Oracle Cloud free tier remote desktop — ARM setup

Quer um desktop remoto econômico e com resposta confiável, mas não quer pagar assinaturas do TeamViewer ou AnyDesk? Este guia mostra como usar o Always Free da Oracle (instâncias Ampere ARM) com Ubuntu 22.04 arm64, cobrindo RDP, tunelamento SSH e opção de servidor Tenvo auto-hospedado.
A camada Always Free ARM da Oracle Cloud roda um desktop Linux utilizável, e este guia percorre tudo de ponta a ponta no Ubuntu 22.04 arm64: Xfce, xrdp, tunelamento SSH, hardening. Também responde à pergunta que a maioria dos tutoriais ignora — quando uma instância ARM gratuita é realmente a escolha certa, e quando conectar-se a uma máquina que você já possui através de um relay gerenciado é o caminho mais curto.
Por que usar o ARM Always Free da Oracle para desktop remoto
O Always Free Ampere A1 faz sentido quando você realmente precisa de uma caixa Linux extra — uma máquina de desenvolvimento temporária, um jump host, um desktop Linux sempre ligado que você não possui de outra forma. O Free Tier lhe dá uma alocação de computação baseada em Arm adequada para cargas de trabalho de desktop leves a moderadas: escolha uma imagem de SO arm64 (Ubuntu 22.04 LTS funciona bem), instale um ambiente de desktop leve como Xfce e acesse-o por RDP através de um túnel SSH. Se o que você quer de fato é acesso às máquinas que já tem, um servidor novo não é a resposta para isso.
Nota honesta: Always Free é a camada gratuita de outro fornecedor — uma região, sem SLA, e instâncias ociosas podem ser recuperadas. Isso é aceitável para uma caixa de laboratório e errado para qualquer coisa que precise estar disponível continuamente. Se você precisa de aceleração GPU completa ou gráficos profissionais de baixa latência, planeje uma forma paga com GPU ou uma estação de trabalho local. Este tutorial é para uso geral de desktop, tarefas de administração e suporte remoto barato.
O que você vai montar — componentes mínimos
- Uma instância Always Free Ampere (arm64) executando Ubuntu 22.04 LTS (jammy).
- Um ambiente de desktop leve (Xfce) e xrdp para conexões RDP.
- Acesso seguro via túnel SSH ou listas de segurança VCN restritas — sem porta RDP exposta diretamente à internet.
Passo 1 — crie uma conta Free na Oracle e escolha a imagem correta
Crie uma conta Oracle Cloud Free (o Always Free tier é a opção que você quer). No console OCI: Compute > Instances > Create Instance. Certifique-se de selecionar uma shape Ampere (ARM) elegível para Always Free — a família VM.Standard.A1.Flex — e escolha uma imagem amd64/arm64 marcada como "Always Free–eligible".
Escolha a imagem do SO: Ubuntu 22.04 LTS (arm64) é uma escolha estável com amplo suporte de pacotes. Ao criar a instância, adicione sua chave pública SSH para o usuário padrão (opc ou ubuntu dependendo da imagem). Anote o IP público atribuído (ou aloque um IP público reservado se preferir um endereço persistente).
