Docker 是大多数人租下自己第一台 VPS 的原因。不是因为他们需要跑一个大应用,而是因为他们想跑五个小的——一个应用、一个数据库、一个缓存、一个反向代理,还有某个他们读到过的小工具——一起住在一台自己掌控的机器上,重启后自动回来。
这就是一台 $8 的机器。
你能拿到什么
一个干净的 Linux 镜像(Ubuntu 24.04、Debian 12 或 AlmaLinux 9),完整 root,什么都不预装——没有吃内存的控制面板,没有厂商代理,没有意外。**Small($8/月——4 vCPU、4 GB 内存、35 GB NVMe)**是大多数栈最终落脚的规格。
存储是 RAID1 上的真 NVMe,一旦你同时有一个数据库和一个容器在写日志,这一点比人们以为的更重要。
五分钟
# Ubuntu 24.04
apt update && apt upgrade -y
apt install -y docker.io docker-compose-v2
systemctl enable --now docker
docker run hello-world # sanity check
一个典型的栈:
# /opt/stack/docker-compose.yml
services:
app:
image: your/app:latest
restart: always
depends_on: [ db ]
db:
image: postgres:16
restart: always
environment:
POSTGRES_PASSWORD: change_me
volumes: [ ./pgdata:/var/lib/postgresql/data ]
caddy: # HTTPS, automatically
image: caddy:2
restart: always
ports: [ "80:80", "443:443" ]
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile
- caddy_data:/data
volumes:
caddy_data:
cd /opt/stack && docker compose up -d
让这套东西挺过重启的正是 restart: always。一旦你的域名指向服务器,Caddy 会自己搞定 Let's Encrypt 证书。
一个重要提示: 任何对外提供网站服务的东西都需要独立IP套餐($8/月起)。我们的 NAT 套餐给你一个共享 IP 加一个转发的 SSH 端口——对机器人、worker 以及只做出站连接的代理很好用;但不适合用来托管网站。
在你暴露任何东西之前
ufw allow OpenSSH
ufw allow 80,443/tcp
ufw enable
Docker 直接通过 iptables 发布端口,这会让人吃惊——一个带 ports: ["5432:5432"] 的容器,即便你以为防火墙是关着的,也能从互联网访问到。把内部服务绑定到 127.0.0.1,只发布真正需要对外的东西。剩下的部分我们的安全清单都讲到了。
为什么选这里
加密货币,无需KYC。 邮箱注册,USDC 或 USDT 付款。不要银行卡,不要文件,没有审核排队——而且在 $8/月这个价位,这是一台项目结束时可以随手扔掉的机器。初次接触加密货币?
1 Gbit/s 流量不限量。 拉镜像、送日志都不会给你冒出一笔意外账单。
怎么选套餐
| 栈 | 套餐 | 价格 |
|---|---|---|
| 没有入站网站流量的容器(机器人、worker) | Small | $8/月 |
| 应用 + 数据库 + 你域名上的 HTTPS | Small-IP | $16/月 |
| 更大的栈,更多容器 | Medium-IP | $20/月 |
| 就几个轻量容器 | Micro | $5/月 |
相关阅读
- 给新 VPS 做安全加固:一份清单
- 自建 n8n —— 一套值得拥有的 Docker 栈
准备好了? 部署一台 Docker 主机 → —— 干净镜像,完整 root,约一分钟上线。
评论
暂无评论。来做第一个吧。