Oracle Cloud Ücretsiz Katman uzak masaüstü — ARM kurulumu

Ucuz, güvenilir ve hızlı bir uzak masaüstü istiyor ancak TeamViewer veya AnyDesk abonelikleri ödemek istemiyor musunuz? Bu kılavuz, Oracle Cloud'un ARM Always Free katmanını kullanarak Ubuntu 22.04 (arm64) üzerinde bir uzak masaüstü barındırmayı; RDP, SSH tünelleme ve kendi kendine barındırılan Tenvo sunucu seçeneği için pratik adımları gösterir.
Oracle Cloud’un ARM Always Free katmanı kullanılabilir bir Linux masaüstü çalıştırır ve bu kılavuz Ubuntu 22.04 arm64 üzerinde baştan sona yürütür: Xfce, xrdp, SSH tünelleme, sertleştirme. Ayrıca çoğu öğreticinin atladığı soruyu yanıtlar — ücretsiz bir ARM örneğinin gerçekten doğru tercih olduğu durumlar ve zaten sahip olduğunuz bir makineye yönetilen bir relay üzerinden bağlanmanın daha kısa yol olduğu durumlar.
Uzak masaüstü için Oracle'ın ARM Always Free'ını neden kullanmalı
Always Free Ampere A1 yerini, gerçekten ekstra bir Linux kutusuna ihtiyacınız olduğunda alır — geçici bir geliştirme makinesi, bir jump host, aksi takdirde sahip olmadığınız sürekli açık bir Linux masaüstü. Free Tier size hafiften orta düzeye kadar masaüstü iş yükleri için uygun Arm tabanlı bir hesaplama tahsisi verir: bir arm64 işletim sistemi görüntüsü seçin (Ubuntu 22.04 LTS iyi çalışır), Xfce gibi hafif bir masaüstü kurun ve bir SSH tüneli üzerinden RDP ile erişin. Aslında istediğiniz zaten sahip olduğunuz makinelere erişmekse, yeni bir sunucu bunun cevabı değildir.
Dürüst not: Always Free başka bir sağlayıcının ücretsiz katmanı — tek bir bölge, SLA yok ve boşta duran örnekler geri alınabilir. Bu bir laboratuvar kutusu için uygundur ancak sürekli çalışması gereken herhangi bir şey için uygun değildir. Tam GPU hızlandırması veya düşük gecikmeli profesyonel grafik gerekiyorsa, ücretli bir GPU shape veya yerel bir iş istasyonu planlayın. Bu eğitim genel masaüstü kullanımı, yönetici görevleri ve uygun maliyetli uzak destek içindir.
Oluşturacaklarınız — asgari bileşenler
- Ubuntu 22.04 LTS (jammy) çalıştıran bir Always Free Ampere (arm64) örneği.
- RDP bağlantıları için Xfce gibi hafif bir masaüstü ortamı ve xrdp.
- SSH tüneli veya kısıtlı VCN güvenlik listeleri üzerinden güvenli erişim — RDP portunu internete açmayın.
Adım 1 — bir Oracle Free hesabı oluşturun ve doğru imajı seçin
Bir Oracle Cloud Free hesabı oluşturun (istediğiniz seçenek Always Free katmanıdır). OCI konsolunda: Compute > Instances > Create Instance. Always Free uygunluğu olan bir Ampere (ARM) şekli — VM.Standard.A1.Flex ailesi — seçtiğinizden emin olun ve "Always Free eligible" etiketi olan bir amd64/arm64 imajı tercih edin.
Bir işletim sistemi imajı seçin: Ubuntu 22.04 LTS (arm64) geniş paket desteğiyle kararlı bir tercihdir. Örneği oluştururken varsayılan kullanıcı için genel SSH anahtarınızı ekleyin (imaja bağlı olarak opc veya ubuntu). Atanan genel IP'yi not edin (kalıcı bir adres isterseniz ayrılmış bir genel IP ayırın).
