Oracle Cloud Always Free A1 인스턴스를 생성하고 공인 IP와 SSH 보안을 설정하는 과정을 나타낸 대표 이미지

개요

Oracle Cloud Infrastructure(OCI) Always Free 티어로 A1(ARM) 인스턴스를 생성하는 방법을 정리한다.

작성일(2026-07-10) 기준 상시 무료 스펙은 2 OCPU 메모리 12GB 디스크 200GB이다.

OCPU 한도를 나눠 인스턴스를 2대로 구성해도 무료 범위 안에서 운영할 수 있다.

이 글에서는 Compute 인스턴스 생성부터 운영체제·스펙 선택 네트워크 SSH 키 부트 볼륨 설정 공인 IP 연결까지 다룬다.

이어서 VCN Security List의 기본 Any 인바운드 22 포트를 정리하고 Network Security Group 또는 VPN으로 접속을 제한하는 방법을 확인한다.

마지막에 SSH 접속 확인까지 포함한다.

오라클 서버 만들기

오라클 클라우드 콘솔의 Compute 인스턴스 화면

인스턴스 생성

Compute → Instacnes → [Create instance]

Compute → Instances 목록에서 Create instance 버튼을 누르는 화면

인스턴스 기본 정보

인스턴스 이름과 배치 등 기본 정보를 입력하는 화면

운영체제 선택

운영체제 선택은 자유지만 A1 은 ARM 프로세스이기 때문에 aarch64 중에 골라야 함.

A1(ARM)용 aarch64 이미지를 고르는 운영체제 선택 화면

사양 선택

  • 작성일(2026-07-10) 기준 상시 무료 스팩 : 2 OCPU + Memory 12Gb + Disk 200GB
  • 최대 사용량 제한이기 떄문에 OCPU를 1개만 사용하고 인스턴스를 2개를 만들어서 사용해도 무료임

상시 무료 범위인 2 OCPU·메모리 12GB로 사양을 지정하는 화면

다음 단계

기본 설정을 마치고 다음 단계로 넘어가는 화면

보안 설정은 별도 진행

생성 단계의 보안 설정은 건너뛰고 나중에 별도로 진행하는 화면

네트워크 생성

인스턴스에 연결할 VCN과 서브넷을 생성하는 네트워크 설정 화면

SSH 생성 및 다운로드

  • 서버 접속을 위한 SSH 비밀키를 다운로드하고 공개키도 같이 다운로드

서버 접속에 사용할 SSH 키 쌀을 생성하고 내려받는 화면

볼륨(디스크) 생성

  • 200기가까지 무료
  • 디스크 관리를 별도로 해야할 이슈가 없어서 부트 볼륨으로 생성
  • 부트 볼륨 + 블록 볼륨 합쳐서 200GB 까지 무료
  • 부트 볼륨 : 메인 디스크
  • 블록 볼륨 : 확장 디스크

무료 한도 200GB 안에서 부트 볼륨 용량을 지정하는 화면

리뷰 확인 후 생성

생성 직전에 설정 내용을 확인하는 리뷰 화면

생성 중

인스턴스가 프로비저닝되고 있는 화면

생성 완료

생성이 완료된 것을 확인하는 화면

인스턴스 보기

생성된 인스턴스의 상세 정보를 확인하는 화면

인터넷 외부 연결 - Public network 설정

인스턴스 → 네트워킹 → VNIC 이동

인스턴스 상세에서 네트워킹의 VNIC 설정으로 이동하는 화면

VNIC 의 IP 수정

VNIC에 연결된 공인 IP를 수정하는 화면

고정 IP 생성 후 연결

예약된 고정 공인 IP를 생성해 VNIC에 연결하는 화면

생성 완료

생성이 완료된 것을 확인하는 화면

빠른 이동

인스턴스 화면에서 VCN 설정으로 바로 이동하는 경로

또는 메뉴 이동

콘솔 메뉴를 통해 VCN 설정으로 이동하는 경로

보안 설정

오라클 클라우드 서버의 보안 방화벽은 기본적으로 VCN 의 Security List와 Network Security Group 으로 제어 한다

VCN 의 SecurityList 에 기본 설정으로 원격 접속 22번 포트가 Any로 개방 되어 있어서 후속 조치가 필요하다.

VCN 기본 정책에서 Any(0.0.0.0/0) 인바운드 22 차단

인스턴스에서 VCN 설정 이동

인스턴스 화면에서 해당 VCN의 Security List로 이동하는 화면

Any 개방 된것 삭제

  • ICMP 삭제는 필요시 진행

Security List에서 Any(0.0.0.0/0)로 열려 있는 인바운드 규칙을 삭제하는 화면

접속 허용 설정

아래 방법중에 선택

  1. VCN Security List 항목에서 내 IP 를 등록 함.
  2. 인스턴스의 VNIC Network Security Group 으로 IP 등록해서 접근허용
  3. 1번이나 2번 방법으로 임시 접근 허용하게 한 후 VPN 을 통해서 접근 (tailscape, openvpn 등등)

VCN Network Security Group으로 접근 허용

해당 VCN 에서 진행

VCN 화면에서 Network Security Group을 생성하는 화면

Network Security Group에 접속을 허용할 IP와 22 포트 규칙을 등록하는 화면

해당 인스턴스 Primary VNIC 설정으로 이동

인스턴스의 Primary VNIC 설정으로 이동하는 화면

연결 후 저장

Primary VNIC에 Network Security Group을 연결하고 저장하는 화면

접속확인

 1Welcome to Ubuntu 24.04.4 LTS (GNU/Linux 6.17.0-1011-oracle aarch64)
 2
 3 * Documentation:  https://help.ubuntu.com
 4 * Management:     https://landscape.canonical.com
 5 * Support:        https://ubuntu.com/pro
 6
 7This system has been minimized by removing packages and content that are
 8not required on a system that users do not log into.
 9
10To restore this content, you can run the 'unminimize' command.
11
12The programs included with the Ubuntu system are free software;
13the exact distribution terms for each program are described in the
14individual files in /usr/share/doc/*/copyright.
15
16Ubuntu comes with ABSOLUTELY NO WARRANTY, to the extent permitted by
17applicable law.
18
19To run a command as administrator (user "root"), use "sudo <command>".
20See "man sudo_root" for details.
21
22ubuntu@xxxxx:~$

마무리

OCI Always Free A1 인스턴스는 무료 한도 안에서 ARM 서버를 바로 운영할 수 있는 구성이다.

공인 IP를 연결해야 외부에서 접근할 수 있고 기본 Security List의 Any 인바운드 22 포트는 반드시 정리해야 한다.

실무에서는 허용 IP를 NSG에 등록하거나 Tailscale 같은 VPN으로 우회 접속하는 방식을 권장한다.

SSH 키는 안전하게 보관하고 공개 노출된 22 포트는 최소화하는 것이 기본이다.

여기까지 진행하면 A1 서버 생성부터 안전한 접속 경로까지 갖춘 상태가 된다.

참고