1. 왜 OCI Free Tier 인가

업계 무료 티어 중 자원 규모가 가장 크고, 기간 제한이 없다. 동일 카테고리의 AWS·GCP 무료 티어와 비교하면 차이가 명확하다.

항목 OCI Always Free AWS Free Tier (12개월) GCP Always Free
핵심 VM ARM Ampere A1 4 OCPU / 24 GB RAM t2.micro / t3.micro 1 vCPU / 1 GB RAM e2-micro 1 vCPU / 1 GB RAM
인스턴스 분할 최대 4대로 분할 가능 1대 1대
추가 x86 인스턴스 E2.1.Micro 2대 (1 OCPU / 1 GB)
블록 스토리지 200 GB 30 GB EBS 30 GB
아웃바운드 트래픽 10 TB/월 100 GB/월 1 GB/월
기간 무제한 (Always Free) 12개월 무제한

핵심은 ARM 4코어 24GB라는 물리적 자원 자체보다, 이것을 평생 무료로 쓸 수 있다는 점이다. 개인 VPN, 셀프호스팅 AI 에이전트, K3s 클러스터, 가벼운 LLM 추론 서버까지 실제 워크로드를 돌릴 수 있는 사실상 유일한 무료 클라우드다.


2. 무료 티어의 두 가지 트랙

가입하면 두 종류의 무료 자원을 동시에 받는다. 이 둘을 혼동하면 청구가 발생한다.

구분 Always Free Free Trial
기간 무제한 가입 후 30일
한도 정해진 자원 목록 (아래 §3 참조) $300 USD 크레딧
만료 후 그대로 사용 가능 사용하지 않은 크레딧 소멸, Always Free 자원만 남음
위험 거의 없음 30일 내에 paid 자원 만들면 크레딧 소진 후 자동 청구 가능성

원칙: 청구를 원치 않으면 30일 동안은 콘솔에서 "Always Free Eligible" 라벨이 붙은 자원만 만든다. 30일이 지나면 paid 자원은 생성 자체가 차단된다(Always Free 계정 유지 시).


3. Always Free 자원 상세

전체 한도는 다음과 같다. 모두 가입한 홈 리전(Home Region)에서만 제공된다.

3.1 컴퓨트

Shape 수량 사양 비고
VM.Standard.A1.Flex (ARM Ampere) 최대 4대 합계 4 OCPU / 24 GB RAM 월 3,000 OCPU 시간 + 18,000 GB 시간. 4 OCPU × 24h × 31일 = 2,976시간이라 풀 가동해도 한도 안에 들어옴
VM.Standard.E2.1.Micro (AMD x86) 2대 각 1 OCPU / 1 GB RAM ARM 호환 안 되는 소프트웨어용

ARM과 x86을 섞어 최대 6대까지 동시 운용 가능. 단, 부팅 볼륨 합계가 200 GB를 넘지 못한다.

3.2 스토리지

종류 한도
Block Volume (부팅+추가) 200 GB 합계, 최대 5개
Block Volume Backup 5개 (오브젝트 스토리지에 저장, 별도 한도)
Object Storage 표준 10 GB + Infrequent Access 10 GB + Archive 10 GB, 월 50,000 API 요청 (S3 호환)

3.3 데이터베이스

종류 한도
Autonomous Database (ATP/ADW/JSON) 2개, 각 1 OCPU / 20 GB
NoSQL Database Phoenix 리전 한정

3.4 네트워크 및 기타

  • Flexible Load Balancer: 1개 (10 Mbps)
  • Network Load Balancer: 1개
  • VCN, Site-to-Site VPN: 무제한
  • 아웃바운드 트래픽: 10 TB/월
  • Vault, Bastions, Monitoring, Logging: 기본 사용량 무료
  • Email Delivery: 1일 200건

4. 가입 절차 (한국 사용자)

4.1 사전 준비물

항목 권장
카드 신규 발급한 VISA/Master 신용카드 또는 직불카드
사용 불가 PIN 직불, 선불카드, 가상카드, 일회용 카드 (Oracle 명시 거부)
이메일 OCI Free Tier 또는 구 Free Trial에 사용한 적 없는 주소
휴대폰 OCI에 사용한 적 없는 번호 (SMS 인증 필요)
영문 주소 정확한 도로명 영문 표기 (마스킹·임의 변경 시 거절)

OCI는 이메일 + 전화번호 + 카드번호 조합으로 중복 가입을 식별한다. 카드는 일정 횟수 중복 사용을 허용하지만, 가능하면 새 카드를 쓰는 것이 안전하다. 가장 중요한 것은 카드사에 등록한 주소지를 확인하라. 정확하게 입력해야 다음 단계가 진입 된다.

