OCI Ampere A1 Ubuntu 서버와 SSH 키를 설정하는 3D 유령 캐릭터

OCI Ampere A1 인스턴스 만들기: Ubuntu·SSH·네트워크 설정

서버·인프라 OCI·Oracle Cloud 2025년 6월 19일

3줄 요약

  • 2026년 8월 현재 OCI Ampere A1 Always Free 한도는 테넌시 전체 2 OCPU·12GB입니다.
  • Ubuntu Arm 이미지, VM.Standard.A1.Flex, SSH 공개 키, VCN과 부트 볼륨을 확인한 뒤 예상 비용이 무료인지 검토합니다.
  • 생성 후에는 SSH 접속·Arm 아키텍처·방화벽·비용 한도를 실제 명령으로 검증해야 합니다.

최종 확인: 2026년 8월 26일

이 글은 2025년 6월 제가 Oracle Cloud 콘솔에서 Ubuntu 24.04 기반 Ampere A1 인스턴스를 만든 과정을 기록한 글을 전면 개정한 것입니다. 당시 화면에는 4 OCPU·24GB가 Always Free로 표시됐지만, 현재 Oracle 공식 문서의 무료 한도는 다릅니다.

2026년 8월 정정: A1 Always Free는 월 1,500 OCPU 시간과 9,000GB 메모리 시간, 즉 테넌시 전체 2 OCPU·12GB입니다. 과거 4 OCPU·24GB 정보를 그대로 적용하면 유료 계정에서 초과 비용이 생길 수 있습니다.

콘솔 화면은 계속 바뀌므로 메뉴 모양보다 각 선택이 무엇을 의미하는지 이해하는 것이 중요합니다. 이 글에서는 인스턴스를 만드는 데서 끝나지 않고 SSH 접속과 Arm 아키텍처, 네트워크 노출, 무료 범위까지 확인합니다.

시작 전에 확인할 것

  • Always Free Compute를 만들 홈 리전
  • 현재 A1 인스턴스들의 OCPU와 메모리 합계
  • 부트 볼륨과 블록 볼륨을 합친 사용량
  • 공개키와 개인키의 위치
  • SSH 22번 포트를 허용할 내 공인 IP 대역
  • 사용할 애플리케이션이 Arm64를 지원하는지 여부

Always Free A1과 관련 블록 볼륨은 홈 리전에서 만들어야 합니다. 홈 리전은 가입 후 바꿀 수 없습니다. 또한 2026년 8월 현재 Oracle 문서는 South Korea North(춘천)에서 Always Free A1 신규 생성을 지원하지 않는다고 안내합니다.

1. Compute 인스턴스 생성 화면 열기

OCI 콘솔에서 Compute → Instances → Create instance로 이동합니다. 메뉴 번역과 배치는 계정 언어와 콘솔 버전에 따라 달라질 수 있습니다.

OCI 콘솔에서 Compute 인스턴스 메뉴를 여는 화면
2025년 콘솔의 Compute 메뉴입니다. 현재 화면은 달라도 Instances에서 생성하는 흐름은 같습니다.

2. 이름과 Compartment 정하기

인스턴스 이름은 운영 목적을 알 수 있게 정합니다. 예를 들어 blog-a1-prod-01처럼 서비스·Shape·환경·번호를 구분하면 나중에 비용과 장애를 추적하기 쉽습니다.

Compartment도 루트에 모두 몰아넣기보다 서비스별로 나누는 편이 좋습니다. IAM 정책, 예산, Quota와 Cost Analysis를 Compartment 단위로 적용할 수 있기 때문입니다.

OCI 인스턴스 이름 입력 화면
역할이 드러나는 이름을 사용하고, 개인 정보나 비밀 값은 넣지 않습니다.

3. Ubuntu Arm 이미지를 선택하기

Image 변경 화면에서 Canonical Ubuntu를 선택합니다. A1은 Arm 기반 Shape이므로 선택한 이미지가 aarch64를 지원하는지 확인하세요. 이 글에서는 Ubuntu 24.04 LTS를 사용합니다.

