Hoe om gidse

Hoe om jou eie tuisbediener met Docker en Portainer op te stel: 'n Volledige Gids vir Selfhosting

  • 14 min. leestyd
  • Hostragons-span
Hoe om jou eie tuisbediener met Docker en Portainer op te stel: 'n Volledige Gids vir Selfhosting

Die proses om jou eie tuisbediener op te stel met net Docker en Portainer behels die installering van Linux op ’n mini-rekenaar, ou skootrekenaar of ’n lae-krag bediener by jou huis, en dan die hardeware gebruik om toepassings in houers (containers) te bestuur met Docker Engine. Portainer maak dit maklik om hierdie houers via ’n gebruikersvriendelike webkoppelvlak te bestuur, terwyl jy ook die nodige sekuriteit, rugsteun en domeinnaamtoegang konfigureer. Die doel is om lêerdeling, mediaservers, wagwoordbestuur, notas, monitering of persoonlike webdienste op een masjien te laat loop wat maklik bestuurbaar en verplaasbaar is.

In hierdie gids gaan ons die stappe om ’n tuisbediener met Docker en Portainer op te stel vir 2026 op ’n eenvoudige en toepaslike wyse deurloop. Dit is ’n argitektuur wat min terminale opdragte vereis, via Portainer bestuur word, en wat maklik opgeskaal kan word na VPS- of professionele hosting-infrastruktuur wanneer nodig. Alhoewel dit op beginners gemik is, bevat die gids ook praktiese wenke oor netwerksekuriteit, data-volharding, rugsteun, HTTPS, domeinbestuur en dienskeuse wat vir meer ervare gebruikers waardevol sal wees.

Wat is Selfhosting en Waarom Docker + Portainer?

Selfhosting beteken dat jy ’n deel van jou digitale dienste op jou eie bediener aanbied in plaas van om derdeparty-platforms te gebruik. Jy kan byvoorbeeld jou foto-argief, persoonlike wolkberging, RSS-leser, wagwoordbestuurder of ontwikkelingshulpmiddels op jou eie tuisbediener laat loop. Die groot voordeel is groter beheer oor jou data, aanpassing en ’n waardevolle leerervaring.

Docker laat jou toe om toepassings in geïsoleerde pakkette, genoem houers, te laat loop. Dit beteken dat afhanklikhede van een toepassing nie die res van jou stelsel beïnvloed nie. Portainer bied ’n visuele manier om Docker te bestuur, sodat jy houers kan begin, stop, logs kan sien, netwerke kan opstel, volumes kan koppel en stacks kan publiseer deur jou blaaier.

Hierdie kombinasie is kragtig vir ’n tuisbediener, want dit laat jou toe om verskeie dienste op lae hardeware te bedryf, toepassings maklik op te dateer en dieselfde opstelling na ’n ander bediener te skuif. As jou internetverbinding later nie meer genoegsaam is nie, of as jy hoë beskikbaarheid wil hê, kan jy hierdie Docker-omgewing na ’n wolkbediener verskuif. Vir professionele oorgange kan VPS bedieningsoplossings en Web hosting pakkette nuttig wees.

Wat jy nodig het voordat jy begin

Jy het nie duur hardeware nodig om ’n tuisbediener te bou nie. Maar ’n bedryf wat 24/7 loop vra aandag aan kragverbruik, skyfgesondheid en netwerkverbinding. Die volgende lys gee ’n realistiese minimum vereiste:

  • Hardeware: Minstens ’n 2-kern verwerker, 4 GB RAM en ’n 64 GB SSD. Vir gemaklike gebruik word 8 GB RAM en 256 GB SSD aanbeveel.
  • Bedryfstelsel: Ubuntu Server 24.04 LTS, Debian 12 of ’n soortgelyke langtermyn-ondersteunde Linux verspreiding.
  • Netwerk: ’n Modem of router wat ’n statiese plaaslike IP kan toewys, verkieslik via Ethernet-kabel.
  • Domein: ’n Bestuurbare domein as jy toegang van buite beplan. Vir dit kan Domein navraag en registrasie nuttig wees.
  • Rugsteun skyf: USB skyf, NAS of ’n afgeleë rugsteun area.
  • Basiese sekuriteitskennis: SSH, sterk wagwoorde, opdaterings en firewall logika.