Passo 2 — endurecimento básico da instância e atualização inicial
Faça SSH na instância a partir da sua estação de trabalho. Substitua opc@PUBLIC_IP pelo endereço da instância e o caminho da sua chave conforme apropriado:
ssh -i ~/.ssh/id_rsa opc@PUBLIC_IP
Uma vez conectado, atualize o SO e configure locale permissivo se necessário:
sudo apt update && sudo apt upgrade -y sudo apt install -y curl ufw fail2ban
Habilite o UFW, mas mantenha o SSH permitido por enquanto:
sudo ufw allow OpenSSH sudo ufw enable sudo ufw status
Passo 3 — instale um desktop e xrdp (RDP)
Para um desktop remoto em ARM, escolha um DE leve para melhor responsividade. Xfce é um equilíbrio comum entre recursos e velocidade:
sudo apt install -y xfce4 xfce4-goodies
Instale o xrdp (o pacote nos repositórios do Ubuntu 22.04 funciona bem em arm64):
sudo apt install -y xrdp sudo systemctl enable --now xrdp
Configure o xrdp para usar Xfce. Crie ou substitua ~/.xsession para o usuário remoto:
echo "startxfce4" > ~/.xsession chmod +x ~/.xsession
Ajuste /etc/xrdp/startwm.sh para que inicie o Xfce (edite como sudo): remova ou comente as duas últimas linhas e adicione startxfce4 antes de exit 0. Também adicione o usuário xrdp ao grupo ssl-cert:
sudo adduser xrdp ssl-cert
Reinicie o xrdp:
sudo systemctl restart xrdp
Passo 4 — acesso seguro: prefira túnel SSH ou listas de segurança restritas
Abrir RDP (TCP/3389) para a internet é conveniente, mas aumenta a superfície de ataque. Duas opções mais seguras:
- Túnel SSH (recomendado): mantenha 3389 fechado nas suas listas de segurança VCN e encaminhe-o por uma sessão SSH da sua estação de trabalho.
- Use network security groups do OCI para restringir 3389 a uma faixa de IP conhecida (não recomendado para clientes móveis).
Exemplo de túnel SSH (da sua estação de trabalho):
ssh -i ~/.ssh/id_rsa -L 3389:localhost:3389 opc@PUBLIC_IP # Then point your local RDP client to 127.0.0.1:3389
Com o túnel ativo você fará RDP para localhost como se o servidor fosse local. Isso evita abrir 3389 publicamente e é fácil de automatizar ou colocar num entry do SSH config.
Onde o Tenvo se encaixa e onde não se encaixa
Resposta direta para você não perder uma tarde com isso: nosso cliente Linux é empacotado como um pacote Debian/Ubuntu para amd64, então não instala em uma instância Ampere arm64. Nesta máquina, a configuração é RDP sobre um túnel SSH. O Tenvo é para as máquinas que não são esta — os desktops Windows, macOS e Linux amd64 que você realmente precisa alcançar — e a questão aí é quem opera o relay entre eles:
- Hospede o relay você mesmo quando um requisito o obrigar — uma obrigação de conformidade escrita que o tráfego de sessão não deve atravessar infraestrutura de terceiros, redes isoladas onde um relay externo é inacessível, ou regras de residência que nomeiem uma jurisdição na qual você precisa permanecer.
- Use o relay gerenciado quando nada do anterior o fizer — estar de plantão, patching do SO, custódia de chaves, renovação de certificados e uma região sem failover somam-se a um trabalho operacional permanente que custa mais do que a assinatura que ele substitui.
A conta completa — a fatura do VPS versus o que executá‑lo realmente custa — está detalhada em nosso self-hosted remote desktop guide. Se você cair do lado gerenciado, os níveis são Free $0, Lite $2.99/mês e Pro $7.99/mês na pricing page.
Passo 5 — ajuste de desempenho e dicas
- Use um desktop leve (Xfce, LXDE) para responsividade com contagens menores de OCPU.
- No cliente RDP, reduza a profundidade de cor para 16-bit e desative efeitos de área de trabalho para diminuir uso de banda e CPU.
- Habilite compressão no xrdp se disponível; também considere protocolos alternativos (VNC sobre SSH, ou Tenvo) para diferentes trade-offs de latência/qualidade.
- Se seu fluxo de trabalho é pesado em GUI (vídeo, 3D), as instâncias ARM gratuitas da Oracle não vão igualar um desktop com GPU; planeje usar uma instância com GPU paga ou uma estação de trabalho local nesse caso.