OCI 인스턴스 이미지에서 Canonical Ubuntu 24.04를 선택하는 화면
Ubuntu 24.04 이미지 선택 예시입니다. 생성 직전 이미지 아키텍처와 라이선스 비용을 다시 확인합니다.

Docker 이미지를 사용할 계획이라면 linux/arm64 지원 여부도 확인해야 합니다. x86_64 전용 바이너리나 컨테이너는 A1에서 그대로 실행되지 않을 수 있습니다.

4. VM.Standard.A1.Flex와 무료량 설정하기

Shape 변경에서 Virtual machine → Ampere → VM.Standard.A1.Flex를 선택합니다. 현재 Always Free 무료량은 테넌시 전체 2 OCPU와 12GB 메모리입니다.

구성 예시는 다음과 같습니다.

  • 인스턴스 1대: 2 OCPU·12GB
  • 인스턴스 2대: 각각 1 OCPU·필요 메모리로 나눠 총 12GB 이하

이미 다른 A1 인스턴스가 있다면 합계를 계산해야 합니다. 콘솔의 Limits, Quotas and Usage에서 현재 테넌시 한도를 확인하고, 생성 화면의 Always Free 표시와 예상 비용을 함께 확인하세요.

아래 화면은 2025년 당시의 기록을 보존하기 위해 남겨 둔 것입니다. 오래된 튜토리얼의 화면만 보고 같은 수치를 입력하지 마세요.

2025년 OCI A1 4 OCPU 24GB Always Free 구성 화면
2025년 당시의 콘솔 화면이며 현재 무료 한도가 아닙니다. 2026년 8월 기준 Always Free는 테넌시 전체 2 OCPU·12GB입니다.

5. VCN과 Public IP 결정하기

처음 사용하는 계정이라면 생성 마법사에서 VCN과 서브넷을 함께 만들 수 있습니다. 운영 환경이라면 네트워크를 먼저 설계하고 기존 VCN·서브넷·Network Security Group을 선택하는 편이 안전합니다.

인터넷에서 바로 SSH로 접속해야 한다면 Public IPv4가 필요합니다. 반대로 Bastion, VPN, Tailscale 같은 사설 접속 경로가 있다면 Public IP 없이 운영하는 구성이 공격 표면을 줄입니다.

SSH 포트는 내 IP만 허용하기

Security List 또는 NSG에서 TCP 22를 전 세계 0.0.0.0/0에 열지 말고, 가능한 한 현재 사용하는 공인 IP 한 개인 /32로 제한합니다. 접속 위치가 자주 바뀐다면 Bastion이나 VPN을 검토하세요.

OCI 네트워크 규칙과 Ubuntu 내부 방화벽은 별개입니다. OCI에서 허용했더라도 UFW나 애플리케이션 방화벽이 막을 수 있고, 반대로 Ubuntu에서 열었더라도 OCI 규칙이 막으면 외부에서 접속할 수 없습니다.

6. SSH 키를 직접 준비하기

로컬 PC에서 Ed25519 키를 새로 만들려면 다음 명령을 사용합니다.

ssh-keygen -t ed25519 -a 100 -f ~/.ssh/oci_a1_ed25519 -C "oci-a1"

콘솔에는 .pub 공개키 내용만 붙여 넣습니다.

cat ~/.ssh/oci_a1_ed25519.pub

개인키인 ~/.ssh/oci_a1_ed25519 파일은 OCI 콘솔, 메신저, Git 저장소에 올리면 안 됩니다.

OCI 인스턴스 생성 화면에서 SSH 공개 키 붙여넣기를 선택한 화면
SSH 공개 키 붙여넣기 예시입니다. 개인키가 아닌 .pub 공개키를 입력합니다.

7. 부트 볼륨과 비용 범위 확인하기

Oracle Always Free 문서상 부트 볼륨과 블록 볼륨은 홈 리전에서 합산 200GB까지 무료 범위입니다. 현재 기본 부트 볼륨은 50GB이며 이 용량도 200GB 총량에 포함됩니다.

