Oracle Cloud(甲骨文云)永久免费服务器申请与避坑指南
经常折腾 VPS 和自建服务的朋友,对“白嫖甲骨文(Oracle Cloud)”这个词肯定不陌生。
在目前主流云厂商里面,甲骨文云(OCI)的 Always Free(永久免费)套餐可以说是最大方的存在。只要账号正常且不超额,官方承诺可以永久免费使用。
这篇记录一下从前期准备、注册选区、ARM 实例开机,到新手最容易踩的防火墙坑、闲置回收保活以及升级 PAYG 防封的全套实战经验。
一、 免费配额到底有哪些?
先盘点一下每个免费账号的核心资源:
- ARM 架构实例(Ampere A1):每个月提供最多 4 核 OCPU(8 线程) + 24 GB 内存。可以灵活拆分,比如开 1 台 4C24G,或者拆成 2 台 2C12G、4 台 1C6G。性能非常强劲,跑 Docker、轻量编译、后端服务完全绰绰有余。
- AMD (x86) 实例:提供 2 台 1 核 1GB 内存的小机器(性能一般,适合跑跑轻量脚本或 DNS 探针)。
- 免费磁盘存储:总共 200 GB 的免费块存储(Boot Volume 引导卷)。
- 流量与 IP:每月 10 TB 出站流量,最多分配 4 个免费公网 IPv4。
二、 准备工作与注册避坑
很多人卡在第一步注册上,提示“无法完成您的注册”或者扣款失败。甲骨文的风控非常严格,注册时建议注意以下几点:
- 信用卡选择:
- 必须使用真实实体外币/双币信用卡(Visa、Mastercard、AE、JCB 等,国内招行、工行、中行、中信等都可以)。
- 虚拟卡(如 Depay、Nobepay 等)基本秒拒。
- 卡里要留至少 1~2 美元额度,注册时会发起一笔预授权验证扣款(验证完会原路退回)。
- 网络环境:
- 最推荐使用国内本地原生家宽或手机热点,打开浏览器无痕模式直接注册。
- 尽量不要挂机房梯子或共享代理去申请,极容易被风控系统判定为恶意扫号直接拦截。
- 注册信息:
- 国家选 China(如果用国内信用卡)。
- 姓名填拼音,账单地址尽量与信用卡账单真实地址保持一致。
三、 主区域(Home Region)选择
注册时需要选择主区域,一旦选定后终生不可更改,建议根据用途选择:
- 亚太地区(首尔 / 东京 / 新加坡):
- 优势:国内访问延迟低,网络体验好。
- 缺点:ARM 实例常年缺货(Out of host capacity),开机基本要靠脚本轮询去刷。
- 欧美地区(美西圣何塞 San Jose / 凤凰城 Phoenix / 德国法兰克福):
- 优势:ARM 机器库存充足,随时能手动开机。
- 缺点:国内直连延迟在 150~200ms 左右。
四、 实例创建与配置(严格卡在免费限额内)
登录控制台后,进入 Compute(计算) -> Instances(实例) -> Create Instance(创建实例):
- 镜像选择:推荐选择
Ubuntu 22.04/24.04 (aarch64)或Debian 12 (aarch64)。 - 配置选择(Shape):
- 点击 Change Shape,选 Ampere (ARM 处理器)。
- 勾选
VM.Standard.A1.Flex。 - OCPU 建议分配 2~4 核,内存 12~24 GB(所有 ARM 实例的总和不要超过 4C 24G)。
- 引导卷(Boot Volume):
- 勾选自定义大小,单台建议分配 50GB ~ 100GB(所有实例总和不要超过 200GB)。
- SSH 密钥:
- 务必上传自己的公钥(
id_rsa.pub),否则开机后无法登录。
- 务必上传自己的公钥(
如果提示“Out of host capacity”无货怎么办?
亚太区 ARM 经常会遇到这个提示。可以用 OCI 官方 CLI 工具配置 API 密钥,在本地或 NAS 挂一个 Python/Shell 轮询脚本,每分钟尝试调用一次创建实例接口,一般挂 1~2 天就能自动抢到机器。
五、 新手必踩坑:双层防火墙配置
机器开起来后,经常有人发现 ping 不通、SSH 连不上或者建了 Web 服务打不开。这是因为甲骨文默认有两层防火墙:
1. 第一层:OCI 控制台安全列表(Security List)
默认只放通了 22 端口,需要手动放行流量:
- 进入实例所在的虚拟云网络(VCN) -> Subnet(子网) -> Default Security List。
- 点击 Add Ingress Rules(添加入站规则):
- Source CIDR:
0.0.0.0/0 - IP Protocol:选择
All Protocols(放行全部协议)或按需指定 TCP 端口(如 80, 443, 22)。
- Source CIDR:
2. 第二层:系统内部 iptables
甲骨文官方 Ubuntu 镜像自带了严格的 iptables 规则,即使控制台放通了,系统内部也会阻断。登录机器后执行以下命令清空并放行:
bash
# 放行系统内部所有流量
sudo iptables -P INPUT ACCEPT
sudo iptables -P FORWARD ACCEPT
sudo iptables -P OUTPUT ACCEPT
sudo iptables -F
# 安装持久化工具并保存规则(防止重启后失效)
sudo apt update && sudo apt install -y iptables-persistent
sudo netfilter-persistent save
六、 防闲置回收与终极防封方案
1. 防闲置回收(Lookbusy 保活)
甲骨文有闲置资源回收策略:如果一台免费实例连续 7 天满足以下条件,可能会被判定为闲置并自动关机/回收:
- CPU 平均利用率低于 20%
- 网络带宽利用率低于 20%
- 内存利用率低于 20%(仅限 ARM)
保活方法:在机器上跑一个轻量的占用脚本或容器(如 lookbusy),让 CPU 长期维持在 15%~20%、内存占用一部分即可:
bash
# 通过 Docker 快速运行 lookbusy 保活
docker run -d --name lookbusy \
--restart=always \
-e CPU_UTIL=20 \
-e MEM_UTIL=25 \
cr.lvdian.tech/docker/lookbusy:latest
2. 终极防封:升级 PAYG(现收现付制)
纯免费账号如果遇到风控清退,存在被封禁租户的风险。
最稳妥的方案是:在账号度过 30 天试用期后,在控制台绑定信用卡升级为 Pay As You Go(PAYG) 账户。
- 升级后的好处:账户权重提升为正规付费客户,基本不会再被系统扫号误封;同时开 ARM 实例具有更高调度优先级。
- 费用问题:只要你占用的资源严格保持在免费配额内(ARM 4C24G + 200G 盘 + 10T 流量),每月账单依然是 0 元。