Adım 2 — temel örnek sertleştirmesi ve ilk güncelleme
İş istasyonunuzdan örneğe SSH ile bağlanın. opc@PUBLIC_IP öğesini örnek adresi ve anahtar yolunuzla uygun şekilde değiştirin:
ssh -i ~/.ssh/id_rsa opc@PUBLIC_IP
Bağlandıktan sonra sistemi güncelleyin ve gerekiyorsa uygun bir locale ayarlayın:
sudo apt update && sudo apt upgrade -y sudo apt install -y curl ufw fail2ban
UFW'yi etkinleştirin ancak şimdilik SSH'ı izinli tutun:
sudo ufw allow OpenSSH sudo ufw enable sudo ufw status
Adım 3 — bir masaüstü ve xrdp (RDP) yükleyin
ARM üzerinde uzak masaüstü için yanıt verebilirlik açısından hafif bir masaüstü ortamı seçin. Xfce, özellik ve hız arasında yaygın bir dengedir:
sudo apt install -y xfce4 xfce4-goodies
xrdp yükleyin (Ubuntu 22.04 depolarındaki paket arm64 üzerinde sorunsuz çalışır):
sudo apt install -y xrdp sudo systemctl enable --now xrdp
xrdp'yi Xfce kullanacak şekilde yapılandırın. Uzaktan kullanıcı için ~/.xsession dosyasını oluşturun veya değiştirin:
echo "startxfce4" > ~/.xsession chmod +x ~/.xsession
Xfce'yi başlatacak şekilde /etc/xrdp/startwm.sh dosyasını düzenleyin (sudo ile düzenleyin): son iki satırı kaldırın veya yorum satırı yapın ve exit 0'dan önce startxfce4 ekleyin. Ayrıca xrdp kullanıcısını ssl-cert grubuna ekleyin:
sudo adduser xrdp ssl-cert
xrdp'yi yeniden başlatın:
sudo systemctl restart xrdp
Adım 4 — güvenli erişim: SSH tüneli veya sıkı güvenlik listelerini tercih edin
RDP'yi (TCP/3389) internete açmak kullanışlıdır ama saldırı yüzeyini artırır. İki daha güvenli seçenek:
- SSH tüneli (önerilen): VCN güvenlik listelerinizde 3389'u kapalı tutun ve iş istasyonunuzdan bir SSH oturumu üzerinden iletin.
- OCI network security groups kullanarak 3389'u bilinen bir IP aralığıyla sınırlayın (gezen istemciler için önerilmez).
SSH tüneli örneği (iş istasyonunuzdan):
ssh -i ~/.ssh/id_rsa -L 3389:localhost:3389 opc@PUBLIC_IP # Then point your local RDP client to 127.0.0.1:3389
Tünel aktifken, sunucu yerelmiş gibi localhost'a RDP yapacaksınız. Bu, 3389'u genel erişime açmaktan kaçınır ve bir SSH config girdisiyle veya betik halinde kullanımı kolaydır.
Tenvo'nun nerede işe yaradığını ve nerede yaramadığını
Doğrudan cevap, böylece bununla bir öğleden sonrası kaybetmezsiniz: Linux istemcimiz amd64 için Debian/Ubuntu paketi olarak dağıtılır, bu yüzden bir Ampere arm64 örneğine kurulmaz. Bu makinede kurulum, bir SSH tüneli üzerinden RDP'dir. Tenvo bu makine olmayanlar içindir — gerçekten erişmeniz gereken Windows, macOS ve amd64 Linux masaüstüleri — ve burada soru aradaki relay'i kimin işlettiğidir:
- Zorunlu kılan bir gereklilik olduğunda relay'i kendi sunucunuzda çalıştırın — oturum trafiğinin üçüncü taraf altyapısını geçmemesi gerektiğine dair yazılı bir uyumluluk yükümlülüğü, harici bir relay'in erişilemediği izole ağlar veya içerisinde kalmanız gereken bir yargı bölgesini belirten yerleşim kuralları.
- Hiçbir gereklilik yoksa yönetilen relay'i kullanın — çağrı başında olmak, OS yamalama, anahtar saklama, sertifika yenileme ve yedeklemesi olmayan tek bir bölge, aboneliğin yerine geçen maliyetten daha pahalıya gelen sürekli bir işletme işi oluşturur.
Tam hesap — VPS faturası ile aslında çalıştırmanın maliyeti arasındaki fark — self-hosted remote desktop guide rehberimizde ayrıntılı olarak ele alınıyor. Eğer yönetilen tarafta karar kılarsanız, seviyeler Free $0, Lite $2.99/ay ve Pro $7.99/ay pricing page üzerinde sıralanır.
Adım 5 — performans ayarları ve ipuçları
- Düşük OCPU sayılarında yanıt verebilirlik için hafif bir masaüstü kullanın (Xfce, LXDE).
- RDP istemcisinde renk derinliğini 16-bit'e düşürün ve bant genişliği/CPU kullanımını azaltmak için masaüstü efektlerini kapatın.
- xrdp'de sıkıştırma varsa etkinleştirin; farklı gecikme/kalite takasları için alternatif protokolleri (SSH üzerinden VNC veya Tenvo) de değerlendirin.
- İş akışınız GUI ağırlıklıysa (video, 3D), Oracle'ın ücretsiz ARM örnekleri GPU destekli bir masaüstüyle eşleşmez; bu durumda ücretli bir GPU örneği veya yerel bir iş istasyonu planlayın.
Maliyet yönetimi ve Oracle faturalama notları
Always Free katmanı, Always Free limitleri içinde kaldığınız sürece Ampere örneğini ücret almadan çalıştırmanıza izin verir. OCI konsolunda "Always Free" olarak işaretlenmemiş kaynaklara dikkat edin (blok hacimleri, genel IP'ler ve çıkış trafiği ücretsiz hakları aşıyorsanız ücretlendirme getirebilir). Sürpriz faturaların önüne geçmek için kullanılmadığında örneği durdurun veya sonlandırın ve konsoldaki "Costs" görünümünü kontrol edin.
