OCI 무료티어 Data Relay Link 서버 구축
이 가이드는 빈 OCI 환경에서 시작해 Data Relay Link v2.2.1 서버를 만들고 첫 번째 SSH Client를 연결하는 단계까지 한 번에 설명합니다. 화면은 기존 OCI 구축 문서에서 실제로 사용했던 OCI Console 스크린샷을 재사용하고, Data Relay Link 명령과 동작 설명만 현재 stable 기준으로 업데이트했습니다.OCI Console 메뉴명, Free Tier 정책, 리전별 capacity와 가격은 바뀔 수 있습니다. 실제 생성 직전 Console의 Always Free Eligible 표시와 예상 비용을 최종 기준으로 확인하세요. Oracle은 장기간 사용량이 낮은 Always Free Compute Instance를 회수할 수 있다고 명시하므로, 현재 OCI 정책을 확인하지 않은 채 Free Tier VM을 SLA가 보장되는 운영 서버로 가정하지 마세요.
최종 구성
이 OCI 예제는 외부 정책을 단순하게 만들기 위해 Enterprise single-443를 사용합니다.
Direct 모드도 stable 지원입니다. Direct를 선택하면 TCP 6099가 별도의 Public Enrollment/Management HTTPS 포트가 됩니다.
10분 퀵맵
Part I — OCI 네트워크와 VM 만들기
1. Virtual Cloud Networks로 이동
OCI Home에서 Networking → Virtual Cloud Networks로 이동합니다. 아래 화면은 기존 실구축 Word 문서의 그림 1 원본 이미지입니다. 이미지 변환이나 축소본을 사용하지 않습니다.
2. VCN, Internet Gateway, Route, Public Subnet, Ingress 구성
다음 값을 사용합니다.2-1. VCN 생성
Virtual Cloud Networks → Create VCN으로 이동합니다.
data-relay-vcn, IPv4 CIDR은 10.0.0.0/16으로 설정합니다.

2-2. Internet Gateway 생성
생성한data-relay-vcn의 Gateways 탭에서 Internet Gateway를 생성합니다.

data-relay-internet-gateway입니다.

2-3. Default Route Table에 인터넷 경로 추가
Routing 탭에서Default Route Table for data-relay-vcn을 선택합니다.




2-4. Public Subnet 생성 시작
Subnets 탭에서 Create Subnet을 선택합니다.
2-5. Public Subnet 상세 설정
Public Subnet은 다음 값으로 생성합니다.
2-6. Security List 설정
생성한 VCN의 Security Lists 메뉴로 이동합니다.

/32로 제한합니다.


single-443 권장 Ingress
6000-6098 전체를 미리 열고 싶지 않다면 실제 배정된 서비스 포트만 열고 source CIDR도 제한할 수 있습니다.
3. Ubuntu Compute Instance 생성
이 가이드의 권장값:
3-1. Compute Instance 기본 정보
Create compute instance 화면에서 이름과 placement를 확인합니다.
3-2. Canonical Ubuntu 24.04 선택
Change image를 눌러 Canonical Ubuntu 24.04 이미지를 선택합니다. 이미지/버전은 OCI Console의 현재 표시를 최종 기준으로 확인하세요.

3-3. VCN과 Public Subnet 선택
Primary VNIC에서 앞에서 만든data-relay-vcn과 data-relay-public-subnet을 각각 선택합니다.

3-4. Public IPv4 자동할당 해제 및 SSH Key 설정
최종적으로 Reserved Public IP를 사용할 것이므로 Automatically assign public IPv4 address는 끕니다. 이어서 기존 SSH public key를 넣거나 OCI에서 새 key pair를 생성하고 private key를 안전하게 보관합니다.
3-5. Boot Volume 확인
별도 스토리지 요구사항이 없다면 Boot Volume은 기본값을 사용합니다.
3-6. Instance 생성 전 Review
Image가 Ubuntu 24.04이고 Shape, VCN/Subnet, SSH Key가 의도한 값인지 확인한 뒤 Instance를 생성합니다.
3-7. 생성된 Instance 및 Free/Eligible 표시 확인
Instance 목록에서 생성 상태를 확인합니다.

- 기존
data-relay-vcn선택 data-relay-public-subnet선택- Private IPv4는 자동 할당
- 최종 고정 IP 구성을 위해 Automatically assign public IPv4 address를 끔
- 기존 SSH public key를 넣거나 OCI에서 새 key pair 생성
- OCI가 key를 생성했다면 private key를 즉시 안전하게 보관
- 별도 요구가 없다면 Boot Volume은 기본값 유지
4. Reserved Public IPv4 연결
Instance 상세 화면에서 Networking → Primary VNIC로 이동합니다.




ip addr에서는 10.x.x.x 같은 Private IP만 보이는 것이 정상입니다.
Reserved Public IP가 Primary Private IP에 정상 연결되었는지 확인합니다. 아래 그림 31의 공인 IP 값은 공개 문서용으로 마스킹된 화면입니다.

기존 Word 문서의 그림 32(SSH 접속 성공)는 실환경 접속 정보가 포함되어 있어 아직 공개하지 않습니다. 아래 SSH 절차에서는
<RESERVED-PUBLIC-IP> placeholder를 사용합니다.5. Ubuntu SSH 접속
OCI Ubuntu 기본 계정은 일반적으로ubuntu입니다.
Part II — Data Relay Link v2.2.1 설치
6. 최소 패키지와 Host Firewall 확인
7. immutable stable v2.2.1 설치
v2.1.0 환경변수 설치 명령을 그대로 사용하지 마세요. 현재 field 설치 기준은 위의 immutable v2.2.1 bootstrap과 현재 installer 질문입니다.
8. Server 상태 확인
drlink doctor에 blocking failure가 없어야 합니다.
9. 재부팅 후 영속성 확인
Part III — 첫 번째 Client 연결
10. Zero-Touch SSH Enrollment 생성
Data Relay Link Server에서:sshd를 생성하지 않습니다. --ssh-user의 계정과 SSH 서비스는 Client에 이미 존재해야 합니다.
11. Client 상태와 실제 SSH 확인
Client:최종 체크리스트
-
data-relay-vcn/10.0.0.0/16 - Internet Gateway 생성
-
0.0.0.0/0 → Internet GatewayRoute -
data-relay-public-subnet/10.0.0.0/24 - SSH 22는 관리자 source에 맞게 제한
- TCP 443 Public reachability 확인
- Published service port는 필요한 범위/source만 허용
- single-443에서 6099/7000 Public 비노출
- Ubuntu 24.04 x86_64 VM Running
- Reserved Public IPv4 연결
- 외부 SSH 성공
- Data Relay Link 2.2.1 / Data Relay Link 0.71.0 확인
-
drlink doctorblocking failure 없음 - 443/6099/7000 listener 노출 구조 정상
- reboot 후 상태 유지
- 첫 Zero-Touch Client Enrollment 성공
- 할당된 Public SSH Port로 실제 접속 성공
장애를 두 구간으로 나누기
서비스 연결 실패 시 다음 두 테스트를 분리하면 원인을 빠르게 찾을 수 있습니다.다음 단계
서비스 게시
SSH, HTTP, HTTPS, Custom TCP 또는 내부 LAN의 다른 서버를 공개합니다.
방화벽 & NAT
Direct, Public/Listen 분리 NAT, single-443 차이를 비교합니다.