Skip to content
Tenvo AI · TRỰC TIẾP · v0.16.2 · TLS · Chứng chỉ cho từng thiết bị · AGPL-3.0 · MIỄN PHÍ · 30 THIẾT BỊ · HẠ TẦNG TỰ LƯU TRỮ · BYO API KEY · MCP CHO CLAUDE & CURSOR
Quay lại BlogTutorial

oracle cloud free tier remote desktop — ARM setup

Tenvo Editorial Team7 phút đọc
oracle cloud free tier remote desktop — ARM setup

Muốn một remote desktop tốc độ ổn, chi phí thấp nhưng không muốn trả subscription cho TeamViewer hay AnyDesk? Hướng dẫn này chỉ cách dùng Oracle Cloud Always Free trên ARM (Ubuntu 22.04 arm64) để chạy remote desktop, với bước thực hành cho RDP, SSH tunnel và tùy chọn self‑hosted Tenvo.

Want a low-cost, reliably fast remote desktop but don’t want to pay TeamViewer or AnyDesk subscriptions? This guide walks you through using Oracle Cloud's ARM Always Free tier to host a remote desktop (Ubuntu 22.04 arm64), with practical steps for RDP, SSH tunneling and a self-hosted Tenvo server option.

Tại sao dùng Oracle's ARM Always Free cho remote desktop

Oracle's Always Free Ampere A1 instances là một lựa chọn hữu ích nếu bạn cần máy chủ remote desktop mà không muốn phí SaaS hàng tháng. Free Tier cung cấp tài nguyên compute dựa trên ARM phù hợp cho các workload desktop nhẹ đến trung bình: chọn ảnh OS arm64 (Ubuntu 22.04 LTS hoạt động ổn), cài môi trường desktop nhẹ như Xfce, và mở dịch vụ RDP hoặc chạy giao thức remote hiện đại như agent self-hosted của Tenvo.

Lưu ý thực tế: nếu bạn cần tăng tốc GPU đầy đủ, đồ họa chuyên nghiệp độ trễ thấp, hoặc cam kết hỗ trợ doanh nghiệp, các sản phẩm thương mại hoặc GPU tính phí sẽ hợp lý hơn. Hướng dẫn này dành cho nhu cầu desktop chung, tác vụ quản trị và hỗ trợ từ xa với chi phí thấp.

Bạn sẽ xây dựng gì — các thành phần tối thiểu

  • Một instance Always Free Ampere (arm64) chạy Ubuntu 22.04 LTS (jammy).
  • Một môi trường desktop nhẹ (Xfce) và xrdp để kết nối RDP.
  • Truy cập an toàn qua SSH tunnel hoặc qua security lists/VCN giới hạn; tùy chọn Tenvo server để self-host agent.

Step 1 — tạo tài khoản Oracle Free và chọn image phù hợp

Tạo một Oracle Cloud Free account (lựa chọn Always Free là bạn cần). Trong OCI console: Compute > Instances > Create Instance. Chắc chắn chọn shape Ampere (ARM) đủ điều kiện Always Free — dòng VM.Standard.A1.Flex — và chọn image amd64/arm64 được gắn nhãn "Always Free eligible".

Chọn ảnh OS: Ubuntu 22.04 LTS (arm64) là lựa chọn ổn định với hỗ trợ gói rộng. Khi tạo instance, thêm public SSH key cho user mặc định (opc hoặc ubuntu tùy image). Ghi lại địa chỉ IP public được gán (hoặc cấp reserved public IP nếu bạn muốn địa chỉ cố định).

