Torna ai Progetti

Configurazione VPS

Provisioning e hardening da zero di una VPS su Oracle Cloud Infrastructure: scelta di shape e region, rete dedicata, accesso SSH solo a chiave, firewall a doppio livello e tunnel Cloudflare ridondanti — tutto prima ancora che venga installato uno strato di orchestrazione come Coolify.

CARATTERISTICHE CHIAVE

  • Provisioning istanza Ampere ARM Always Free (fino a 4 OCPU, 24GB RAM) con VCN dedicata
  • Accesso SSH esclusivamente a chiave, nessuna password esposta da internet
  • Firewall a doppio livello: host (iptables) + rete cloud (Security List)
  • Tunnel Cloudflare ridondanti per traffico web e accesso SSH d'emergenza, zero porte esposte
  • Hardening Docker e limiti di risorse per prevenire crash da disco pieno o memoria

TECNOLOGIE

Oracle Cloud Infrastructure (OCI)Ubuntu LTSSSH (Ed25519)iptablesCloudflare TunnelDocker
Configurazione VPS
Mappa Architetturale

Schema dei Flussi Logici

Clicca sull'infografica sottostante per ingrandirla a schermo intero ed esplorare l'interazione tra provisioning, accesso SSH, firewall a doppio livello e tunnel ridondanti.

Oracle Cloud VPS Provisioning Architecture
Ingrandisci Architettura
Architettura Reattiva

Mappa dell'Infrastruttura e dei Servizi

Esplora lo schema logico della VPS. Passa con il mouse o tocca ciascun blocco per visualizzare le specifiche dei componenti, dal provisioning fino al recovery d'emergenza.

LIVELLO PROVISIONINGLIVELLO ACCESSO & SSHLIVELLO SICUREZZA DI RETELIVELLO RESILIENZAPROVISIONING ISTANZARegion permanente, shape Ampere ARMFino a 4 OCPU e 24GB RAM gratuitiVCN dedicata con subnet pubblicaORACLE CLOUD ALWAYS FREEACCESSO SSH & AUTENTICAZIONEChiave Ed25519, mai password da internetUtente dedicato non-rootPassword solo sul canale d'emergenzaSOLO CHIAVE, MAI PASSWORDFIREWALL DOPPIO LIVELLOiptables host, deny-by-defaultSecurity List a livello di rete cloudPorte aperte solo se necessarieHOST + RETE CLOUDTUNNEL RIDONDANTITunnel dedicato per il traffico webTunnel nativo per SSH d'emergenzaNessuna porta aperta direttamenteZERO PORTE ESPOSTEHARDENING DOCKERRotazione log, limiti memoriaAvvio automatico al riavvioPREVENZIONE CRASHRECOVERY & CONTINUITÀCanale isolato dal livello DockerFallback su console cloud nativaACCESSO DI EMERGENZASSHREGOLE DI RETETRAFFICO TUNNEL
Architettura Tecnica & Componenti

Specifiche di Integrazione

Clicca sulle varie componenti dell'architettura per esplorare le specifiche d'integrazione, i flussi di dati e la logica implementata nel dettaglio.

1

Region & Shape

Selezione della region (permanente) e shape Ampere ARM Always Free (fino a 4 OCPU, 24GB RAM).

2

Sistema Operativo

Immagine Ubuntu LTS con boot volume dimensionato lasciando margine per VM di supporto future.

3

Rete Dedicata (VCN)

Rete virtuale con subnet pubblica e CIDR privato, isolata dalle altre infrastrutture.

4

Funzionalità Avanzate Valutate

Shielded Instance e Confidential Computing lasciati disattivati quando incompatibili con lo shape gratuito.

1

SSH Solo a Chiave

Autenticazione Ed25519, nessuna password accettata da connessioni dirette da internet.

2

Firewall Host

Regole iptables deny-by-default sul sistema operativo, porte aperte solo per i servizi necessari.

3

Firewall di Rete Cloud

Security List a livello di infrastruttura cloud, indipendente dal firewall dell'host.

4

Nessuna Porta Esposta

Tutto il traffico applicativo instradato tramite tunnel, non tramite porte pubbliche dirette.

1

Tunnel Ridondanti

Un tunnel Cloudflare per il traffico web e uno indipendente, nativo, per l'accesso SSH d'emergenza.

2

Isolamento dal Livello Docker

Il canale di emergenza resta attivo anche se l'orchestratore dei servizi si blocca.

3

Hardening Risorse

Rotazione dei log e limiti di memoria sui container per prevenire crash da disco pieno o OOM.

4

Fallback Finale

Console cloud nativa come ultima rete di sicurezza in caso di guasto totale della connettività.