Кіраўніцтва па выкарыстанні

Як стварыць хатні сервер з Docker і Portainer: Поўны гайд па self-hosting на 2026

  • 10 хвілін на чытанне
  • Каманда Hostragons
Як стварыць хатні сервер з Docker і Portainer: Поўны гайд па self-hosting на 2026

Працэс стварэння хатняга сервера з выкарыстаннем толькі Docker і Portainer — гэта ўстаноўка Linux на міні-ПК, старым ноўтбуку ці недарагім серверы, запуск прыкладанняў у кантэйнерах праз Docker Engine, кіраванне імі праз зручны вэб-інтэрфейс Portainer, а таксама настройка бяспекі, рэзервовага капіравання, дамену і доступу. Мэта — зрабіць файлавы ды медыя сервер, менеджэр пароляў, дадатак для нататак, панэль маніторынгу або асабісты вэб-сервіс на адной машыне, каб усё было лёгка кіраваць і пераносіць.

У гэтым гайдзе па self-hosting хатняга сервера з Docker і Portainer мы разглядзім актуальныя, простыя і працоўныя крокі на 2026 год. Архітэктура патрабуе мінімум камандаў у тэрмінале і зручна маштабуецца з хатняй машыны на VPS або прафесійны хостынг. Гайд разлічаны на пачаткоўцаў, але ўключае практычныя нотаткі па сеткавай бяспецы, захаванасці дадзеных, бэкапах, HTTPS, даменах і выбары сэрвісаў, што будзе карысна і дасведчаным.

Self-hosting: што гэта і чаму Docker + Portainer?

Self-hosting — гэта калі вы запускаеце частку сваіх дыгітальных сэрвісаў не ў трэціх платформах, а на ўласным серверы, які кантралюеце самі. Напрыклад, фотазбор, асабістую хмару, RSS-чытач, менеджэр пароляў, або інструменты распрацоўкі можна трымаць на сваім хатнім серверы. Галоўныя перавагі — поўны кантроль над дадзенымі, магчымасць глыбокай кастомізацыі і навучанне.

Docker дазваляе запускаць прыкладанні ў ізаляваных кантэйнерах, дзе залежнасці не ўплываюць на сістэму. Portainer робіць кіраванне Docker візуальным — запуск/стоп кантэйнераў, прагляд логаў, стварэнне сетак, падключэнне volume, кіраванне stack — усё праз браўзер.

Гэтая пара — ідэальна для хатніх сервераў: можна запускаць шмат сэрвісаў на слабым жалезе, лёгка абнаўляць, пераносіць на іншую машыну. Калі ваш хатні інтэрнэт стане вузкім месцам або патрэбна высокая даступнасць, такую ​​архітэктуру можна перанесці на воблачны сервер. Для прафесійнага пераходу разгледзьце Рашэнні VPS-сервера і Пакеты вэб-хостынгу.

Што трэба да пачатку

Для хатняга сервера не патрэбна дарагая тэхніка, але важныя энергаспажыванне, здароўе дыска і сетка. Мінімальны рэалістычны набор:

  • Жалеза: мінімум 2-ядравы працэсар, 4 ГБ RAM і 64 ГБ SSD. Для камфорту — 8 ГБ RAM, 256 ГБ SSD.
  • АС: Ubuntu Server 24.04 LTS, Debian 12 або іншы Linux з доўгай падтрымкай.
  • Сетка: магчымасць задаць статычны IP на маршрутызатары; жадана Ethernet.
  • Дамен: патрэбны для аддаленага доступу; рэкамендуецца Праверка дамена і рэгістрацыя.
  • Рэзервовы дыск: USB, NAS ці аддаленае сховішча.
  • Базавыя навыкі бяспекі: SSH, моцныя паролі, абнаўленні, firewall.

Важны і upload: напрыклад, 20 Mbps upload хопіць для асабістых патрэб і некалькіх карыстальнікаў, але для трансляцыі відэа ці публічных вэб-сайтаў можа быць недастаткова. Некаторыя правайдары выкарыстоўваюць CGNAT і не даюць зрабіць port forwarding. У такім выпадку патрэбны Cloudflare Tunnel, Tailscale, WireGuard або рэверс-тунэль праз VPS.

Docker, Portainer і класічная ўстаноўка: параўнанне

У хатніх серверах ёсць тры падыходы: устаноўка прыкладанняў на АС, запуск у віртуальнай машыне, або ў Docker кантэйнерах. Табліца ніжэй:

Docker, Portainer і класічная ўстаноўка: параўнанне
Падыход Плюсы Мінусы Для каго?
Класічная ўстаноўка Прастата для аднаго сэрвісу. Праблемы з залежнасцямі, рызыкі абнаўлення. Тыя, хто запускае адзін сэрвіс.
Віртуальная машына Моцная ізаляцыя. Больш патрабаванні да RAM, CPU, дыска. Для ізаляцыі розных АС.
Docker + Portainer Лёгка, маштабна, хутка абнаўляецца, зручна кіраваць. Трэба разумець volume, сеткі, бяспеку. Для запуску некалькіх self-hosted сэрвісаў.