4.2 단계

  1. https://www.oracle.com/kr/cloud/free/ 접속 → "무료로 시작하기"
  2. 이메일 인증 → 비밀번호 설정
  3. 계정 정보: 이름은 카드 명의와 일치, 주소는 영문 정자 표기
  4. Home Region 선택: 한 번 선택하면 변경 불가. 한국 사용자는 보통 다음 중 선택
    • Seoul (ap-seoul-1): 지연 가장 낮음, 단 ARM 용량 부족 빈번
    • Chuncheon (ap-chuncheon-1): 한국 내 두 번째 리전, 상대적 여유
    • Tokyo / Osaka: 지연 30~50ms, ARM 용량 확보 쉬움
    • 가용성 우선이면 Chuncheon 또는 Osaka, 지연 우선이면 Seoul
  5. 휴대폰 인증: 010-1234-5678 → 1012345678 (앞 0 빼고 입력)
  6. 카드 등록: $1 승인보류 발생 후 즉시 취소. 실 청구 없음
  7. 약관 동의 → "Complete Sign-up"

4.3 가입 실패 시

"트랜잭션 처리 중 오류" 메시지가 가장 흔하다. 원인은 대부분 다음 중 하나:

  • 카드 거절 (한국 발급 일부 카드 거절 사례 다수)
  • IP/위치 불일치 (VPN 켜져 있으면 끄기)
  • 이메일·전화·카드 모두 동일하게 재시도 시 차단
  • 주소 표기가 카드 등록 주소와 불일치

해결 순서:

  1. 다른 카드로 즉시 재시도 (같은 정보로 반복 금지)
  2. 안 되면 Oracle Cloud Customer Service 채팅 또는 문의 폼으로 케이스 등록
  3. 그래도 안 되면 새 이메일 + 새 전화번호 + 새 카드 조합으로 재가입
  4. 페이스북 "오라클 클라우드 사용자 그룹(Oracle Cloud KR User Group)"에 한국 오라클 직원이 활동 중. 거절 케이스 도움 받을 수 있음

5. ARM 인스턴스 생성: "Out of host capacity" 우회

OCI 무료 티어의 가장 큰 실전 함정. 한국·도쿄 리전은 ARM A1 신규 할당이 거의 항상 가득 차 있다. 지금 인천 리전, AMD 1 vCore로 뭔가를 해야 하는 사황이다.

5.1 권장 설정

항목 권장
Image Canonical Ubuntu 24.04 Minimal aarch64
Shape VM.Standard.A1.Flex
OCPU/RAM 2 OCPU / 12 GB (4 OCPU보다 확보 쉬움)
Boot Volume 47~50 GB (기본값)
SSH Key 로컬 ~/.ssh/id_ed25519.pub 또는 콘솔에서 키페어 생성 후 private key 즉시 다운로드
Public IP "Assign a public IPv4 address" 체크

5.2 용량 확보 전략 (효과 순서)

  1. OCPU를 4 → 2로 줄이기: 한 번에 4 OCPU 요청 시 거의 실패. 2 OCPU 인스턴스 2개로 분할하면 총 자원은 동일하면서 성공률이 크게 올라간다.
  2. 새벽 시도 (한국시간 02:00~06:00): 다른 사용자 활동 적은 시간대에 자원 회수가 발생.
  3. Availability Domain 변경: AD-1, AD-2, AD-3을 각각 시도. 같은 리전 내에서도 AD별로 용량이 다르다.
  4. 자동 재시도 스크립트: GitHub의 hitrov/oci-arm-host-capacity 같은 OSS가 OCI API를 폴링하며 빈자리 발견 즉시 인스턴스 생성. 본인의 OCI API 키 등록 필요.
  5. PAYG 전환: 카드 결제 정보로 종량제 계정 전환 시 ARM 용량 우선순위가 올라간다는 보고 다수. Always Free 한도 내에서는 여전히 0원이지만 paid 자원을 실수로 만들면 청구 발생 — 사용 안 할 paid 서비스는 콘솔 알림 설정 필수.

5.3 그래도 안 될 때

  • VM.Standard.E2.1.Micro (AMD)로 먼저 인스턴스 생성. 즉시 생성됨. ARM은 이후에 천천히 잡는다.
  • 홈 리전을 바꾸려면 새 계정 만드는 수밖에 없음. 이미 가입한 계정의 홈 리전 변경 불가.

6. 보안·운영 기본 설정

6.1 네트워크

OCI는 기본적으로 모든 인바운드를 차단한다. AWS Security Group과 달리 두 단계로 풀어야 한다.

