Skip to content
⚡ Tenvo AI · 实时 · v0.16.26 · TLS · 每设备证书 · AGPL-3.0 · 免费方案 · 30 台设备 · 可自托管基础设施 · 自带 API 密钥 · MCP,适用于 CLAUDE & CURSOR
返回博客教程

Oracle Cloud 免费层 远程桌面 — ARM 设置

Tenvo Editorial Team7 分钟阅读
Oracle Cloud 免费层 远程桌面 — ARM 设置

想要低成本、稳定快速的远程桌面,但不想付 TeamViewer 或 AnyDesk 订阅费?本指南演示如何使用 Oracle Cloud 的 ARM Always Free 免费层托管远程桌面(Ubuntu 22.04 arm64),并提供 RDP、SSH 隧道和自托管 Tenvo 服务器的实用步骤。

Oracle Cloud 的 ARM Always Free 层可以运行一个可用的 Linux 桌面,本指南在 Ubuntu 22.04 arm64 上提供端到端步骤:Xfce、xrdp、SSH 隧道与加固。还回答了大多数教程跳过的问题——什么时候免费 ARM 实例才是真正合适的选择,以及什么时候通过受管中继连接你已经拥有的机器是更便捷的路径。

为什么使用 Oracle 的 ARM Always Free 来做远程桌面

当你确实需要一台额外的 Linux 机器时,Always Free Ampere A1 就派上用场——比如临时开发机器、跳板主机,或一台你原本并不拥有的常在线 Linux 桌面。Free Tier 提供了基于 Arm 的计算配额,适合轻到中度的桌面负载:选择一个 arm64 的操作系统镜像(Ubuntu 22.04 LTS 很合适)、安装像 Xfce 这样的轻量桌面,并通过 SSH 隧道经由 RDP 访问。如果你真正想要的是访问你已经拥有的机器,那么新建一台服务器并不是解决办法。

实话说:Always Free 是另一家供应商的免费层——只有一个区域、没有 SLA,空闲实例可能会被回收。用于实验箱没问题,但用于必须持续可用的场景就不合适。如果你需要完整的 GPU 加速或低延迟的专业图形体验,请考虑付费 GPU shape 或本地工作站。本教程面向一般桌面使用、系统管理任务和廉价远程支持场景。

将要构建的内容 — 最低组件

  • 一台运行 Ubuntu 22.04 LTS (jammy) 的 Always Free Ampere (arm64) 实例。
  • 一个轻量桌面环境(Xfce)和用于 RDP 连接的 xrdp。
  • 通过 SSH 隧道或受限的 VCN 安全列表实现安全访问——不要将 RDP 端口暴露到互联网。

步骤 1 — 创建 Oracle 免费账户并选择合适镜像

创建 Oracle Cloud 免费账户(请选择 Always Free 级别)。在 OCI 控制台:Compute > Instances > Create Instance。确保选择一款符合 Always Free 条件的 Ampere (ARM) 规格 —— VM.Standard.A1.Flex 家族 —— 并选择带有 “Always Free–eligible” 标记的 amd64/arm64 镜像。

选择操作系统镜像:Ubuntu 22.04 LTS(arm64)是一个稳定且包支持广泛的选择。创建实例时,为默认用户添加你的公钥(依据镜像不同可能是 opc 或 ubuntu)。记录分配到的公网 IP(或者如果你需要持久地址,可以分配保留公网 IP)。

步骤 2 — 基本实例加固与初始更新

从你的工作站通过 SSH 登录实例。将 opc@PUBLIC_IP 替换为实例地址并按需指定密钥路径:

ssh -i ~/.ssh/id_rsa opc@PUBLIC_IP

连接后,更新操作系统并按需设置合适的区域设置:

sudo apt update && sudo apt upgrade -y
sudo apt install -y curl ufw fail2ban

启用 UFW,但暂时保留对 SSH 的允许:

sudo ufw allow OpenSSH
sudo ufw enable
sudo ufw status

步骤 3 — 安装桌面与 xrdp(RDP)

在 ARM 上做远程桌面时,选择轻量级桌面以保证响应性。Xfce 在功能与速度之间通常是良好的平衡:

sudo apt install -y xfce4 xfce4-goodies

安装 xrdp(Ubuntu 22.04 仓库中的包在 arm64 上可用):

sudo apt install -y xrdp
sudo systemctl enable --now xrdp

配置 xrdp 使用 Xfce。为远程用户创建或替换 ~/.xsession:

echo "startxfce4" > ~/.xsession
chmod +x ~/.xsession

调整 /etc/xrdp/startwm.sh 以启动 Xfce(以 sudo 编辑):注释或移除最后两行,且在 exit 0 之前添加 startxfce4。同时将 xrdp 用户加入 ssl-cert 组:

sudo adduser xrdp ssl-cert

重启 xrdp:

sudo systemctl restart xrdp

步骤 4 — 安全访问:优先使用 SSH 隧道或严格的安全列表

将 RDP(TCP/3389)直接对公网开放虽然方便,但会增加攻击面。有两种更安全的选项:

  1. SSH 隧道(推荐):在 VCN 安全列表中关闭 3389,并从你的工作站通过 SSH 会话转发该端口。
  2. 使用 OCI 网络安全组将 3389 限制为已知 IP 范围(不推荐用于经常变动的客户端)。

SSH 隧道示例(从你的工作站):

ssh -i ~/.ssh/id_rsa -L 3389:localhost:3389 opc@PUBLIC_IP
# Then point your local RDP client to 127.0.0.1:3389

