
1.
准备工作与账号注册
- 注册Oracle Cloud账号,完成邮箱验证与身份认证(如需信用卡验证按提示操作)。- 登录控制台,确保右上角Region选择为“ap-singapore-1(新加坡)”。
- 准备好本地SSH密钥对(若无,Linux/macOS执行:ssh-keygen -t rsa -b 4096 -f ~/.ssh/oci_key),记住私钥路径与公钥内容。
2.
创建实例:选择镜像与计算规格
- 控制台左侧选择Compute → Instances → Create Instance。- 填写实例名称,Compartment选择默认或自定义。
- Image选择Ubuntu/CentOS/Oracle Linux等,推荐Ubuntu LTS。
- Shape选择VM.Standard或Ampere系列(免费额度可选Always Free实例如VM.Standard.E2.1.Micro),确认OCPU与内存。
3.
设置SSH密钥与登录用户
- 在Create Instance页面下拉到“Add SSH keys”,粘贴本地生成的公钥(~/.ssh/oci_key.pub)或上传。- 注意镜像对应默认用户名:Ubuntu镜像通常为ubuntu,Oracle Linux为opc。示例SSH命令:ssh -i ~/.ssh/oci_key ubuntu@<公网IP>。
4.
网络配置:创建VCN与子网(自动或手动)
- 在创建实例界面,可以选择“Create Virtual Cloud Network”自动创建VCN/子网/IGW/Route Table。- 若手动:Networking → Virtual Cloud Networks → Create VCN,填写CIDR(如10.0.0.0/16),创建公共子网(如10.0.0.0/24)。
- 创建Internet Gateway并在Route Table添加0.0.0.0/0指向IGW,确保子网关联该路由表。
5.
安全性设置:安全列表或网络安全组(NSG)
- 对于公共子网,编辑Security Lists或NSG,添加Ingress规则:TCP 22(SSH)来源0.0.0.0/0、TCP 80、443来源0.0.0.0/0。- 如仅允许你的IP登录,可将22端口来源改为你的公网IP/32。出站一般允许全部。
6.
分配公网地址与弹性IP
- 创建实例时可选择Assign a public IP(自动分配)。- 若需持久公网IP,导航Network → Public IPs → Reserve Public IP,类型选择Regional或Ephemeral后将其分配到实例的VNIC。
- 在实例详情中找到Primary VNIC,点击Attach/Detach Public IP并选择已保留的Public IP。
7.
首次登录与系统初始化
- 使用SSH登录:ssh -i ~/.ssh/oci_key ubuntu@PUBLIC_IP。首次登录建议执行:sudo apt update && sudo apt upgrade -y。- 修改hostname:sudo hostnamectl set-hostname my-vps;编辑/etc/hosts映射。
- 设置时区与locale(如sudo timedatectl set-timezone Asia/Singapore)。
8.
安装常用服务与防火墙配置
- 安装Nginx示例:sudo apt install nginx -y;启动并设置开机自启:sudo systemctl enable --now nginx。- 配置UFW防火墙:sudo ufw allow OpenSSH; sudo ufw allow http; sudo ufw allow https; sudo ufw enable。确认规则:sudo ufw status verbose。
9.
挂载数据盘与持久化存储
- 控制台Volumes → Block Volumes → Create Block Volume,选择大小与可用域。- 在实例页面Attach Block Volume,SSH进入后执行:lsblk确认新盘(如/dev/sdb),格式化:sudo mkfs.ext4 /dev/sdb1(或/dev/sdb),创建挂载点sudo mkdir /data,挂载sudo mount /dev/sdb1 /data。
- 编辑/etc/fstab添加UUID挂载保持重启持久:sudo blkid获取UUID,添加一行:UUID=xxxx /data ext4 defaults,nofail 0 2。
10.
备份与快照管理
- 推荐对重要磁盘做定期Backup/Block Volume Snapshot:Block Volumes → 点击卷 → Create Backup。- 可以使用OCI自带Backup策略或通过自定义脚本结合OCI CLI自动化创建快照并上传对象存储。
11.
常见疑难排查
- 无法SSH:检查实例VNIC是否有公网IP、Security List/NSG是否打开22端口、本地私钥权限是否为600(chmod 600 ~/.ssh/oci_key)。- 网络不可达:检查Route Table是否有0.0.0.0/0到IGW,子网是否为公共子网。
12.
性能与成本控制建议
- 小流量测试可选Always Free实例或低配Shape,监控Usage并设置预算告警(Billing → Budgets)。- 生产环境建议使用Monitoring与Alarms监控CPU、网络和磁盘IO,必要时自动扩容或更换更高规格实例。
13.
问:如何在甲骨文新加坡VPS上配置域名解析到实例?
- 将域名服务商的A记录指向你在OCI保留的Public IP;若使用OCI的DNS服务,进入DNS Management创建Zone并添加A记录,将记录指向实例公网IP,注意DNS生效有TTL延迟。14.
问:如果实例需要对外提供HTTPS服务,证书如何配置?
- 推荐使用Let's Encrypt,安装certbot(sudo apt install certbot python3-certbot-nginx),执行sudo certbot --nginx -d yourdomain.com按提示申请并自动配置Nginx,记得安全组放通443端口并定期检查自动续期(certbot renew)。15.
问:如何最小化安全风险并定期维护我的甲骨文新加坡VPS?
- 定期更新系统与应用(sudo apt update && sudo apt upgrade -y),禁用密码登录仅使用SSH密钥,关闭不必要端口,启用UFW和Fail2Ban限制暴力破解;设置备份策略并监控帐单与告警。
相关文章
-
实测指南带你看新加坡云服务器vps在不同负载下的表现
1. 本文基于多家厂商实测数据,提供可复现测试流程;2. 覆盖延迟、吞吐量、IOPS与稳定性四大维度;3. 给出不同场景的落地选型与调优建议。 作为一名有多年云基础设施测试经验的工程师,我团队对新加坡 -
新加坡VPS延迟问题解答与优化建议
1. 什么是新加坡VPS延迟问题? 新加坡VPS延迟问题是指当用户通过新加坡的VPS服务器进行访问时,出现的网络延时现象。这种延迟可能会导致网站加载速度变慢,影响用户体验。延迟的原因通常包括网络拥 -
最稳定的新加坡VPS推荐及用户评价分析
1. 什么是VPS,为什么选择新加坡的VPS? VPS(虚拟专用服务器)是一种通过虚拟化技术将一台物理服务器划分为多个独立的虚拟服务器的服务。选择新加坡的VPS主要是因为新加坡拥有优质的网络基础设