Docker est la raison pour laquelle la plupart des gens louent leur premier VPS. Non pas parce qu'ils ont besoin d'une grosse application, mais parce qu'ils en veulent cinq petites — une app, une base de données, un cache, un reverse proxy, un outil dont ils ont entendu parler — vivant ensemble sur une machine qu'ils contrôlent, revenant automatiquement après un redémarrage.
C'est une machine à 8 $.
Ce que vous obtenez
Une image Linux propre (Ubuntu 24.04, Debian 12 ou AlmaLinux 9), root complet, et rien de préinstallé — pas de panneau de contrôle qui grignote la RAM, pas d'agent fournisseur, pas de surprises. Small (8 $/mois — 4 vCPU, 4 Go RAM, 35 Go NVMe) est la taille sur laquelle la plupart des piles s'installent.
Le stockage est du vrai NVMe en RAID1, ce qui compte plus qu'on ne le pense dès que vous avez une base de données et un conteneur qui écrivent des journaux en même temps.
Les cinq minutes
# Ubuntu 24.04
apt update && apt upgrade -y
apt install -y docker.io docker-compose-v2
systemctl enable --now docker
docker run hello-world # test de bon fonctionnement
Une pile typique :
# /opt/stack/docker-compose.yml
services:
app:
image: your/app:latest
restart: always
depends_on: [ db ]
db:
image: postgres:16
restart: always
environment:
POSTGRES_PASSWORD: change_me
volumes: [ ./pgdata:/var/lib/postgresql/data ]
caddy: # HTTPS, automatiquement
image: caddy:2
restart: always
ports: [ "80:80", "443:443" ]
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile
- caddy_data:/data
volumes:
caddy_data:
cd /opt/stack && docker compose up -d
restart: always est ce qui fait survivre tout ça à un redémarrage. Caddy gère les certificats Let's Encrypt tout seul une fois que votre domaine pointe vers le serveur.
Une note importante : tout ce qui sert du trafic web nécessite une offre à IP dédiée (dès 8 $/mois). Nos offres NAT vous donnent une IP partagée avec un port SSH redirigé — parfait pour les bots, les workers et les agents qui ne font que des connexions sortantes ; pas adapté pour héberger un site.
Avant d'exposer quoi que ce soit
ufw allow OpenSSH
ufw allow 80,443/tcp
ufw enable
Docker publie les ports directement via iptables, ce qui surprend les gens — un conteneur avec ports: ["5432:5432"] est joignable depuis Internet même avec un pare-feu que vous pensiez fermé. Liez les services internes à 127.0.0.1 et ne publiez que ce qui doit vraiment être public. Notre checklist de sécurité couvre le reste.
Pourquoi ici
Crypto, sans KYC. Un e-mail pour s'inscrire, des USDC ou USDT pour payer. Sans carte, sans documents, sans file de vérification — et à 8 $/mois, une machine que vous pouvez jeter quand le projet se termine. Nouveau à la crypto ?
Trafic non compté à 1 Gbit/s. Tirer des images et expédier des journaux ne produira pas de facture surprise.
Choisir une offre
| Pile | Offre | Prix |
|---|---|---|
| Conteneurs sans trafic web entrant (bots, workers) | Small | 8 $/mois |
| App + base de données + HTTPS sur votre domaine | Small-IP | 16 $/mois |
| Pile plus grande, plus de conteneurs | Medium-IP | 20 $/mois |
| Juste quelques conteneurs légers | Micro | 5 $/mois |
Lectures liées
- Sécuriser un nouveau VPS : une checklist
- Auto-héberger n8n — une pile Docker qui vaut le coup
Prêt ? Déployez un hôte Docker → — image propre, root complet, en ligne en une minute environ.
Commentaires
Pas encore de commentaires. Soyez le premier.