隧道建立后,你可以像连接本地机器一样 RDP 到 localhost。这样可以避免将 3389 公开,并且便于脚本化或在 SSH 配置中封装。

Tenvo 的适用场景与不适用场景

直截了当回答,免得你白费一下午:我们的 Linux 客户端以 Debian/Ubuntu 包发布,针对的是 amd64,因此无法安装在 Ampere arm64 实例上。在这台机器上,通常的设置是通过 SSH 隧道使用 RDP。Tenvo 适用于那些不是这台机器的目标——你实际上需要访问的 Windows、macOS 和 amd64 Linux 桌面——关键问题是中间的中继由谁来运营:

  • 在有强制性要求时自建中继 —— 比如书面合规义务要求会话流量不得经过第三方基础设施、外部中继不可达的隔离网络,或要求数据驻留在特定司法辖区的规则。
  • 当没有这些要求时使用受管中继 —— 随时待命、操作系统打补丁、密钥保管、证书续期以及单区域且无故障切换,都会累积成一项持续的运维工作,其成本可能高于订阅本身所取代的支出。

全部算账——VPS 账单与实际运行成本——已在我们的 自托管远程桌面指南 中拆解。如果你倾向于使用受管方案,定价页面上的套餐为 免费 $0、Lite $2.99/月 和 Pro $7.99/月,详见 pricing page。

步骤 5 — 性能调优与提示

  • 使用轻量级桌面(Xfce、LXDE)以在较低 OCPU 数下保持响应性。
  • 在 RDP 客户端中将色深降至 16 位并关闭桌面特效,以减少带宽与 CPU 使用。
  • 如可用,启用 xrdp 的压缩;也可考虑替代协议(通过 SSH 的 VNC,或 Tenvo)以在延迟与画质间做权衡。
  • 如果你的工作流对 GUI 要求很高(视频、3D),Oracle 的免费 ARM 实例无法匹配 GPU 支持的桌面;此类情况请考虑付费 GPU 实例或本地工作站。

成本管理与 Oracle 计费说明

只要在 Always Free 限额内运行,Always Free 级别允许你免费使用 Ampere 实例。留意 OCI 控制台中未被标为 “Always Free” 的资源(例如块存储、公网 IP 和出站流量),超出免费额度会产生费用。为避免意外账单,在不使用时停止或终止实例,并查看控制台中的 “Costs” 视图。

如果超出 Always Free 并需要更大规格,Oracle 按 OCPU-小时计费计算资源、按 GB-月计费存储——不同区域费率不同。计划扩容前,请在 OCI 控制台核实定价。

常见问题排查

  • RDP 登录后黑屏:确保 ~/.xsession 包含 startxfce4,且 /etc/xrdp/startwm.sh 已配置为启动它。
  • 3389 连接被拒绝:检查 xrdp 是否在运行(sudo systemctl status xrdp),并确认你是否通过隧道连接——若安全列表阻断了 3389,则需要隧道。
  • 响应迟缓:关闭桌面特效、降低 RDP 色深,或换用更轻量的桌面环境。

上线前安全检查清单

  • 仅使用 SSH 密钥;在 /etc/ssh/sshd_config 中禁用密码认证。
  • 保持机器更新:配置自动安全升级或定期运行 apt update && apt upgrade。
  • 使用 fail2ban 限制暴力破解尝试,并监控 /var/log/auth.log 中的日志。
  • 切勿将 3389 暴露到互联网——通过 SSH 隧道传输 RDP。在运行 Tenvo 的机器上,会话通过 TLS 且使用每台设备的证书来承载;直接的 P2P 路径仅在两个端点之间,而在中继回退路径上 TLS 在中继处终止。参见我们的安全入门 远程桌面安全吗 以及更广泛的提示 远程桌面安全。

何时选择其他工具

以下情况更适合替代方案:

  • 你需要用于 GPU 密集型图形工作的低延迟远程访问:付费 GPU shape 或本地工作站要优于免费 ARM 实例。
  • 你要支持大量席位并希望有集中账户、角色和统一账单:这正是 企业计划 所覆盖的,而不是手工搭建的 VM。
  • 你希望为非技术亲属提供零设置的帮助:完全跳过服务器——在双方都安装客户端并通过 ID 连接。

关于远程工具权衡的直接比较,请参阅我们关于 最佳 TeamViewer 替代方案 和 RustDesk vs AnyDesk 的文章。

结语 — 你将得到什么与下一步

按照本指南,你将拥有一台运行可用远程桌面(Xfce + xrdp)的 Always Free Oracle ARM 实例,并通过 SSH 隧道实现安全访问。之后你可以对实例进行加固、通过脚本启停以节省资源,若需更多 CPU 或 GPU 性能再扩展到付费 shape。需要注意的是它的限制:单区域、无 SLA,并且需要你自行打补丁。

因此根据你的需求而不是价格来选择。如果合规规则、隔离网络或驻留要求将基础设施放在你手中,请继续——我们的 自托管远程桌面指南 涵盖中继和运行成本,而 远程访问设置指南 有操作性的笔记。如果没有强制要求,则应直接访问你已经拥有的机器:定价页面上的 免费 $0、Lite $2.99/月、Pro $7.99/月,或为团队选择 企业计划。

准备好后,在 OCI 控制台中启动一台 Always Free Ampere VM 并按照上述步骤操作——不使用时请停止它,这就是免费层的真实成本。对于你已经运行的桌面,请 下载客户端 并直接连接它们,而不是先搭建另一台服务器。

获取 Tenvo

准备自己试用吗?

免费支持 30 台设备,无需信用卡。两分钟内即可运行并连接。