Step 2 — hardening cơ bản và cập nhật khởi tạo

SSH vào instance từ workstation của bạn. Thay opc@PUBLIC_IP bằng địa chỉ instance và đường dẫn key của bạn nếu cần:

ssh -i ~/.ssh/id_rsa opc@PUBLIC_IP

Sau khi kết nối, cập nhật OS và thiết lập locale nếu cần:

sudo apt update && sudo apt upgrade -y
sudo apt install -y curl ufw fail2ban

Bật UFW nhưng vẫn cho phép SSH trước:

sudo ufw allow OpenSSH
sudo ufw enable
sudo ufw status

Step 3 — cài desktop và xrdp (RDP)

Với remote desktop trên ARM, chọn DE nhẹ để đáp ứng tốt. Xfce là lựa chọn cân đối giữa tính năng và tốc độ:

sudo apt install -y xfce4 xfce4-goodies

Cài xrdp (gói trong Ubuntu 22.04 repository hoạt động tốt trên arm64):

sudo apt install -y xrdp
sudo systemctl enable --now xrdp

Cấu hình xrdp để dùng Xfce. Tạo hoặc thay thế ~/.xsession cho user remote:

echo "startxfce4" > ~/.xsession
chmod +x ~/.xsession

Chỉnh /etc/xrdp/startwm.sh để khởi chạy Xfce (chỉnh bằng sudo): bỏ hoặc comment hai dòng cuối và thêm startxfce4 trước exit 0. Ngoài ra thêm user xrdp vào group ssl-cert:

sudo adduser xrdp ssl-cert

Khởi động lại xrdp:

sudo systemctl restart xrdp

Step 4 — truy cập an toàn: ưu tiên SSH tunnel hoặc security lists chặt

Mở RDP (TCP/3389) ra Internet tiện nhưng làm tăng bề mặt tấn công. Hai lựa chọn an toàn hơn:

  1. SSH tunnel (khuyến nghị): giữ 3389 đóng trong VCN security lists và forward qua phiên SSH từ workstation của bạn.
  2. Dùng OCI network security groups để giới hạn 3389 chỉ cho dải IP đã biết (không khuyến nghị nếu client thường xuyên thay đổi mạng).

Ví dụ SSH tunnel (từ workstation của bạn):

ssh -i ~/.ssh/id_rsa -L 3389:localhost:3389 opc@PUBLIC_IP
# Then point your local RDP client to 127.0.0.1:3389

Khi tunnel hoạt động bạn sẽ RDP tới localhost như thể server ở local. Cách này tránh mở 3389 công khai và dễ script hoặc đặt trong entry của SSH config.

Optional: chạy Tenvo trên instance (agent self-hosted)

Nếu bạn ưu tiên kết nối qua agent thay vì RDP, Tenvo có thể chạy trên server ARM để bạn kiểm soát signaling và relay (không dùng SaaS). Tenvo hỗ trợ build Linux arm64 — tải binary ARM64 từ /download và chạy nó như service systemd. Phác thảo ví dụ:

  • Download the ARM64 artifact from Tenvo's downloads page: /download
  • Create a system user, extract the binary to /usr/local/bin/, and add a systemd unit that launches Tenvo at boot.

Chúng tôi giữ phần Tenvo ngắn ở đây; nếu bạn cần full self-hosted remote desktop setup, xem hướng dẫn chi tiết hơn ở self-hosted remote desktop guide.

Step 5 — tối ưu hiệu năng và mẹo

  • Dùng desktop nhẹ (Xfce, LXDE) để phản hồi tốt hơn với số OCPU thấp.
  • Trên client RDP, giảm color depth xuống 16-bit và tắt hiệu ứng desktop để giảm băng thông và CPU.
  • Bật compression trong xrdp nếu có; cân nhắc các giao thức khác (VNC over SSH, hoặc Tenvo) để đổi giữa độ trễ và chất lượng.
  • Nếu workflow của bạn nặng GUI (video, 3D), instance ARM miễn phí của Oracle sẽ không bằng desktop có GPU; trong trường hợp đó cân nhắc instance có GPU trả phí hoặc workstation cục bộ.

