oracle cloud free tier remote desktop — ARM setup

Quer um desktop remoto econômico e com resposta confiável, mas não quer pagar assinaturas do TeamViewer ou AnyDesk? Este guia mostra como usar o Always Free da Oracle (instâncias Ampere ARM) com Ubuntu 22.04 arm64, cobrindo RDP, tunelamento SSH e opção de servidor Tenvo auto-hospedado.
Quer um desktop remoto econômico e com resposta confiável, mas não quer pagar assinaturas do TeamViewer ou AnyDesk? Este guia mostra como usar o Always Free da Oracle (ARM) para hospedar um desktop remoto (Ubuntu 22.04 arm64), com passos práticos para RDP, tunelamento SSH e opção de servidor Tenvo auto-hospedado.
Por que usar o ARM Always Free da Oracle para desktop remoto
As instâncias Ampere A1 do Always Free da Oracle são uma opção útil se você precisa de um host de desktop remoto sem taxas mensais de SaaS. O Free Tier fornece alocação de compute baseada em Arm adequada para cargas de trabalho de desktop leves a moderadas: escolha uma imagem arm64 (Ubuntu 22.04 LTS funciona bem), instale um desktop leve como Xfce e exponha um servidor RDP ou execute um protocolo moderno como o agente self-hosted do Tenvo.
Nota honesta: se você precisa de aceleração completa por GPU, gráficos profissionais de baixa latência ou garantias de suporte empresarial, produtos comerciais ou GPUs em nuvem pagas são escolhas melhores. Este tutorial é para uso de desktop geral, tarefas de administração e suporte remoto com baixo custo.
O que você vai montar — componentes mínimos
- Uma instância Ampere Always Free (arm64) executando Ubuntu 22.04 LTS (jammy).
- Um ambiente de desktop leve (Xfce) e xrdp para conexões RDP.
- Acesso seguro via túnel SSH ou listas de segurança VCN restritas; opção de servidor Tenvo para um agente remoto auto-hospedado.
Passo 1 — crie uma conta Free na Oracle e escolha a imagem correta
Crie uma conta Oracle Cloud Free (o Always Free tier é a opção que você quer). No console OCI: Compute > Instances > Create Instance. Certifique-se de selecionar uma shape Ampere (ARM) elegível para Always Free — a família VM.Standard.A1.Flex — e escolha uma imagem amd64/arm64 marcada como "Always Free–eligible".
Escolha a imagem do SO: Ubuntu 22.04 LTS (arm64) é uma escolha estável com amplo suporte de pacotes. Ao criar a instância, adicione sua chave pública SSH para o usuário padrão (opc ou ubuntu dependendo da imagem). Anote o IP público atribuído (ou aloque um IP público reservado se preferir um endereço persistente).
Passo 2 — endurecimento básico da instância e atualização inicial
Faça SSH na instância a partir da sua estação de trabalho. Substitua opc@PUBLIC_IP pelo endereço da instância e o caminho da sua chave conforme apropriado:
ssh -i ~/.ssh/id_rsa opc@PUBLIC_IP
Uma vez conectado, atualize o SO e configure locale permissivo se necessário:
sudo apt update && sudo apt upgrade -y sudo apt install -y curl ufw fail2ban
Habilite o UFW, mas mantenha o SSH permitido por enquanto:
sudo ufw allow OpenSSH sudo ufw enable sudo ufw status
Passo 3 — instale um desktop e xrdp (RDP)
Para um desktop remoto em ARM, escolha um DE leve para melhor responsividade. Xfce é um equilíbrio comum entre recursos e velocidade:
sudo apt install -y xfce4 xfce4-goodies
Instale o xrdp (o pacote nos repositórios do Ubuntu 22.04 funciona bem em arm64):
sudo apt install -y xrdp sudo systemctl enable --now xrdp
Configure o xrdp para usar Xfce. Crie ou substitua ~/.xsession para o usuário remoto:
echo "startxfce4" > ~/.xsession chmod +x ~/.xsession
Ajuste /etc/xrdp/startwm.sh para que inicie o Xfce (edite como sudo): remova ou comente as duas últimas linhas e adicione startxfce4 antes de exit 0. Também adicione o usuário xrdp ao grupo ssl-cert:
sudo adduser xrdp ssl-cert
Reinicie o xrdp:
sudo systemctl restart xrdp
Passo 4 — acesso seguro: prefira túnel SSH ou listas de segurança restritas
Abrir RDP (TCP/3389) para a internet é conveniente, mas aumenta a superfície de ataque. Duas opções mais seguras:
- Túnel SSH (recomendado): mantenha 3389 fechado nas suas listas de segurança VCN e encaminhe-o por uma sessão SSH da sua estação de trabalho.
- Use network security groups do OCI para restringir 3389 a uma faixa de IP conhecida (não recomendado para clientes móveis).
Exemplo de túnel SSH (da sua estação de trabalho):
ssh -i ~/.ssh/id_rsa -L 3389:localhost:3389 opc@PUBLIC_IP # Then point your local RDP client to 127.0.0.1:3389
Com o túnel ativo você fará RDP para localhost como se o servidor fosse local. Isso evita abrir 3389 publicamente e é fácil de automatizar ou colocar num entry do SSH config.
