Лабораторна робота №1 (2 години)
Тема: Реєстрація та налаштування облікових записів хмарних провайдерів.
Створення облікових записів AWS Free Tier, Google Cloud та Oracle Cloud Free Tier; знайомство з консолями управління; налаштування MFA та базових політик IAM; огляд цінових калькуляторів провайдерів.
Мета: Набути практичні навички реєстрації та початкового налаштування облікових записів основних хмарних провайдерів, ознайомитись з інтерфейсами їхніх консолей управління та налаштувати базові заходи безпеки облікового запису.
Технологічний стек:
- Oracle Cloud Free Tier — безкоштовно, без прихованих списань, «Always Free» ресурси без обмеження у часі
- AWS Free Tier — 12 місяців безкоштовного доступу до базових сервісів (потрібна картка для верифікації)
- Google Cloud Free Tier — $300 кредитів на 90 днів + «Always Free» рівень окремих сервісів
- Браузер (Chrome/Firefox) — для роботи з консолями
Завдання
- Зареєструватись в Oracle Cloud Free Tier та дослідити консоль управління
- Зареєструватись у AWS Free Tier (або використати наявний акаунт)
- Налаштувати багатофакторну автентифікацію (MFA) для root/admin-акаунту
- Створити IAM-користувача з обмеженими правами (лише перегляд)
- Ознайомитися з ціновим калькулятором AWS і Google Cloud
- Заповнити порівняльну таблицю Free Tier пропозицій
Хід виконання роботи
Крок 1. Реєстрація в Oracle Cloud Free Tier
Oracle Cloud пропонує справжній «Always Free» рівень без обмеження у 12 місяців — найбільш доступний варіант для навчання.
- Відкрийте https://www.oracle.com/cloud/free/
- Натисніть Start for free
- Заповніть форму: email, ім’я, назва компанії (можна вказати інститут), країна — Ukraine
- Підтвердьте email та придумайте пароль
- Введіть дані картки (Visa / Mastercard; до $1 для верифікації, кошти повертаються)
- Оберіть Home Region: рекомендується
Germany Central (Frankfurt) або UK South (London)
- Натисніть Complete Sign-Up
Always Free ресурси Oracle Cloud: 2 AMD VM (1 OCPU, 1 GB RAM), 4 ARM VM (суммарно до 24 GB RAM), 200 GB Block Volume, 1 VCN, 20 GB Object Storage — без обмеження часу.
Дослідіть консоль:
- Головна панель (Dashboard) — загальний огляд стану акаунту
- ☰ (бургер-меню) → оглядте розділи: Compute, Networking, Storage, Databases
- Зверніть увагу на регіон у верхньому правому куті — усі ресурси прив’язані до Home Region
Крок 2. Реєстрація в AWS Free Tier
- Відкрийте https://aws.amazon.com/free/
- Натисніть Create a Free Account
- Введіть email, придумайте ім’я акаунту
- Оберіть тип акаунту: Personal
- Введіть дані картки (знімається $1 для верифікації, після чого повертається)
- Підтвердьте номер телефону через SMS або голосовий дзвінок
- Оберіть план підтримки: Basic support — Free
Дослідіть AWS Management Console:
- Огляд верхньої навігаційної панелі: сервіси, регіон, обліковий запис
- Перейдіть у Services → ознайомтеся з категоріями (Compute, Storage, Database, Security)
- Переключіть регіон (верхній правий кут) на
eu-central-1 (Frankfurt)
Крок 3. Налаштування MFA для AWS root-акаунту
Захист root-акаунту MFA є критичним кроком безпеки.
- У AWS Console натисніть на ім’я акаунту (верхній правий кут) → Security credentials
- У розділі Multi-factor authentication (MFA) натисніть Assign MFA device
- Оберіть тип пристрою: Authenticator app
- Встановіть на смартфон застосунок: Google Authenticator або Microsoft Authenticator
- Відскануйте QR-код у застосунку
- Введіть два послідовні 6-значні TOTP-коди для підтвердження
- Натисніть Add MFA
Переконайтеся, що у розділі MFA відображається 1 MFA device assigned.
Крок 4. Створення IAM-користувача з обмеженими правами
- У AWS Console → Services → IAM
- Ліворуч → Users → Create user
- Ім’я користувача:
lab-readonly-user
- Увімкніть: Provide user access to the AWS Management Console
- Оберіть: I want to create an IAM user
- Встановіть пароль, зніміть галочку “must change password”
- Натисніть Next
- Permissions: оберіть Attach policies directly → знайдіть і оберіть
ReadOnlyAccess
- Натисніть Create user
- Збережіть URL консолі та облікові дані тимчасового користувача
Спробуйте увійти під цим користувачем і переконайтесь, що він бачить ресурси але не може нічого створити.
Крок 5. Ознайомлення з ціновими калькуляторами
AWS Pricing Calculator:
- Відкрийте https://calculator.aws/pricing/2/home
- Натисніть Create estimate
- Додайте сервіс EC2: оберіть регіон
eu-central-1, тип t2.micro, Linux, 730 годин/місяць
- Додайте S3: 10 GB зберігання, 1000 GET-запитів
- Подивіться на розрахункову вартість → порівняйте з Free Tier лімітами
Google Cloud Pricing Calculator:
- Відкрийте https://cloud.google.com/products/calculator
- Додайте Compute Engine:
e2-micro, регіон europe-west3 (Frankfurt), 730 годин
- Подивіться ціну та знайдіть позначку «Always Free eligible»
Крок 6. Заповнення порівняльної таблиці
Заповніть таблицю на основі досліджень:
| Критерій |
Oracle Cloud |
AWS Free Tier |
Google Cloud |
| Тривалість безкоштовного рівня |
Always Free |
12 місяців |
90 днів ($300) + Always Free |
| Безкоштовні VM |
2 AMD + 4 ARM |
1 × t2.micro |
1 × e2-micro |
| Безкоштовне сховище |
200 GB Block + 20 GB Object |
5 GB S3 |
5 GB Cloud Storage |
| Потрібна картка |
Так (верифікація) |
Так |
Так |
| Ризик несподіваного списання |
Низький |
Середній |
Середній |
Контрольні запитання
- Що таке «Free Tier» у контексті хмарних провайдерів? Чим відрізняється «Always Free» від безкоштовного пробного рівня з обмеженням у часі?
- Що таке root-акаунт у AWS та чому його не рекомендується використовувати для щоденної роботи?
- Поясніть принцип роботи TOTP (Time-based One-Time Password). Чому MFA суттєво підвищує безпеку акаунту?
- Що таке IAM (Identity and Access Management)? Назвіть основні об’єкти IAM в AWS: User, Group, Role, Policy.
- Що таке регіон і зона доступності (Availability Zone) у хмарному провайдері? Чому важливо свідомо обирати регіон?
- Що буде, якщо перевищити ліміти Free Tier в AWS? Як налаштувати бюджетне сповіщення?
Вимоги до звіту
- Скриншот головної сторінки Oracle Cloud Console після входу
- Скриншот AWS IAM з доданим MFA-пристроєм до root-акаунту
- Скриншот створеного IAM-користувача
lab-readonly-user з прикріпленою політикою ReadOnlyAccess
- Скриншот або PDF оцінки з AWS Pricing Calculator (EC2 + S3)
- Заповнена порівняльна таблиця Free Tier
- Відповіді на контрольні запитання у файлі
lab01.md
- Посилання на GitHub-репозиторій або файл матеріалів надіслати в Google Classroom