Quản lý chi phí và ghi chú thanh toán Oracle

Always Free tier cho phép bạn chạy Ampere instance miễn phí trong giới hạn Always Free. Theo dõi OCI console để phát hiện tài nguyên không được đánh dấu "Always Free" (block volumes, public IPs và egress có thể phát sinh phí nếu vượt hạn miễn phí). Để tránh hóa đơn bất ngờ, stop hoặc terminate instance khi không dùng và kiểm tra view "Costs" trong console.

Nếu bạn vượt quy mô Always Free và cần shapes lớn hơn, Oracle tính compute theo OCPU-hour và storage theo GB-month — giá thay đổi theo region. Nếu định scale, kiểm tra giá trong OCI console trước khi chuyển shape.

Khắc phục sự cố thường gặp

  • Black screen sau khi đăng nhập RDP: đảm bảo ~/.xsession chứa startxfce4/etc/xrdp/startwm.sh được cấu hình để khởi chạy nó.
  • Connection refused trên 3389: kiểm tra xrdp đang chạy (sudo systemctl status xrdp) và đảm bảo bạn đang tunneling nếu 3389 bị chặn bởi security lists.
  • Độ phản hồi chậm: giảm hiệu ứng desktop, hạ color depth trên RDP, hoặc chuyển sang desktop nhẹ hơn.

Checklist bảo mật trước khi đưa vào sử dụng

  • Dùng chỉ SSH keys; vô hiệu hóa password authentication trong /etc/ssh/sshd_config.
  • Giữ máy cập nhật: cấu hình tự động cập nhật security hoặc chạy định kỳ apt update && apt upgrade.
  • Dùng fail2ban để giới hạn brute-force và giám sát log trong /var/log/auth.log.
  • Ưu tiên SSH tunneling cho traffic RDP hoặc dùng signaling bảo mật của Tenvo thay vì mở 3389 ra Internet. Xem security primer của chúng tôi tại is remote desktop secure và các mẹo rộng hơn ở remote-desktop-security.

Khi nào nên chọn công cụ khác

Trường hợp nhanh nơi các giải pháp khác hợp lý hơn:

  • Cần truy cập mobile-first, độ trễ thấp cho ứng dụng đồ họa: cân nhắc sản phẩm thương mại hoặc cloud GPUs.
  • Cần licensing trung tâm và hỗ trợ cho nhiều seat: SaaS remote-control doanh nghiệp hoặc RDP farm sẽ dễ quản lý hơn.
  • Muốn hỗ trợ gia đình không cần cài đặt: Chrome Remote Desktop hoặc app consumer đơn giản hơn cho người không chuyên.

Để so sánh trực tiếp các đánh đổi giữa các công cụ remote, xem các bài viết của chúng tôi về best teamviewer alternativesrustdesk vs anydesk.

Kết luận — bạn sẽ có gì và bước tiếp theo

Theo hướng dẫn này bạn sẽ có một Always Free Oracle ARM instance chạy remote desktop dùng Xfce + xrdp với truy cập an toàn qua SSH tunneling. Tùy chọn, bạn có thể chạy Tenvo để self-host agent hiện đại và tránh việc mở RDP trực tiếp. Từ đây bạn có thể harden instance, script start/stop để tiết kiệm tài nguyên, và mở rộng sang shapes trả phí nếu cần thêm CPU hoặc GPU.

Sẵn sàng thử? Tải Tenvo (nếu muốn dùng agent) tại /download và đọc ghi chú thiết lập thực hành trong remote access setup guide. Nếu bạn muốn hướng dẫn self-hosted sâu hơn, self-hosted remote desktop guide có thêm pattern triển khai và ví dụ tự động hóa.

Khi bạn sẵn sàng, khởi tạo một Always Free Ampere VM trong OCI console và làm theo các bước trên — và nếu cần binary Tenvo cho arm64, lấy tại /download và cài như systemd service để luôn sẵn sàng.

Nhận Tenvo

Sẵn sàng tự trải nghiệm?

Miễn phí cho 30 thiết bị, không cần thẻ tín dụng. Kết nối và hoạt động trong hai phút.