Dockerは、ほとんどの人が最初のVPSを借りる理由です。一つの大きなアプリケーションが要るからではなく、五つの小さいのが欲しいから — アプリ、データベース、キャッシュ、リバースプロキシ、どこかで読んだツール — が自分の制御するマシンで一緒に住み、再起動の後に自動で戻る。
それが$8の箱です。
得られるもの
きれいなLinuxイメージ(Ubuntu 24.04、Debian 12、AlmaLinux 9)、フルroot、そして何もプリインストールされていない — RAMを食う制御パネルも、ベンダーのエージェントも、驚きもなし。Small(月$8 — 4 vCPU、4 GB RAM、35 GB NVMe) がほとんどのスタックが落ち着くサイズです。
ストレージはRAID1の本物のNVMeで、データベースとログを書くコンテナが同時にあると、人々が思うより重要になります。
その5分
# Ubuntu 24.04
apt update && apt upgrade -y
apt install -y docker.io docker-compose-v2
systemctl enable --now docker
docker run hello-world # sanity check
典型的なスタック:
# /opt/stack/docker-compose.yml
services:
app:
image: your/app:latest
restart: always
depends_on: [ db ]
db:
image: postgres:16
restart: always
environment:
POSTGRES_PASSWORD: change_me
volumes: [ ./pgdata:/var/lib/postgresql/data ]
caddy: # HTTPS、自動で
image: caddy:2
restart: always
ports: [ "80:80", "443:443" ]
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile
- caddy_data:/data
volumes:
caddy_data:
cd /opt/stack && docker compose up -d
restart: always が、これを再起動に生き延びさせるものです。ドメインがサーバーを指せば、CaddyがLet's Encryptの証明書を自分で扱います。
一つ重要なメモ: ウェブトラフィックを提供する何もかもは 専用IPプラン(月$8から)が要ります。私たちのNATプランは転送SSHポート付きの共有IPを与え — アウトバウンド接続だけをするボット、ワーカー、エージェントには最高;サイトをホストするには不向きです。
何かを晒す前に
ufw allow OpenSSH
ufw allow 80,443/tcp
ufw enable
Dockerはポートをiptablesを通じて直接公開し、それが人々を驚かせます — ports: ["5432:5432"] のコンテナは、閉じていると思ったファイアウォールがあってもインターネットから到達可能です。内部サービスを 127.0.0.1 にバインドし、本当に公開する必要のあるものだけを公開しましょう。私たちのセキュリティチェックリストが残りを扱います。
なぜここか
暗号通貨、KYCなし。 サインアップはメール、支払いはUSDCかUSDT。カードも、書類も、確認の行列もなし — そして月$8で、プロジェクトが終わったら捨てられる箱。暗号通貨が初めて?
1 Gbit/sの無計測トラフィック。 イメージをプルしログを送っても、不意の請求は生まれません。
プランを選ぶ
| スタック | プラン | 価格 |
|---|---|---|
| インバウンドのウェブトラフィックのないコンテナ(ボット、ワーカー) | Small | 月$8 |
| アプリ + データベース + あなたのドメインのHTTPS | Small-IP | 月$16 |
| より大きなスタック、より多いコンテナ | Medium-IP | 月$20 |
| 軽いコンテナ数個だけ | Micro | 月$5 |
関連する読み物
- 新VPSを守る:チェックリスト
- n8nを自ホストする — 持つ価値のあるDockerスタック
準備はいい? Dockerホストをデプロイ → — きれいなイメージ、フルroot、約1分で稼働。
コメント
まだコメントはありません。最初になりましょう。