Docker ist der Grund, aus dem die meisten Leute ihren ersten VPS mieten. Nicht, weil sie eine große Anwendung brauchen, sondern weil sie fünf kleine wollen — eine App, eine Datenbank, einen Cache, einen Reverse-Proxy, ein Tool, von dem sie gelesen haben — zusammen auf einer Maschine lebend, die sie kontrollieren, automatisch nach einem Neustart zurückkommend.
Das ist eine 8-$-Maschine.
Was du bekommst
Ein sauberes Linux-Image (Ubuntu 24.04, Debian 12 oder AlmaLinux 9), volles root und nichts vorinstalliert — kein Control-Panel, das RAM frisst, kein Anbieter-Agent, keine Überraschungen. Small (8 $/Mon. — 4 vCPU, 4 GB RAM, 35 GB NVMe) ist die Größe, auf die sich die meisten Stacks einpendeln.
Der Speicher ist echtes NVMe in RAID1, was mehr zählt, als Leute denken, sobald du eine Datenbank und einen Container hast, die gleichzeitig Logs schreiben.
Die fünf Minuten
# Ubuntu 24.04
apt update && apt upgrade -y
apt install -y docker.io docker-compose-v2
systemctl enable --now docker
docker run hello-world # Funktionsprüfung
Ein typischer Stack:
# /opt/stack/docker-compose.yml
services:
app:
image: your/app:latest
restart: always
depends_on: [ db ]
db:
image: postgres:16
restart: always
environment:
POSTGRES_PASSWORD: change_me
volumes: [ ./pgdata:/var/lib/postgresql/data ]
caddy: # HTTPS, automatisch
image: caddy:2
restart: always
ports: [ "80:80", "443:443" ]
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile
- caddy_data:/data
volumes:
caddy_data:
cd /opt/stack && docker compose up -d
restart: always ist, was dies einen Neustart überleben lässt. Caddy handhabt Let's-Encrypt-Zertifikate von selbst, sobald deine Domain auf den Server zeigt.
Ein wichtiger Hinweis: alles, was Web-Traffic bedient, braucht einen Plan mit dedizierter IP (ab 8 $/Mon.). Unsere NAT-Pläne geben dir eine geteilte IP mit einem weitergeleiteten SSH-Port — großartig für Bots, Worker und Agenten, die nur ausgehende Verbindungen machen; nicht geeignet, um eine Seite zu hosten.
Bevor du etwas offenlegst
ufw allow OpenSSH
ufw allow 80,443/tcp
ufw enable
Docker veröffentlicht Ports direkt durch iptables, was Leute überrascht — ein Container mit ports: ["5432:5432"] ist aus dem Internet erreichbar, sogar mit einer Firewall, die du für geschlossen hieltest. Binde interne Dienste an 127.0.0.1 und veröffentliche nur, was wirklich öffentlich sein muss. Unsere Sicherheits-Checkliste deckt den Rest ab.
Warum hier
Krypto, kein KYC. E-Mail zum Registrieren, USDC oder USDT zum Bezahlen. Keine Karte, keine Dokumente, keine Verifizierungs-Warteschlange — und für 8 $/Monat eine Maschine, die du wegwerfen kannst, wenn das Projekt endet. Neu bei Krypto?
Ungemessener Traffic bei 1 Gbit/s. Images zu ziehen und Logs zu verschiffen produziert keine Überraschungsrechnung.
Einen Plan wählen
| Stack | Plan | Preis |
|---|---|---|
| Container ohne eingehenden Web-Traffic (Bots, Worker) | Small | 8 $/Mon. |
| App + Datenbank + HTTPS auf deiner Domain | Small-IP | 16 $/Mon. |
| Größerer Stack, mehr Container | Medium-IP | 20 $/Mon. |
| Nur ein paar leichte Container | Micro | 5 $/Mon. |
Verwandte Lektüre
- Einen neuen VPS absichern: eine Checkliste
- n8n selbst hosten — ein Docker-Stack, der es wert ist
Bereit? Stelle einen Docker-Host bereit → — sauberes Image, volles root, live in etwa einer Minute.
Kommentare
Noch keine Kommentare. Sei der Erste.