwo pulpitu zdalnego.
Kiedy wybrać inne narzędzia
Szybkie przypadki, gdy alternatywy są lepsze:
- Potrzebujesz dostępu o niskim opóźnieniu do pracy graficznej zależnej od GPU: płatny shape z GPU lub lokalna stacja robocza przewyższy darmową instancję ARM.
- Obsługujesz wiele stanowisk i chcesz centralnych kont, ról i jednej faktury: to właśnie obejmują plany biznesowe, a nie ręcznie skonfigurowana VM.
- Chcesz pomocy wymagającej zerowej konfiguracji dla osoby nietechnicznej: pomiń serwer w całości — zainstaluj klienta po obu stronach i połącz się przez ID.
Dla bezpośredniego porównania kompromisów między narzędziami zdalnymi sprawdź nasze artykuły o najlepsze alternatywy dla TeamViewer oraz RustDesk vs AnyDesk.
Podsumowanie — co uzyskasz i dalsze kroki
Postępując zgodnie z tym przewodnikiem będziesz mieć instancję Always Free Oracle ARM uruchamiającą użyteczny pulpit zdalny (Xfce + xrdp) z bezpiecznym dostępem przez tunel SSH. Stąd możesz zabezpieczyć instancję, zautomatyzować start/stop, by oszczędzać zasoby, i przejść na płatne shape'y, jeśli potrzebujesz więcej mocy CPU lub GPU. Warto pamiętać, co się z tym wiąże: jeden region, brak SLA i maszyna, którą sam aktualizujesz.
Wybierz kierując się powodem, nie ceną. Jeśli reguła zgodności, sieć izolowana lub wymóg rezydencji każe, aby infrastruktura była w twoich rękach, kontynuuj — nasz przewodnik po samodzielnie hostowanym zdalnym pulpicie obejmuje stronę przekaźnika i koszty eksploatacji, a przewodnik konfiguracji zdalnego dostępu ma praktyczne notatki. Jeśli nic tego nie wymusza, sięgnij do maszyn, które już masz: Free $0, Lite $2.99/mies., Pro $7.99/mies. na stronie z cennikiem, lub plany biznesowe dla zespołu.
Kiedy będziesz gotowy, uruchom instancję Always Free Ampere VM w konsoli OCI i wykonaj powyższe kroki — oraz zatrzymaj ją, gdy jej nie używasz, co jest uczciwym kosztem darmowej warstwy. Dla pulpitów, które już uruchamiasz, pobierz klienta i połącz się z nimi bezpośrednio zamiast najpierw stawiać kolejny serwer.
Gotowy sprawdzić samodzielnie?
Bezpłatne dla 30 urządzeń, bez karty kredytowej. Uruchomienie i połączenie w dwie minuty.