2025년에는 제 서버에 100GB를 지정했습니다. 하지만 여러 인스턴스를 만들 계획이라면 기본 50GB부터 시작하고 실제 필요량을 확인한 뒤 확장하는 편이 관리하기 쉽습니다.

OCI 인스턴스 부트 볼륨 크기와 성능 설정 화면
2025년에 100GB 부트 볼륨을 선택한 화면입니다. 현재 계정의 볼륨 총량과 예상 비용을 먼저 계산하세요.

볼륨 크기만이 아니라 성능 등급과 백업도 비용에 영향을 줄 수 있습니다. “무료 인스턴스”라는 문구만 보고 넘어가지 말고 생성 직전 예상 비용을 펼쳐 확인하세요.

8. 생성 직전 최종 체크

  • 홈 리전과 Availability Domain이 맞는가?
  • 이미지가 Ubuntu Arm64를 지원하는가?
  • Shape이 VM.Standard.A1.Flex인가?
  • A1 전체 합계가 2 OCPU·12GB 안에 있는가?
  • 부트·블록 볼륨 합계가 200GB 안에 있는가?
  • Public IP가 정말 필요한가?
  • SSH 22번 소스가 내 IP로 제한됐는가?
  • 개인키가 아닌 공개키를 등록했는가?
  • 예상 비용이 무료 범위로 표시되는가?

이상이 맞다면 인스턴스를 생성합니다. 상태가 Provisioning을 거쳐 Running으로 바뀌고 Public IP 또는 Private IP가 할당됐는지 확인합니다.

9. SSH로 접속하고 실제 환경 검증하기

Ubuntu 이미지의 기본 사용자는 일반적으로 ubuntu입니다. 개인키 권한을 제한하고 접속합니다.

chmod 600 ~/.ssh/oci_a1_ed25519
ssh -i ~/.ssh/oci_a1_ed25519 ubuntu@PUBLIC_IP

처음 연결할 때 표시되는 호스트 지문은 OCI 콘솔의 인스턴스와 IP가 맞는지 확인한 뒤 승인합니다. 접속 후 다음 명령으로 아키텍처와 자원을 확인합니다.

uname -m
lscpu
free -h
df -h
ip -brief address

A1이면 uname -m 결과가 일반적으로 aarch64로 표시됩니다. 메모리와 디스크는 운영체제 예약분 때문에 콘솔의 명목 수치와 조금 다르게 보일 수 있습니다.

업데이트 가능한 패키지를 먼저 확인하고, 운영 중인 서비스와 재부팅 가능 시간을 고려해 적용합니다.

sudo apt update
apt list --upgradable
sudo apt upgrade

커널 업데이트 등으로 재부팅이 필요하다면 백업과 복구 경로를 확인한 뒤 진행합니다. 운영 서버에서 명령 한 줄만 보고 무조건 전체 업그레이드하거나 재부팅하지 마세요.

필요한 포트만 허용하는 원칙은 중요하지만, OCI Ubuntu 이미지의 기존 iptables 규칙과 cloud-init 구성을 먼저 확인해야 합니다. UFW를 새로 사용할 경우 SSH 규칙과 콘솔 접속 또는 복구 경로를 준비한 뒤 단계적으로 적용하세요.

sudo ufw allow OpenSSH
sudo ufw status verbose
# 기존 네트워크 규칙과 복구 경로를 확인한 뒤에만 활성화
sudo ufw enable
sudo ufw status verbose

Out of host capacity가 나올 때

이 오류는 계정이 잘못됐다는 뜻이 아니라 해당 위치의 A1 물리 용량이 일시적으로 부족하다는 뜻입니다.

  1. 다른 Availability Domain을 선택할 수 있는지 확인합니다.
  2. Fault Domain 선택을 바꾸거나 자동으로 둡니다.
  3. OCPU·메모리 요청량을 줄입니다.
  4. 해당 홈 리전이 현재 Always Free A1을 지원하는지 확인합니다.
  5. 잠시 기다렸다가 다시 시도합니다.

