Configurazione VPS
Provisioning e hardening da zero di una VPS su Oracle Cloud Infrastructure: scelta di shape e region, rete dedicata, accesso SSH solo a chiave, firewall a doppio livello e tunnel Cloudflare ridondanti — tutto prima ancora che venga installato uno strato di orchestrazione come Coolify.
CARATTERISTICHE CHIAVE
- Provisioning istanza Ampere ARM Always Free (fino a 4 OCPU, 24GB RAM) con VCN dedicata
- Accesso SSH esclusivamente a chiave, nessuna password esposta da internet
- Firewall a doppio livello: host (iptables) + rete cloud (Security List)
- Tunnel Cloudflare ridondanti per traffico web e accesso SSH d'emergenza, zero porte esposte
- Hardening Docker e limiti di risorse per prevenire crash da disco pieno o memoria
TECNOLOGIE
Schema dei Flussi Logici
Clicca sull'infografica sottostante per ingrandirla a schermo intero ed esplorare l'interazione tra provisioning, accesso SSH, firewall a doppio livello e tunnel ridondanti.

Mappa dell'Infrastruttura e dei Servizi
Esplora lo schema logico della VPS. Passa con il mouse o tocca ciascun blocco per visualizzare le specifiche dei componenti, dal provisioning fino al recovery d'emergenza.
Specifiche di Integrazione
Clicca sulle varie componenti dell'architettura per esplorare le specifiche d'integrazione, i flussi di dati e la logica implementata nel dettaglio.
Region & Shape
Selezione della region (permanente) e shape Ampere ARM Always Free (fino a 4 OCPU, 24GB RAM).
Sistema Operativo
Immagine Ubuntu LTS con boot volume dimensionato lasciando margine per VM di supporto future.
Rete Dedicata (VCN)
Rete virtuale con subnet pubblica e CIDR privato, isolata dalle altre infrastrutture.
Funzionalità Avanzate Valutate
Shielded Instance e Confidential Computing lasciati disattivati quando incompatibili con lo shape gratuito.
SSH Solo a Chiave
Autenticazione Ed25519, nessuna password accettata da connessioni dirette da internet.
Firewall Host
Regole iptables deny-by-default sul sistema operativo, porte aperte solo per i servizi necessari.
Firewall di Rete Cloud
Security List a livello di infrastruttura cloud, indipendente dal firewall dell'host.
Nessuna Porta Esposta
Tutto il traffico applicativo instradato tramite tunnel, non tramite porte pubbliche dirette.
Tunnel Ridondanti
Un tunnel Cloudflare per il traffico web e uno indipendente, nativo, per l'accesso SSH d'emergenza.
Isolamento dal Livello Docker
Il canale di emergenza resta attivo anche se l'orchestratore dei servizi si blocca.
Hardening Risorse
Rotazione dei log e limiti di memoria sui container per prevenire crash da disco pieno o OOM.
Fallback Finale
Console cloud nativa come ultima rete di sicurezza in caso di guasto totale della connettività.