Ook jou internet se uploadspoed is belangrik. Byvoorbeeld, ’n 20 Mbps upload kan vir persoonlike gebruik en ’n paar gebruikers voldoende wees, maar video streaming, groot lêerdeling of openbare webtoepassings kan meer verg. Sommige internetverskaffers gebruik CGNAT, wat poortvoorsiening beperk. In daardie gevalle kan oplossings soos Cloudflare Tunnel, Tailscale, WireGuard of ’n omgekeerde tonnel via ’n VPS nodig wees.

Docker, Portainer en Tradisionele Opstellings Vergelyking

Daar is dikwels drie maniere om ’n tuisbediener te bestuur: direk op die bedryfstelsel installeer, virtuele masjiene gebruik, of met Docker houers werk. Die volgende tabel som die verskille op:

Docker, Portainer en Tradisionele Opstellings Vergelyking
MetodeVoordeleNadeleVir wie geskik?
Tradisionele opstellingEenvoudig en reguit vir basiese dienste.Hoë risiko van afhanklikheidskonflikte en opdateringsprobleme.Gebruikers wat net een diens wil aanbied.
Virtuele masjieneBied sterk isolasie.Gebruik meer RAM, CPU en skyfspasie.Vir mense wat verskeie bedryfstelsels geskei wil hê.
Docker + PortainerLiggewig, maklik verplaasbaar, vinnig om op te dateer en visueel bestuurbaar.Vereis kennis van volume, netwerk en sekuriteit konsepte.Gebruikers wat verskeie selfgehoste dienste wil bedryf.

Ons gebruik Docker en Portainer omdat dit jou tuisbediener maklik skaalbaar hou sonder om dit ingewikkeld te maak. Jy kan vandag byvoorbeeld net Nextcloud of Jellyfin installeer, en môre kan jy Uptime Kuma, Vaultwarden, Gitea, AdGuard Home of Home Assistant byvoeg.

1. Installeer die Bedryfstelsel en Stel Basiese Instellings op

Die eerste stap is om ’n skoon Linux op jou bediener te installeer. Ubuntu Server LTS is ’n goeie keuse vir beginners weens die uitgebreide dokumentasie. Maak seker dat jy die OpenSSH Server opsie tydens installasie aktiveer, wat dit makliker maak om die bediener vanaf ’n ander rekenaar te bestuur.

Na die installasie moet jy ’n statiese plaaslike IP-adres vir jou bediener instel. Dit kan op twee maniere gedoen word: deur ’n DHCP-reservering op jou router of deur ’n statiese IP in Linux op te stel. Die metode via router is veiliger en makliker om om te keer vir beginners. Byvoorbeeld, gee jou bediener ’n vaste IP-adres soos 192.168.1.50.

Werk dan jou stelsel op. In die terminal kan jy die volgende opdragte gebruik: sudo apt update, sudo apt upgrade -y en sudo reboot. Dit lyk eenvoudig, maar is ’n belangrike veiligheidslaag vir ’n 24/7 bedryf. Stel ook die korrekte tydsone in, verwyder onnodige pakkette en hou net die dienste aan wat jy benodig.

2. Installeer Docker Engine

Jy kan die amptelike verspreidingspakkette gebruik om Docker te installeer, maar dit is gewoonlik beter om die amptelike Docker-bewaarplek te gebruik. Op Ubuntu-gebaseerde stelsels volg jy die amptelike installasieproses: installeer afhanklikhede, voeg die Docker GPG sleutel by, stel die Docker bewaarplek in, en installeer dan die docker-ce pakkette.

