Oracle Cloud(甲骨文云)永久免费服务器申请与避坑指南

2026年08月22日3 次阅读0 人喜欢
运维踩坑记录配置Docker网络
所属合集

经常折腾 VPS 和自建服务的朋友,对“白嫖甲骨文(Oracle Cloud)”这个词肯定不陌生。

在目前主流云厂商里面,甲骨文云(OCI)的 Always Free(永久免费)套餐可以说是最大方的存在。只要账号正常且不超额,官方承诺可以永久免费使用。

这篇记录一下从前期准备、注册选区、ARM 实例开机,到新手最容易踩的防火墙坑、闲置回收保活以及升级 PAYG 防封的全套实战经验。


一、 免费配额到底有哪些?

先盘点一下每个免费账号的核心资源:

  • ARM 架构实例(Ampere A1):每个月提供最多 4 核 OCPU(8 线程) + 24 GB 内存。可以灵活拆分,比如开 1 台 4C24G,或者拆成 2 台 2C12G、4 台 1C6G。性能非常强劲,跑 Docker、轻量编译、后端服务完全绰绰有余。
  • AMD (x86) 实例:提供 2 台 1 核 1GB 内存的小机器(性能一般,适合跑跑轻量脚本或 DNS 探针)。
  • 免费磁盘存储:总共 200 GB 的免费块存储(Boot Volume 引导卷)。
  • 流量与 IP:每月 10 TB 出站流量,最多分配 4 个免费公网 IPv4。

二、 准备工作与注册避坑

很多人卡在第一步注册上,提示“无法完成您的注册”或者扣款失败。甲骨文的风控非常严格,注册时建议注意以下几点:

  1. 信用卡选择
    • 必须使用真实实体外币/双币信用卡(Visa、Mastercard、AE、JCB 等,国内招行、工行、中行、中信等都可以)。
    • 虚拟卡(如 Depay、Nobepay 等)基本秒拒。
    • 卡里要留至少 1~2 美元额度,注册时会发起一笔预授权验证扣款(验证完会原路退回)。
  2. 网络环境
    • 最推荐使用国内本地原生家宽或手机热点,打开浏览器无痕模式直接注册。
    • 尽量不要挂机房梯子或共享代理去申请,极容易被风控系统判定为恶意扫号直接拦截。
  3. 注册信息
    • 国家选 China(如果用国内信用卡)。
    • 姓名填拼音,账单地址尽量与信用卡账单真实地址保持一致。

三、 主区域(Home Region)选择

注册时需要选择主区域,一旦选定后终生不可更改,建议根据用途选择:

  • 亚太地区(首尔 / 东京 / 新加坡)
    • 优势:国内访问延迟低,网络体验好。
    • 缺点:ARM 实例常年缺货(Out of host capacity),开机基本要靠脚本轮询去刷。
  • 欧美地区(美西圣何塞 San Jose / 凤凰城 Phoenix / 德国法兰克福)
    • 优势:ARM 机器库存充足,随时能手动开机。
    • 缺点:国内直连延迟在 150~200ms 左右。

四、 实例创建与配置(严格卡在免费限额内)

登录控制台后,进入 Compute(计算) -> Instances(实例) -> Create Instance(创建实例)

  1. 镜像选择:推荐选择 Ubuntu 22.04/24.04 (aarch64)Debian 12 (aarch64)
  2. 配置选择(Shape)
    • 点击 Change Shape,选 Ampere (ARM 处理器)
    • 勾选 VM.Standard.A1.Flex
    • OCPU 建议分配 2~4 核,内存 12~24 GB(所有 ARM 实例的总和不要超过 4C 24G)。
  3. 引导卷(Boot Volume)
    • 勾选自定义大小,单台建议分配 50GB ~ 100GB(所有实例总和不要超过 200GB)。
  4. SSH 密钥
    • 务必上传自己的公钥(id_rsa.pub),否则开机后无法登录。

如果提示“Out of host capacity”无货怎么办?
亚太区 ARM 经常会遇到这个提示。可以用 OCI 官方 CLI 工具配置 API 密钥,在本地或 NAS 挂一个 Python/Shell 轮询脚本,每分钟尝试调用一次创建实例接口,一般挂 1~2 天就能自动抢到机器。


五、 新手必踩坑:双层防火墙配置

机器开起来后,经常有人发现 ping 不通、SSH 连不上或者建了 Web 服务打不开。这是因为甲骨文默认有两层防火墙

1. 第一层:OCI 控制台安全列表(Security List)

默认只放通了 22 端口,需要手动放行流量:

  • 进入实例所在的虚拟云网络(VCN) -> Subnet(子网) -> Default Security List
  • 点击 Add Ingress Rules(添加入站规则)
    • Source CIDR0.0.0.0/0
    • IP Protocol:选择 All Protocols(放行全部协议)或按需指定 TCP 端口(如 80, 443, 22)。

2. 第二层:系统内部 iptables

甲骨文官方 Ubuntu 镜像自带了严格的 iptables 规则,即使控制台放通了,系统内部也会阻断。登录机器后执行以下命令清空并放行:

bash 复制代码
# 放行系统内部所有流量
sudo iptables -P INPUT ACCEPT
sudo iptables -P FORWARD ACCEPT
sudo iptables -P OUTPUT ACCEPT
sudo iptables -F

# 安装持久化工具并保存规则(防止重启后失效)
sudo apt update && sudo apt install -y iptables-persistent
sudo netfilter-persistent save

六、 防闲置回收与终极防封方案

1. 防闲置回收(Lookbusy 保活)

甲骨文有闲置资源回收策略:如果一台免费实例连续 7 天满足以下条件,可能会被判定为闲置并自动关机/回收:

  • CPU 平均利用率低于 20%
  • 网络带宽利用率低于 20%
  • 内存利用率低于 20%(仅限 ARM)

保活方法:在机器上跑一个轻量的占用脚本或容器(如 lookbusy),让 CPU 长期维持在 15%~20%、内存占用一部分即可:

bash 复制代码
# 通过 Docker 快速运行 lookbusy 保活
docker run -d --name lookbusy \
  --restart=always \
  -e CPU_UTIL=20 \
  -e MEM_UTIL=25 \
  cr.lvdian.tech/docker/lookbusy:latest

2. 终极防封:升级 PAYG(现收现付制)

纯免费账号如果遇到风控清退,存在被封禁租户的风险。

最稳妥的方案是:在账号度过 30 天试用期后,在控制台绑定信用卡升级为 Pay As You Go(PAYG) 账户。

  • 升级后的好处:账户权重提升为正规付费客户,基本不会再被系统扫号误封;同时开 ARM 实例具有更高调度优先级。
  • 费用问题只要你占用的资源严格保持在免费配额内(ARM 4C24G + 200G 盘 + 10T 流量),每月账单依然是 0 元
加载评论中...