  1. VCN의 Security List: 콘솔 → 네트워킹 → Virtual Cloud Networks → 해당 VCN → Security Lists → Default Security List → Ingress Rules에서 80/443/필요 포트 추가
  2. 인스턴스 OS의 iptables: Ubuntu 이미지에는 iptables가 활성화되어 있어 추가 차단. 다음 명령으로 확인·열기
sudo iptables -L INPUT -n --line-numbers
sudo iptables -I INPUT 6 -m state --state NEW -p tcp --dport 80 -j ACCEPT
sudo iptables -I INPUT 6 -m state --state NEW -p tcp --dport 443 -j ACCEPT
sudo netfilter-persistent save

이 두 단계를 모두 거치지 않으면 외부에서 접속이 안 된다.

6.2 SSH 접속

ssh -i ~/.ssh/id_ed25519 ubuntu@<public-ip>
# Oracle Linux 이미지는 ubuntu 대신 opc

6.3 Idle Reclamation 회피

Always Free 인스턴스는 다음 조건에서 회수된다:

  • 7일간 CPU 95th percentile 20% 미만 그리고
  • 7일간 네트워크 사용 95th percentile 20% 미만 그리고
  • 7일간 메모리 사용 95th percentile 20% 미만

전부 동시에 만족해야 회수되므로 일반적인 셀프호스팅 워크로드(블로그, VPN, 봇)는 안전하다. 정말 idle한 학습용 VM이면 다음 cron으로 일부러 부하 발생:

# /etc/cron.d/keepalive — 매 시간 1분간 CPU 점유
0 * * * * root timeout 60 yes > /dev/null

6.4 청구 알림 필수 설정

콘솔 → Billing → Budgets에서 $1 한도 예산 생성. 임계값 50%, 80%, 100%에서 이메일 알림. PAYG 전환 시 특히 중요.


7. 한국 사용자가 자주 겪는 함정

함정 결과 회피
가입 시 VPN 켬 위치 불일치 → 거절 VPN 끄고 가입, 가입 후 다시 켜기
선불카드/가상카드 사용 거절 VISA/Master 신용·직불 사용
동일 정보로 반복 시도 영구 차단 가능 1~2회 시도 후 다른 정보로
4 OCPU 단번 요청 Out of capacity 무한 반복 2 OCPU × 2대로 분할
Security List만 풀고 iptables 안 풂 외부 접속 안 됨 양쪽 모두 설정
Docker 컨테이너에 외부 마이너 포함 계정 즉시·영구 차단 신뢰할 수 있는 이미지만 사용, 공식 허브에서도 검증
30일 트라이얼 기간에 paid 리소스 생성 $300 크레딧 소진 후 자동 청구 "Always Free Eligible" 라벨만 사용
홈 리전 잘못 선택 변경 불가, 새 계정 필요 Chuncheon/Osaka 권장

8. 추천 활용 사례

ARM 4 OCPU / 24 GB로 실제 운영 가능한 워크로드:

용도 구성 비고
개인 VPN WireGuard 단독 1 OCPU로 충분, 10 TB 트래픽
블로그/홈페이지 Nginx + WordPress + MariaDB 1 OCPU / 6 GB
K3s 클러스터 1 control plane + 3 worker (1 OCPU / 6 GB 각) 학습용 쿠버네티스 실습
Self-hosted AI Ollama + 7B/8B 양자화 모델 8~20 tokens/s, 4 OCPU 풀 사용
자동화 워크플로 n8n + Postgres (Docker Compose) ARM 호환 이미지 확인 필수
게임 서버 Minecraft Java + GeyserMC 2 OCPU / 12 GB 추천
개인 DNS/광고차단 AdGuard Home / Pi-hole 거의 자원 안 씀

ARM 호환성: 대부분 OSS는 멀티아키 이미지를 제공한다. 다만 일부 폐쇄형 또는 오래된 도커 이미지가 amd64만 제공하는 경우가 있어 docker pull 시 platform 옵션 확인이 필요하다. 최후엔 E2.1.Micro x86 인스턴스에서 돌린다.


9. PAYG(Pay-As-You-Go) 전환 고려

전환 이점:

  • ARM A1 용량 확보 쉬워짐
  • AI/ML, 고성능 네트워크 등 paid 서비스 접근
  • 고객 지원 정식 케이스 등록 가능
  • Always Free 자원은 그대로 무료 유지

전환 위험:

  • "Always Free Eligible" 라벨이 없는 자원을 실수로 만들면 즉시 과금
  • 부팅 볼륨이 200 GB를 넘으면 초과분 과금
  • 트래픽이 10 TB를 넘으면 초과분 과금

PAYG 전환 결정 기준: ARM 인스턴스를 반드시 한국/도쿄 리전에 둬야 하고 자동화 스크립트로도 확보 안 될 때만. 그 외에는 Always Free 유지 권장.


10. 참고 링크


본 문서는 Always Free 한도 내 운영을 전제로 작성되었으며, paid 리소스 활용은 별도 검토가 필요하다.