Kontroleer na die installasie of die Docker diens loop met die opdrag: systemctl status docker. As dit aktief is, is Docker gereed. Voeg jou gebruiker by die docker groep met usermod -aG docker jou_gebruikersnaam, en maak dan jou sessie toe en weer oop.

Dit is belangrik om van die begin af die volgende begrippe te verstaan: ’n Image is die uitvoerbare pakket van ’n toepassing. ’n Container is ’n lewende voorbeeld wat op ’n image gebaseer is. ’n Volume hou data permanent, selfs as die container verwyder word. ’n Network definieer hoe houers met mekaar en die buitewêreld kommunikeer. As jy hierdie begrippe verstaan, sal dit makliker wees om in Portainer te werk.

3. Installeer Portainer

Portainer loop self as ’n Docker container. Dit beteken dat dit maklik is om dit te begin nadat Docker geïnstalleer is. Eerstens skep jy ’n volume vir volhoubare data, en dan begin jy die Portainer container op poort 9443. Die algemene opdragte is: docker volume create portainer_data en dan die Portainer Community Edition container met die portainer_data volume.

Gaan na https://jou-bediener-ip:9443 in jou blaaier. By die eerste keer vra dit jou om ’n administrateurrekening te maak. Kies ’n sterk wagwoord met minstens 16 karakters, hoof- en kleinletters, syfers en simbole. Koppel dan jou plaaslike Docker-omgewing aan Portainer.

In die Portainer-paneel sien jy afdelings soos Containers, Images, Volumes, Networks en Stacks. Die Stacks-afdeling is veral handig vir beginners, omdat jy hier komplekse multi-reëls konfigurasies (soos docker-compose) kan hanteer. Om die webkoppelvlak, databasis en netwerkinstellings van ’n toepassing in een stack te hou, hou dinge georganiseerd.

4. Mapstruktuur en Volhoubare Data Beplanning

’n Algemene fout in tuisbedieners is om data lukraak in verskillende vouers te versprei. Dit is aanvanklik nie ’n probleem nie, maar wanneer jy 10 of meer dienste het, word rugsteun en oordrag moeilik. Gebruik daarom van die begin af ’n standaard vouerstruktuur:

  • /opt/stacks: vir jou Portainer stack-lêers of soortgelyke konfigurasies.
  • /srv/appdata: vir permanente toepassingsdata en instellings.
  • /srv/media: vir media-lêers, foto’s en gedeelde inhoud.
  • /srv/backups: vir tydelike berging van plaaslike rugsteun.
  • /srv/logs: vir dienste waarvan jy eksterne logs wil bewaar.

Byvoorbeeld, maak vouers soos /srv/appdata/vaultwarden vir Vaultwarden, /srv/appdata/uptime-kuma vir Uptime Kuma, en /srv/appdata/jellyfin vir Jellyfin. Dit help om te weet watter data waar is. Met ’n rugsteunhulpmiddel is dit gewoonlik genoeg om net /srv/appdata en die nodige medialêers te rugsteun.

5. Stel jou Eerste Diens op: ’n Uptime Kuma Voorbeeld

Uptime Kuma is ’n goeie eerste diens omdat dit liggewig is, maklik op te stel en nuttig om jou ander dienste te monitor. Gaan in Portainer na die Stacks-afdeling en skep ’n nuwe stack. Noem dit uptime-kuma. Definieer die Uptime Kuma image, poort 3001 en ’n permanente volume. Klik dan op Deploy om die diens te begin.

Gaan na http://jou-bediener-ip:3001 in jou blaaier. Skep jou eerste gebruiker en voeg die dienste wat jy wil monitor by, soos Portainer op https://jou-bediener-ip:9443, jou router se koppelvlak, jou persoonlike webwerf of ’n afgeleë VPS. Hierdie klein diens dien as ’n vroeë waarskuwingstelsel vir jou tuisbediener se status.

Die belangrikste les hier is om poorte, volumes en omgewingsveranderlikes vir elke container bewustelik toe te ken. Lukraak poorte toeken kan later botsings veroorsaak. Dit is ’n goeie praktyk om jou dienste en hul poorttoewysings in ’n klein dokumentasie lêer te hou.