Opcional: execute Tenvo na instância (agente self-hosted)
Se você prefere uma conexão baseada em agente em vez de RDP, o Tenvo pode ser executado no servidor ARM para que você controle o signaling e o relay (sem SaaS). Tenvo oferece builds para Linux arm64 — baixe o binário ARM64 em /download e execute-o como um serviço systemd. Esboço de exemplo:
- Baixe o artefato ARM64 da página de downloads do Tenvo: /download
- Crie um usuário de sistema, extraia o binário para
/usr/local/bin/e adicione uma unit systemd que inicie o Tenvo na inicialização.
Mantemos as instruções do Tenvo curtas aqui; se você quiser um setup self-hosted completo de desktop remoto, veja nosso walkthrough detalhado em self-hosted remote desktop guide.
Passo 5 — ajuste de desempenho e dicas
- Use um desktop leve (Xfce, LXDE) para responsividade com contagens menores de OCPU.
- No cliente RDP, reduza a profundidade de cor para 16-bit e desative efeitos de área de trabalho para diminuir uso de banda e CPU.
- Habilite compressão no xrdp se disponível; também considere protocolos alternativos (VNC sobre SSH, ou Tenvo) para diferentes trade-offs de latência/qualidade.
- Se seu fluxo de trabalho é pesado em GUI (vídeo, 3D), as instâncias ARM gratuitas da Oracle não vão igualar um desktop com GPU; planeje usar uma instância com GPU paga ou uma estação de trabalho local nesse caso.
Gerenciamento de custos e notas de faturamento da Oracle
O Always Free permite rodar a instância Ampere sem cobrança enquanto você ficar dentro dos limites do Always Free. Monitore o console OCI para quaisquer recursos não marcados como "Always Free" (block volumes, public IPs e egress podem gerar custos se você exceder as cotas gratuitas). Para evitar surpresas na fatura, pare ou termine a instância quando não estiver em uso e verifique a visão "Costs" no console.
Se você superar o Always Free e precisar de shapes maiores, a Oracle cobra compute por OCPU-hour e armazenamento por GB-month — as tarifas variam por região. Se planeja escalar, valide os preços no console OCI antes de trocar de shape.
Resolução de problemas comuns
- Tela preta após login por RDP: verifique se
~/.xsessioncontémstartxfce4e se/etc/xrdp/startwm.shestá configurado para iniciá-lo. - Conexão recusada em 3389: check se o xrdp está em execução (
sudo systemctl status xrdp) e se você está usando túnel quando 3389 estiver bloqueado por listas de segurança. - Resposta lenta: reduza efeitos de área de trabalho, diminua a profundidade de cor do RDP ou troque para um desktop ainda mais leve.
Checklist de segurança antes de colocar em produção
- Use apenas chaves SSH; desative autenticação por senha em
/etc/ssh/sshd_config. - Mantenha a máquina atualizada: configure upgrades automáticos de segurança ou execute regularmente
apt update && apt upgrade. - Use fail2ban para limitar tentativas de força bruta e monitore logs em /var/log/auth.log.
- Prefira tunelamento SSH para tráfego RDP ou use o signaling seguro embutido do Tenvo em vez de expor 3389 à internet. Veja nosso primer de segurança em is remote desktop secure e as dicas mais amplas em remote-desktop-security.
Quando escolher outras ferramentas
Casos rápidos em que alternativas são melhores:
- Você precisa de acesso mobile-first e baixa latência para apps gráficos: considere produtos comerciais ou GPUs na nuvem.
- Você precisa de licenciamento centralizado e suporte para muitas estações: SaaS de controle remoto empresarial ou farms RDP serão mais fáceis.
- Você quer suporte familiar sem configuração: Chrome Remote Desktop ou apps de consumo são mais simples para usuários não técnicos.
Para uma comparação direta dos trade-offs entre ferramentas remotas, consulte nossos artigos em best teamviewer alternatives e rustdesk vs anydesk.
Conclusão — o que você terá e próximos passos
Seguindo este guia você terá uma instância ARM Always Free da Oracle rodando um desktop remoto utilizável (Xfce + xrdp) com acesso seguro via túnel SSH. Opcionalmente você pode rodar o Tenvo para self-host um agente remoto moderno e evitar expor o RDP diretamente. A partir daqui você pode endurecer a instância, automatizar start/stop para economizar recursos e migrar para shapes pagos se precisar de mais CPU ou potência de GPU.
Pronto para testar? Baixe o Tenvo (se quiser a opção de agente) em /download e leia nossas notas práticas de setup no remote access setup guide. Se preferir um mergulho self-hosted, nosso self-hosted remote desktop guide tem mais padrões de deploy e exemplos de automação.
Quando estiver pronto, crie uma VM Ampere Always Free no console OCI e siga os passos acima — e se quiser o binário Tenvo para arm64, pegue-o em /download e instale como serviço systemd para acesso sempre disponível.
Pronto para testar por conta própria?
Gratuito para 30 dispositivos, sem cartão de crédito. Configurado e conectado em dois minutos.