Gerenciamento de custos e notas de faturamento da Oracle
O Always Free permite rodar a instância Ampere sem cobrança enquanto você ficar dentro dos limites do Always Free. Monitore o console OCI para quaisquer recursos não marcados como "Always Free" (block volumes, public IPs e egress podem gerar custos se você exceder as cotas gratuitas). Para evitar surpresas na fatura, pare ou termine a instância quando não estiver em uso e verifique a visão "Costs" no console.
Se você superar o Always Free e precisar de shapes maiores, a Oracle cobra compute por OCPU-hour e armazenamento por GB-month — as tarifas variam por região. Se planeja escalar, valide os preços no console OCI antes de trocar de shape.
Resolução de problemas comuns
- Tela preta após login por RDP: verifique se
~/.xsessioncontémstartxfce4e se/etc/xrdp/startwm.shestá configurado para iniciá-lo. - Conexão recusada em 3389: check se o xrdp está em execução (
sudo systemctl status xrdp) e se você está usando túnel quando 3389 estiver bloqueado por listas de segurança. - Resposta lenta: reduza efeitos de área de trabalho, diminua a profundidade de cor do RDP ou troque para um desktop ainda mais leve.
Checklist de segurança antes de colocar em produção
- Use apenas chaves SSH; desative a autenticação por senha em
/etc/ssh/sshd_config. - Mantenha a máquina atualizada: configure atualizações automáticas de segurança ou execute regularmente
apt update && apt upgrade. - Use fail2ban para limitar tentativas de força bruta e monitore os logs em /var/log/auth.log.
- Nunca exponha 3389 para a internet — faça túnel RDP sobre SSH. Nas máquinas onde você executa o Tenvo, as sessões são transportadas por TLS com um certificado por dispositivo; um caminho P2P direto permanece entre os dois endpoints, e no caminho de fallback via relay o TLS termina no relay. Veja nosso primer de segurança em is remote desktop secure e as dicas mais amplas em Segurança em desktop remoto: riscos e defesas.
Quando escolher outras ferramentas
Casos rápidos em que alternativas são melhores:
- Você precisa de acesso remoto de baixa latência para trabalho gráfico dependente de GPU: uma forma paga com GPU ou uma estação de trabalho local superam uma instância ARM gratuita.
- Você está suportando muitos assentos e quer contas centralizadas, funções e uma única fatura: isso é o que the business plans cobrem, em vez de uma VM construída manualmente.
- Você quer ajuda sem configuração para um parente não técnico: pule o servidor completamente — instale o cliente em ambas as pontas e conecte por ID.
Para uma comparação direta dos trade-offs entre ferramentas remotas, consulte nossos artigos em best teamviewer alternatives e rustdesk vs anydesk.
Conclusão — o que você terá e próximos passos
Seguindo este guia você terá uma instância ARM Always Free da Oracle executando um desktop remoto utilizável (Xfce + xrdp) com acesso seguro via túnel SSH. A partir daqui você pode endurecer a instância, automatizar start/stop para economizar recursos e expandir para formas pagas se precisar de mais CPU ou potência de GPU. Vale lembrar o que vem com isso: uma região, sem SLA, e uma máquina que você mesmo precisa atualizar.
Portanto escolha pela sua razão, não pela etiqueta de preço. Se uma regra de conformidade, uma rede isolada ou um requisito de residência coloca a infraestrutura em suas mãos, continue — nosso self-hosted remote desktop guide cobre o lado do relay e os custos operacionais, e o remote access setup guide traz as notas práticas. Se nada o obriga, alcance as máquinas que você já tem: Free $0, Lite $2.99/mês, Pro $7.99/mês na pricing page, ou the business plans para uma equipe.
Quando estiver pronto, crie uma VM Always Free Ampere no console OCI e siga os passos acima — e pare-a quando não estiver usando, que é o custo honesto de uma camada gratuita. Para os desktops que você já executa, download the client e conecte-se a eles diretamente em vez de levantar outro servidor primeiro.
Pronto para testar por conta própria?
Gratuito para 30 dispositivos, sem cartão de crédito. Configurado e conectado em dois minutos.