Docker è il motivo per cui la maggior parte delle persone affitta il proprio primo VPS. Non perché hanno bisogno di una grande applicazione, ma perché ne vogliono cinque piccole — un'app, un database, una cache, un reverse proxy, qualche strumento di cui hanno letto — che vivono insieme su una macchina che controllano, tornando automaticamente dopo un riavvio.
È una macchina da $8.
Cosa ottieni
Un'immagine Linux pulita (Ubuntu 24.04, Debian 12 o AlmaLinux 9), root completo, e nulla di preinstallato — nessun pannello di controllo che mangia RAM, nessun agente del vendor, nessuna sorpresa. Small ($8/mese — 4 vCPU, 4 GB RAM, 35 GB NVMe) è la dimensione su cui la maggior parte degli stack si assesta.
Lo storage è vero NVMe in RAID1, che conta più di quanto la gente pensi una volta che hai un database e un container che scrivono log allo stesso tempo.
I cinque minuti
# Ubuntu 24.04
apt update && apt upgrade -y
apt install -y docker.io docker-compose-v2
systemctl enable --now docker
docker run hello-world # controllo di sanità
Uno stack tipico:
# /opt/stack/docker-compose.yml
services:
app:
image: your/app:latest
restart: always
depends_on: [ db ]
db:
image: postgres:16
restart: always
environment:
POSTGRES_PASSWORD: change_me
volumes: [ ./pgdata:/var/lib/postgresql/data ]
caddy: # HTTPS, automaticamente
image: caddy:2
restart: always
ports: [ "80:80", "443:443" ]
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile
- caddy_data:/data
volumes:
caddy_data:
cd /opt/stack && docker compose up -d
restart: always è ciò che fa sopravvivere questo a un riavvio. Caddy gestisce i certificati Let's Encrypt da solo una volta che il tuo dominio punta al server.
Una nota importante: qualsiasi cosa serva traffico web ha bisogno di un piano con IP dedicato (da $8/mese). I nostri piani NAT ti danno un IP condiviso con una porta SSH inoltrata — ottimo per bot, worker e agenti che fanno solo connessioni in uscita; non adatto a ospitare un sito.
Prima di esporre qualsiasi cosa
ufw allow OpenSSH
ufw allow 80,443/tcp
ufw enable
Docker pubblica le porte direttamente attraverso iptables, il che sorprende le persone — un container con ports: ["5432:5432"] è raggiungibile da internet anche con un firewall che pensavi chiuso. Lega i servizi interni a 127.0.0.1 e pubblica solo ciò che ha genuinamente bisogno di essere pubblico. La nostra checklist di sicurezza copre il resto.
Perché qui
Crypto, niente KYC. Email per registrarti, USDC o USDT per pagare. Niente carta, niente documenti, niente coda di verifica — e a $8/mese, una macchina che puoi buttare via quando il progetto finisce. Nuovo al crypto?
Traffico non contato a 1 Gbit/s. Scaricare immagini e spedire log non produrrà un conto a sorpresa.
Scegliere un piano
| Stack | Piano | Prezzo |
|---|---|---|
| Container senza traffico web in entrata (bot, worker) | Small | $8/mese |
| App + database + HTTPS sul tuo dominio | Small-IP | $16/mese |
| Stack più grande, più container | Medium-IP | $20/mese |
| Solo un paio di container leggeri | Micro | $5/mese |
Letture correlate
- Blinda un nuovo VPS: una checklist
- Fai self-hosting di n8n — uno stack Docker che vale la pena avere
Pronto? Fai il deploy di un host Docker → — immagine pulita, root completo, in funzione in circa un minuto.
Commenti
Ancora nessun commento. Sii il primo.