PAYG 전환은 무료 계정보다 더 많은 Shape과 다른 서비스 한도를 이용하게 해 주지만 A1 호스트 용량을 보장하지는 않습니다.

무료 서버도 회수될 수 있다

Oracle은 Always Free Compute가 7일 동안 CPU 95백분위 20% 미만, 네트워크 사용률 20% 미만이며 A1의 메모리 사용률도 20% 미만이면 유휴 인스턴스로 판단해 회수할 수 있다고 안내합니다.

또한 Free Tier 계정 자체가 30일 이상 유휴 상태이면 방치 계정으로 판단돼 정지 또는 종료 대상이 될 수 있습니다. 인위적으로 부하를 만드는 방식보다 실제 서비스 운영, 정기 로그인, 외부 백업과 복구 절차를 갖추는 것이 중요합니다.

2026년 무료량보다 많은 A1을 보유한 Free Tier 계정은 인스턴스가 비활성화되고, 유료 계정으로 전환하지 않으면 30일 뒤 삭제될 수 있다는 경고도 있습니다. 기존 4 OCPU·24GB 사용자는 현재 합계를 반드시 확인하세요.

운영 전 보안 체크리스트

  • SSH 개인키를 암호화하고 별도 위치에 백업했는가?
  • TCP 22를 전 세계에 열지 않았는가?
  • Ubuntu 보안 업데이트를 적용했는가?
  • 비밀번호 로그인과 root 직접 로그인을 비활성화했는가?
  • 서비스 포트마다 NSG와 UFW 규칙을 최소화했는가?
  • 부트 볼륨 또는 애플리케이션 데이터의 외부 백업이 있는가?
  • 모니터링과 알림을 설정했는가?
  • 공인 IP·OCID·SSH 키가 화면 캡처와 로그에 노출되지 않았는가?

자주 묻는 질문

지금도 4 OCPU·24GB가 무료인가요?

아닙니다. 2026년 8월 26일 현재 Oracle 공식 문서는 Always Free A1을 테넌시 전체 2 OCPU·12GB, 월 1,500 OCPU 시간·9,000GB 메모리 시간으로 안내합니다.

한 대에 2 OCPU·12GB를 모두 넣어도 되나요?

현재 문서상 가능합니다. 한 대에 모두 배정하거나 1 OCPU 인스턴스 두 대로 나눌 수 있으며, 합계가 무료 범위 안이어야 합니다.

부트 볼륨 200GB가 인스턴스마다 무료인가요?

아닙니다. 홈 리전의 부트 볼륨과 블록 볼륨을 합친 테넌시 총량이 200GB입니다.

Public IP 없이 운영할 수 있나요?

가능합니다. Bastion, VPN, Tailscale 또는 다른 사설 경로를 사용할 수 있다면 Public IP를 제거해 외부 노출을 줄일 수 있습니다.

춘천 리전에서 무료 A1을 만들 수 있나요?

2026년 8월 현재 Oracle 문서는 South Korea North(춘천)를 Always Free A1 신규 생성 제외 리전으로 안내합니다.

함께 보면 좋은 글

참고한 Oracle 공식 문서

이 글은 8년 이상 풀스택 개발자로 일하며 직접 운영한 환경과 Oracle 공식 문서를 바탕으로 작성한 개인 기술 기록입니다. Oracle과 제휴하거나 후원받지 않았으며, 무료량·리전 지원·콘솔 화면은 바뀔 수 있으므로 생성 직전 공식 문서와 예상 비용을 다시 확인하세요.

태그

mLog

8년 이상 풀스택 개발자로 일하고 있습니다. Spring Boot, PostgreSQL, Redis, Vue·TypeScript와 Docker·Linux 서버를 다루며, 직접 운영하고 해결한 내용을 공식 문서와 실행 결과를 바탕으로 정리합니다.