Always Free yetmiyor ve daha büyük şekillere ihtiyacınız olursa, Oracle compute'u OCPU-saat bazında ve depolamayı GB-ay bazında faturalandırır — fiyatlar bölgeye göre değişir. Ölçeklemeyi planlıyorsanız şekli değiştirmeden önce OCI konsolunda fiyatlandırmayı doğrulayın.
Yaygın sorun giderme
- RDP girişinden sonra siyah ekran:
~/.xsession'instartxfce4içerdiğinden ve/etc/xrdp/startwm.sh'in bunu başlatacak şekilde ayarlandığından emin olun. - 3389'da bağlantı reddedildi: xrdp'nin çalıştığını kontrol edin (
sudo systemctl status xrdp) ve 3389 güvenlik listeleriyle engellenmişse tünellediğinizden emin olun. - Yavaş yanıt: masaüstü efektlerini azaltın, RDP renk derinliğini düşürün veya daha da hafif bir masaüstüne geçin.
Canlıya almadan önce güvenlik kontrol listesi
- Sadece SSH anahtarları kullanın; şifreyle kimlik doğrulamayı
/etc/ssh/sshd_configiçinde devre dışı bırakın. - Makineyi güncel tutun: otomatik güvenlik yükseltmelerini yapılandırın veya düzenli olarak
apt update && apt upgradeçalıştırın. - Brute-force denemelerini sınırlamak için fail2ban kullanın ve /var/log/auth.log içindeki günlükleri izleyin.
- 3389'u asla internete açmayın — RDP'yi SSH üzerinden tünelleyin. Tenvo'yu çalıştırdığınız makinelerde ise oturumlar cihaz başına sertifika ile TLS üzerinden taşınır; doğrudan bir P2P yol iki uç arasında kalır ve relay'e düşen yedekleme yolunda TLS relay'de sonlanır. Güvenlik başlangıç rehberimiz için bakınız: is remote desktop secure ve daha geniş ipuçları için Uzaktan Masaüstü Güvenliği: Bilmeniz Gerekenler.
Diğer araçları ne zaman tercih etmeli
Alternatiflerin daha uygun olduğu kısa durumlar:
- GPU ağırlıklı grafik işleri için düşük gecikmeli uzak erişime ihtiyacınız varsa: ücretli bir GPU shape veya yerel bir iş istasyonu ücretsiz bir ARM örneğini yener.
- Birçok kullanıcıyı destekliyorsanız ve merkezi hesaplar, roller ve tek bir fatura istiyorsanız: bu elle hazırlanmış bir VM yerine the business plans tarafından karşılanır.
- Teknik olmayan bir akrabanız için sıfır kurulum yardımı istiyorsanız: sunucuyu tamamen atlayın — istemciyi her iki uca da kurun ve ID ile bağlanın.
Uzak araçlar arasındaki takasları doğrudan karşılaştırmak için en iyi TeamViewer alternatifleri ve RustDesk vs AnyDesk makalelerimize bakın.
Sonuç — neler elde edeceksiniz ve sonraki adımlar
Bu rehberi izleyerek SSH tünelleme ile güvenli erişime sahip kullanılabilir bir uzak masaüstü (Xfce + xrdp) çalıştıran bir Always Free Oracle ARM örneğine sahip olacaksınız. Buradan örneği sertleştirebilir, kaynak tasarrufu için başlat/durdur script'leri yazabilir ve daha fazla CPU veya GPU gücüne ihtiyacınız varsa ücretli shape'lere geçebilirsiniz. Yanında gelenleri aklınızda tutmakta fayda var: tek bir bölge, SLA yok ve yamaları kendiniz uyguladığınız bir kutu.
Bu yüzden seçim yaparken fiyat etiketiyle değil nedeninizle seçin. Bir uyumluluk kuralı, izole bir ağ veya bir yerleşim gerekliliği altyapıyı sizin sorumluluğunuza veriyorsa devam edin — self-hosted remote desktop guide relay tarafını ve işletme maliyetlerini kapsar, ve remote access setup guide pratik notları içerir. Hiçbir şey zorlamıyorsa, zaten sahip olduğunuz makinelere erişin: Free $0, Lite $2.99/ay, Pro $7.99/ay pricing page'de veya bir ekip için the business plans.
Hazır olduğunuzda, OCI konsolunda bir Always Free Ampere VM başlatın ve yukarıdaki adımları izleyin — ve kullanmadığınız zaman durdurun, çünkü ücretsiz bir katmanın dürüst maliyeti budur. Zaten çalıştırdığınız masaüstleri için, download the client ve başka bir sunucu kurmak yerine doğrudan onlara bağlanın.
Kendiniz denemeye hazır mısınız?
30 cihaza kadar ücretsiz, kredi kartı gerekmiyor. İki dakikada kurulur ve bağlanır.