Docker to powód, dla którego większość ludzi wynajmuje swój pierwszy VPS. Nie dlatego, że potrzebują jednej dużej aplikacji, ale dlatego, że chcą pięciu małych — aplikacji, bazy danych, cache, reverse proxy, jakiegoś narzędzia, o którym przeczytali — żyjących razem na maszynie, którą kontrolują, wracających automatycznie po restarcie.
To maszyna za 8 $.
Co dostajesz
Czysty obraz Linuksa (Ubuntu 24.04, Debian 12 lub AlmaLinux 9), pełny root i nic preinstalowanego — żadnego panelu sterowania zjadającego RAM, żadnego agenta dostawcy, żadnych niespodzianek. Small (8 $/mies. — 4 vCPU, 4 GB RAM, 35 GB NVMe) to rozmiar, na którym osiada większość stosów.
Dysk to prawdziwy NVMe w RAID1, co ma większe znaczenie, niż ludzie sądzą, gdy masz bazę danych i kontener piszący logi w tym samym czasie.
Te pięć minut
# Ubuntu 24.04
apt update && apt upgrade -y
apt install -y docker.io docker-compose-v2
systemctl enable --now docker
docker run hello-world # test poprawności
Typowy stos:
# /opt/stack/docker-compose.yml
services:
app:
image: your/app:latest
restart: always
depends_on: [ db ]
db:
image: postgres:16
restart: always
environment:
POSTGRES_PASSWORD: change_me
volumes: [ ./pgdata:/var/lib/postgresql/data ]
caddy: # HTTPS, automatycznie
image: caddy:2
restart: always
ports: [ "80:80", "443:443" ]
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile
- caddy_data:/data
volumes:
caddy_data:
cd /opt/stack && docker compose up -d
restart: always to to, co sprawia, że przetrwa to restart. Caddy sam obsługuje certyfikaty Let's Encrypt, gdy Twoja domena wskaże na serwer.
Jedna ważna uwaga: wszystko, co obsługuje ruch webowy, potrzebuje planu z dedykowanym IP (od 8 $/mies.). Nasze plany NAT dają Ci współdzielone IP z przekierowanym portem SSH — świetne dla botów, workerów i agentów, którzy tylko wykonują połączenia wychodzące; nieodpowiednie do hostowania strony.
Zanim cokolwiek wystawisz
ufw allow OpenSSH
ufw allow 80,443/tcp
ufw enable
Docker publikuje porty bezpośrednio przez iptables, co ludzi zaskakuje — kontener z ports: ["5432:5432"] jest osiągalny z internetu nawet przy zaporze, którą uważałeś za zamkniętą. Wiąż wewnętrzne usługi z 127.0.0.1 i publikuj tylko to, co naprawdę musi być publiczne. Nasza lista kontrolna bezpieczeństwa obejmuje resztę.
Dlaczego tutaj
Krypto, bez KYC. E-mail do rejestracji, USDC lub USDT do zapłaty. Bez karty, bez dokumentów, bez kolejki weryfikacyjnej — a za 8 $/miesiąc maszyna, którą możesz wyrzucić, gdy projekt się skończy. Nowy w krypto?
Nielimitowany ruch na 1 Gbit/s. Pobieranie obrazów i wysyłanie logów nie wygeneruje rachunku-niespodzianki.
Wybór planu
| Stos | Plan | Cena |
|---|---|---|
| Kontenery bez przychodzącego ruchu webowego (boty, workery) | Small | 8 $/mies. |
| Aplikacja + baza danych + HTTPS na Twojej domenie | Small-IP | 16 $/mies. |
| Większy stos, więcej kontenerów | Medium-IP | 20 $/mies. |
| Tylko kilka lekkich kontenerów | Micro | 5 $/mies. |
Powiązane lektury
- Zabezpiecz nowy VPS: lista kontrolna
- Hostuj samodzielnie n8n — stos Docker warty posiadania
Gotowy? Wdróż hosta Docker → — czysty obraz, pełny root, online w około minutę.
Komentarze
Brak komentarzy. Bądź pierwszy.