6. Domein, DNS en Toegang van Buite

As jou tuisbediener net plaaslik gebruik word, is ’n domein nie nodig nie. Maar as jy van buite wil toegang hê, maak ’n domein bestuur dit baie makliker. Jy kan subdomeine soos panel.jouwdomein.com, uptime.jouwdomein.com en cloud.jouwdomein.com instel. Vir domeinbestuur is Domein registrasiediens en vir DNS-instellings kan Gids vir DNS bestuur waardevol wees.

Daar is drie hoofmaniere om toegang van buite te kry: Eerste, poortvoorsiening waar jy op jou router poorte 80 en 443 na jou tuisbediener rig. Tweedens, ’n VPN soos WireGuard of Tailscale om slegs gesertifiseerde toestelle toegang te gee. Derdens, tonnel-dienste wat CGNAT omseil en toegang moontlik maak. Sekuriteitshalwe is dit beter om bestuurspanele nie direk aan die internet bloot te stel nie, maar dit agter ’n VPN of IP-beperking te hou.

Op DNS-vlak stuur ’n A-rekord jou domein na jou tuis-internet se eksterne IP. As jou IP gereeld verander, benodig jy ’n dinamiese DNS diens. Sommige routers ondersteun dit outomaties; anders kan jy ’n klein DDNS-kliënt in Docker gebruik. Vir professionele projekte is ’n vaste IP, wolkbediener of bestuurde hosting betroubaarder.

7. HTTPS en Reverse Proxy Begrip

7. HTTPS en Reverse Proxy Begrip

Om verskeie webdienste op een IP te bedryf gebruik jy ’n reverse proxy. Dit stuur versoeke na die regte container gebaseer op die domeinnaam. Byvoorbeeld, cloud.jouwdomein.com gaan na Nextcloud, monitor.jouwdomein.com na Uptime Kuma en portainer.jouwdomein.com na Portainer. Dit hou dinge netjies en veilig.

Gewilde reverse proxy’s vir tuisbedieners is Nginx Proxy Manager, Caddy en Traefik. Jy kan een daarvan as ’n stack deur Portainer installeer. Vir beginners is Nginx Proxy Manager baie gebruikersvriendelik met ’n visuele koppelvlak. Jy voer jou domein, teiken IP en poort in en kry outomaties ’n SSL sertifikaat via Let’s Encrypt.

Belangrik by HTTPS is om seker te maak dat sertifikate gereeld hernu word en dat die omleiding korrek is. As jy webwerwe of domeine by Hostragons aanbied, kan Oplossings vir SSL sertifika jou help met SSL bestuur en veilige skakels. Gratis sertifikate is gewoonlik goed genoeg vir persoonlike gebruik, maar vir korporatiewe of sensitiewe data moet jy professionele SSL, logs, rugsteun en toegangstrategieë oorweeg.

8. Sekuriteit: Wat om te doen op jou tuisbediener

Selfhosting gee jou vryheid, maar ook verantwoordelikheid. As jou tuisbediener aan die internet blootgestel is, kan selfs een swak diens ’n risiko wees. Daarom moet sekuriteit van die begin af deel wees van jou opstelling.

  • Gebruik sleutel-gebaseerde SSH-inlog in plaas van wagwoorde, en sluit die root gebruiker se direkte toegang af.
  • Maak Portainer se bestuurspaneel nie direk aan die internet sigbaar nie; hou dit agter ’n VPN.
  • Gebruik unieke, sterk wagwoorde vir elke diens en aktiveer waar moontlik twee-faktor verifikasie.
  • Sluit onnodige poorte; net 80, 443 en die regte poorte moet oop wees.
  • Laai Docker images van betroubare bronne en hou dit gereeld opgedateer.
  • Gee nie houers onnodige verhoogde regte (privileged) nie.
  • Stel databasisdienste nie direk bloot aan die internet nie.
  • Gebruik ’n firewall soos UFW of router-sekuriteitsreëls om jou netwerk te beskerm.

