O Docker é o motivo pelo qual a maioria aluga seu primeiro VPS. Não porque precisam de um aplicativo grande, mas porque querem cinco pequenos — um app, um banco de dados, um cache, um reverse proxy, alguma ferramenta que leram sobre — vivendo juntos numa máquina que controlam, voltando automaticamente após um reboot.
Isso é uma máquina de US$8.
O que você recebe
Uma imagem Linux limpa (Ubuntu 24.04, Debian 12 ou AlmaLinux 9), root completo, e nada pré-instalado — sem painel de controle comendo RAM, sem agente de fornecedor, sem surpresas. O Small (US$8/mês — 4 vCPU, 4 GB RAM, 35 GB NVMe) é o tamanho em que a maioria das stacks se acomoda.
O armazenamento é NVMe de verdade em RAID1, o que importa mais do que as pessoas pensam quando você tem um banco de dados e um contêiner escrevendo logs ao mesmo tempo.
Os cinco minutos
# Ubuntu 24.04
apt update && apt upgrade -y
apt install -y docker.io docker-compose-v2
systemctl enable --now docker
docker run hello-world # teste de sanidade
Uma stack típica:
# /opt/stack/docker-compose.yml
services:
app:
image: your/app:latest
restart: always
depends_on: [ db ]
db:
image: postgres:16
restart: always
environment:
POSTGRES_PASSWORD: change_me
volumes: [ ./pgdata:/var/lib/postgresql/data ]
caddy: # HTTPS, automaticamente
image: caddy:2
restart: always
ports: [ "80:80", "443:443" ]
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile
- caddy_data:/data
volumes:
caddy_data:
cd /opt/stack && docker compose up -d
O restart: always é o que faz isso sobreviver a um reboot. O Caddy cuida dos certificados Let's Encrypt sozinho quando seu domínio aponta para o servidor.
Uma observação importante: qualquer coisa que sirva tráfego web precisa de um plano com IP dedicado (a partir de US$8/mês). Nossos planos NAT dão a você um IP compartilhado com uma porta SSH encaminhada — ótimo para bots, workers e agentes que só fazem conexões de saída; não adequado para hospedar um site.
Antes de expor qualquer coisa
ufw allow OpenSSH
ufw allow 80,443/tcp
ufw enable
O Docker publica portas diretamente pelo iptables, o que surpreende as pessoas — um contêiner com ports: ["5432:5432"] é acessível da internet mesmo com um firewall que você achava fechado. Vincule serviços internos ao 127.0.0.1 e publique só o que genuinamente precisa ser público. Nosso checklist de segurança cobre o resto.
Por que aqui
Cripto, sem KYC. E-mail para se cadastrar, USDC ou USDT para pagar. Sem cartão, sem documentos, sem fila de verificação — e a US$8/mês, uma máquina que você pode jogar fora quando o projeto acabar. Novo em cripto?
Tráfego sem medição a 1 Gbit/s. Baixar imagens e enviar logs não vai gerar uma conta-surpresa.
Escolhendo um plano
| Stack | Plano | Preço |
|---|---|---|
| Contêineres sem tráfego web de entrada (bots, workers) | Small | US$8/mês |
| App + banco de dados + HTTPS no seu domínio | Small-IP | US$16/mês |
| Stack maior, mais contêineres | Medium-IP | US$20/mês |
| Só um ou dois contêineres leves | Micro | US$5/mês |
Leitura relacionada
- Proteja um novo VPS: um checklist
- Self-host do n8n — uma stack Docker que vale ter
Pronto? Implante um host Docker → — imagem limpa, root completo, online em cerca de um minuto.
Comentários
Nenhum comentário ainda. Seja o primeiro.