Docker, çoğu insanın ilk VPS'ini kiralamasının nedenidir. Büyük bir uygulamaya ihtiyaç duydukları için değil, beş küçüğünü istedikleri için — bir uygulama, bir veritabanı, bir önbellek, bir ters proxy, bir yerde okudukları bir araç — kontrol ettikleri bir makinede birlikte yaşayan, yeniden başlatmadan sonra otomatik geri gelen.
Bu $8'lık bir kutu.
Ne alırsınız
Temiz bir Linux imajı (Ubuntu 24.04, Debian 12 veya AlmaLinux 9), tam root ve önceden kurulu hiçbir şey yok — RAM yiyen bir kontrol paneli yok, satıcı ajanı yok, sürpriz yok. Small (aylık $8 — 4 vCPU, 4 GB RAM, 35 GB NVMe) çoğu yığının yerleştiği boyuttur.
Depolama, RAID1'de gerçek NVMe'dir ki bir veritabanınız ve aynı anda günlük yazan bir konteyneriniz olduğunda insanların düşündüğünden daha fazla önemlidir.
Beş dakika
# Ubuntu 24.04
apt update && apt upgrade -y
apt install -y docker.io docker-compose-v2
systemctl enable --now docker
docker run hello-world # sanity check
Tipik bir yığın:
# /opt/stack/docker-compose.yml
services:
app:
image: your/app:latest
restart: always
depends_on: [ db ]
db:
image: postgres:16
restart: always
environment:
POSTGRES_PASSWORD: change_me
volumes: [ ./pgdata:/var/lib/postgresql/data ]
caddy: # HTTPS, automatically
image: caddy:2
restart: always
ports: [ "80:80", "443:443" ]
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile
- caddy_data:/data
volumes:
caddy_data:
cd /opt/stack && docker compose up -d
restart: always, bunu bir yeniden başlatmadan sağ çıkaran şeydir. Alan adınız sunucuya işaret ettiğinde Caddy, Let's Encrypt sertifikalarını kendi başına halleder.
Önemli bir not: web trafiği sunan her şey bir özel-IP planı gerektirir (aylık $8'den başlar). NAT planlarımız size yönlendirilmiş bir SSH portlu paylaşımlı bir IP verir — yalnızca giden bağlantı kuran botlar, işçiler ve ajanlar için harika; bir site barındırmak için uygun değil.
Herhangi bir şeyi açığa çıkarmadan önce
ufw allow OpenSSH
ufw allow 80,443/tcp
ufw enable
Docker, portları doğrudan iptables üzerinden yayınlar ki bu insanları şaşırtır — ports: ["5432:5432"] olan bir konteyner, kapalı sandığınız bir güvenlik duvarıyla bile internetten ulaşılabilir. Dahili hizmetleri 127.0.0.1'e bağlayın ve yalnızca gerçekten herkese açık olması gerekeni yayınlayın. Güvenlik kontrol listemiz gerisini kapsar.
Neden burada
Kripto, KYC yok. Kaydolmak için e-posta, ödemek için USDC veya USDT. Kart yok, belge yok, doğrulama kuyruğu yok — ve aylık $8'e, proje bitince atabileceğiniz bir kutu. Kriptoda yeni misiniz?
1 Gbit/s'de sınırsız trafik. İmaj çekmek ve günlük göndermek sürpriz bir fatura üretmez.
Plan seçme
| Yığın | Plan | Fiyat |
|---|---|---|
| Gelen web trafiği olmayan konteynerler (botlar, işçiler) | Small | $8/ay |
| Uygulama + veritabanı + alan adınızda HTTPS | Small-IP | $16/ay |
| Daha büyük yığın, daha fazla konteyner | Medium-IP | $20/ay |
| Sadece birkaç hafif konteyner | Micro | $5/ay |
İlgili okumalar
- Yeni bir VPS'i güvene alın: bir kontrol listesi
- n8n'i self-host edin — sahip olmaya değer bir Docker yığını
Hazır mısınız? Bir Docker ana bilgisayarı dağıtın → — temiz imaj, tam root, yaklaşık bir dakikada çalışır.
Yorumlar
Henüz yorum yok. İlk olun.