Jy kan ook gereedskap soos fail2ban of CrowdSec gebruik om brute force-aanvalle te beperk. Maar sekuriteitstelsels kan nie swak argitektuur regmaak nie. Die beste praktyk is om bestuurspanele slegs via VPN beskikbaar te stel en openbare dienste deur ’n reverse proxy te beperk.

9. Rugsteunstrategie: Die 3-2-1 Reël

Baie mense raak eers ernstig oor rugsteun nadat hulle data verloor het. Dit is maklik om van die begin af ’n eenvoudige plan te hê. Die 3-2-1 reël sê jy moet drie kopieë van jou data hê, op twee verskillende media, en een kopie op ’n ander plek hou.

’n Praktiese voorbeeld: jou hoofdata lê in /srv/appdata. Elke nag word dit outomaties na ’n plaaslike USB skyf gekopieer. Een keer per week word ’n geënkripteerde rugsteun na ’n afgeleë plek gestuur, soos ’n wolkberging, ’n NAS op ’n ander plek, of ’n VPS. Vir kritieke webprojekte kan rugsteun hosting oplossings ’n veiliger opsie wees.

Net kopieë maak is nie altyd genoeg nie. Vir dienste wat databasis gebruik, moet jy gereeld ’n dump van die databasis maak. Byvoorbeeld, PostgreSQL of MariaDB databasisrugsteun moet apart gedoen word. Toets jou rugsteun ook gereeld deur dit te herstel, minstens een keer per maand, om seker te maak dit werk in ’n noodsituasie.

10. Opdatering en Onderhoudsroetine

Onderhoud van ’n Docker-gebaseerde tuisbediener is makliker as tradisionele opstellings, maar moet nie heeltemal outomaties losgelaat word nie. Stel ’n maandelikse onderhoudsdag vas: neem eers ’n rugsteun, werk dan die bedryfstelsel op, en verfris laastens die container images. In Portainer kan jy images opdateer en stacks herontplooi met ’n paar klikke.

Jy kan outomatiese opdaterings-instrumente soos Watchtower gebruik, maar wees versigtig. Sommige dienste soos databasis, wagwoordbestuurders of kritieke wolkdienste moet jy handmatig opdateer en eers die vrystellingsnotas lees. Klein moniteringsdienste kan outomaties opgedateer word, maar kritieke dienste moet beheer word.

Sluit skyfgesondheidtoetse in jou roetine in. As jou SSD meer as 80% vol is, kan dit prestasie en stabiliteit beïnvloed. Hou loglêers dop om te voorkom dat hulle te groot word. Maak verwyderde Docker images en houers skoon. Verwyder volumes net nadat jy seker is van hul eienaarskap, anders kan jy data verloor.

Aanbevole Selfhosted Dienste

Wanneer jou tuisbediener gereed is, hang jou volgende dienste af van jou behoeftes. Die volgende is gewilde Docker-dienste met ’n aktiewe gemeenskap:

  • Uptime Kuma: Monitering en statusbladsye.
  • Vaultwarden: ’n Liggewig Bitwarden-kompatible wagwoordbestuurder.
  • Jellyfin: Persoonlike mediaserver.
  • Nextcloud: Lêersinchronisasie en persoonlike wolkberging.
  • Gitea of Forgejo: Persoonlike Git-bediener.
  • AdGuard Home: Netwerk-wye advertensie- en DNS-filtering.
  • Home Assistant: Slimhuis-automatisering.
  • Paperless-ngx: Dokumentbestuur met OCR en soekfunksies.

Begin met nie meer as drie kritieke dienste nie. Eerstens leer Docker, Portainer, rugsteun en reverse proxy goed ken. Voeg dan meer dienste by. Dit maak dit makliker om te leer en foute op te los.

Wanneer is ’n Tuisbediener Genoeg en Wanneer is Professionele Hosting Nodig?

’n Tuisbediener is ideaal vir persoonlike gebruik, leer, stokperdjies, gesinsmediadeling en klein outomatiseringsprojekte. Maar vir webwerwe met klanteverkeer, e-handel, korporatiewe e-pos, hoë beskikbaarheid of wettige verantwoordelikhede kan tuisbedieners beperk wees.

Daar is risiko’s soos kragonderbrekings, veranderende IP’s, uploadlimiete en hardewarefoute by tuis-internet. Professionele hosting bied datacenters, rugsteun, stabiele netwerke, beter uptime en ondersteuning. Dit is daarom verstandig om jou tuisbediener vir leer en persoonlike dienste te gebruik, en vir openbare, inkomste-genererende of kliëntedata-projekte eerder korporatiewe hostingdienste, Huur van VPS Bediener of SSL sertifikate te oorweeg.

Laaste Kontrolelys

  • Linux-bediener is op datum en het ’n vaste plaaslike IP.
  • Docker Engine loop en gebruikersregte is korrek ingestel.
  • Portainer is geïnstalleer met ’n sterk wagwoord en is verkieslik net plaaslik of via VPN toeganklik.
  • Diensdata is in georganiseerde vouers met permanente volumes gekoppel.
  • Reverse proxy, DNS en HTTPS is getoets en werk.
  • Firewallreëls is eenvoudig en onnodige poorte is gesluit.
  • ’n Rugsteunplan is ingestel en hersteltoetse is gedoen.
  • ’n Maandelikse onderhoudsroetine vir opdaterings, log skoonmaak en skyfkontrole is vasgestel.

Vrae wat Gereeld Gestel word

Het ek ’n kragtige rekenaar nodig om ’n tuisbediener met Docker en Portainer te bou?

Nee. Vir begin is ’n 2-kern verwerker, 4 GB RAM en ’n SSD genoeg. As jy dienste soos Nextcloud, Jellyfin of verskeie databasisse wil gebruik, is 8 GB RAM en ’n groter SSD beter.

Is dit veilig om my tuisbediener aan die internet bloot te stel?

Dit kan veilig wees as dit reg gekonfigureer is, maar risiko’s bly bestaan. Maak bestuurspanele nie direk aan die internet sigbaar nie, gebruik VPN, beperk poorte, gebruik HTTPS en hou alles op datum.

Kan ek selfhosting doen as ek agter CGNAT is?

Ja, dit is moontlik. CGNAT blokkeer poortvoorsiening, maar jy kan dienste met Tailscale, WireGuard, Cloudflare Tunnel of omgekeerde tonnels oor ’n VPS bereik.

Is Portainer noodsaaklik, of kan ek net Docker-opdragte gebruik?

Portainer is nie noodsaaklik nie. Jy kan alles met Docker-opdragte en compose-lêers bestuur. Maar Portainer maak dit baie makliker vir beginners om houers, logs, volumes en stacks visueel te bestuur.

Moet ek ’n tuisbediener gebruik of professionele hosting?

Vir persoonlike gebruik, leer en stokperdjies is ’n tuisbediener ideaal. Vir kliëntedata, hoë verkeer, e-handel of ononderbroke diens is professionele hosting, VPS en bestuurde SSL-oplossings beter.

Samevatting en Volgende Stappe

Om jou eie tuisbediener met net Docker en Portainer op te stel is ’n volhoubare projek as jy die regte hardeware kies, ’n skoon Linux-installasie doen, georganiseerde volumes gebruik, sekuriteit en HTTPS toepas en ’n rugsteunplan het. Begin klein, monitor jou dienste sorgvuldig en maak seker jy rugsteun jou data gereeld. Soos jou persoonlike dienste groei, kan jy vir openbare en kritieke projekte die domeine, SSL, hosting en VPS-oplossings van Hostragons ondersoek om ’n meer robuuste infrastruktuur te bou.

Deel hierdie artikel:

Hostragons-span

Opgedateerde gidse van ons kundige span oor hosting, bedieners en domeinname. Kom ons vind saam die regte oplossing vir jou projek.

Kontak Ons