Мы выбіраем Docker і Portainer, каб не ўскладняць хатні сервер, але зрабіць яго гнуткім. Сёння можна паставіць Nextcloud або Jellyfin, а заўтра дадаць Uptime Kuma, Vaultwarden, Gitea, AdGuard Home, Home Assistant і г.д.

1. Устаноўка Linux і базавая настройка

Пачніце з чыстай інсталяцыі Linux. Ubuntu Server LTS — аптымальны выбар для пачаткоўцаў. Уключыце OpenSSH Server падчас ўстаноўкі — так лягчэй кіраваць з іншай машыны.

Пасля інсталяцыі задайце статычны IP. Гэта можна зрабіць праз DHCP reservation на маршрутызатары або ў Linux (ручная настройка). Для пачаткоўцаў лепш першы спосаб — бяспечна і лёгка адмяняецца. Напрыклад, 192.168.1.50.

Абнавіце сістэму: sudo apt update, sudo apt upgrade -y, sudo reboot. Гэта просты, але важны этап для бяспекі. Усталюйце правільны timezone, выдаліце лішнія пакеты, пакіньце толькі патрэбныя сэрвісы.

2. Устаноўка Docker Engine

Docker лепш ставіць з афіцыйнага рэпазіторыя. На Ubuntu — па афіцыйных інструкцыях: усталёўваеце пакеты, дадаеце GPG ключ, рэпазіторый, ставіце docker-ce пакеты.

Пасля інсталяцыі праверце, ці працуе Docker: systemctl status docker. Калі актыўны — усё гатова. Дадайце свайго карыстальніка ў групу docker: usermod -aG docker імя_карыстальніка. Пасля гэтага выйдзіце і зайдзіце нанова.

Важна адразу разумець асноўныя паняцці: image — гэта запакетаваны прыклад, container — жывое экземпляр image, volume — захоўвае дадзеныя пры выдаленні кантэйнера, network — як кантэйнеры і знешні свет узаемадзейнічаюць. Зразумяўшы гэта, Portainer стане інтуітыўным.

3. Устаноўка Portainer

Portainer працуе як Docker кантэйнер. Пасля ўстаноўкі Docker — вельмі проста: спачатку ствараеце volume для дадзеных, потым запускаеце Portainer на порце 9443. Каманды: docker volume create portainer_data, затым запускаеце Portainer Community Edition.

Пасля запуску заходзіце ў браўзер: https://IP-сервера:9443. Ствараеце адміністратара — выкарыстоўвайце моцны пароль (мінімум 16 знакаў, вялікія/малые літары, лічбы, сімвалы). Затым выбіраеце local Docker environment для падключэння.

У Portainer бачыце: Containers, Images, Volumes, Networks, Stacks. Для пачаткоўцаў зручней за ўсё Stack — тут кіруюцца складаныя docker compose канфігурацыі. Так вы трымаеце вэб-інтэрфейс, базу дадзеных і сетку аднаго сэрвісу ў адным stack — для парадку.

4. Структура папак і захаванасць дадзеных

Звычайная памылка — раскідваць дадзеныя па розных месцах. Пакуль сэрвісаў мала — не праблема, але калі іх 10, бэкапы і перанос становяцца складанымі. Таму з першага дня выкарыстоўвайце стандартную структуру:

  • /opt/stacks — для stack/compose файлаў.
  • /srv/appdata — для пастаянных дадзеных і налад прыкладанняў.
  • /srv/media — для медыя, фотаздымкаў, агульных файлаў.
  • /srv/backups — для лакальных бэкапаў.
  • /srv/logs — для асобных лог-файлаў сэрвісаў.

Напрыклад, для Vaultwarden — /srv/appdata/vaultwarden; для Uptime Kuma — /srv/appdata/uptime-kuma; для Jellyfin — /srv/appdata/jellyfin. Так вы заўсёды ведаеце, дзе чые дадзеныя. Для бэкапаў дастаткова капіяваць /srv/appdata і медыя.

5. Запуск першага сэрвісу: прыклад Uptime Kuma

Uptime Kuma — выдатны першы сэрвіс: лёгкі, просты ў інсталяцыі, дапамагае маніторыць іншыя сэрвісы. У Portainer перайдзіце ў Stacks, стварайце stack з назвай uptime-kuma, дадайце image Uptime Kuma, порт 3001 і volume. Deploy the stack — запуск.

Пасля інсталяцыі — http://IP-сервера:3001 у браўзеры. Стварайце першага карыстальніка, дадавайце сэрвісы для маніторынгу: Portainer (9443), маршрутызатар, ваш сайт ці знешні сервер Hostragons. Гэта невялікі сэрвіс, які дае ранняе папярэджанне аб стане вашага хатняга сервера.

Асноўны урок: для кожнага кантэйнера дакладна задавайце port, volume, environment. Выпадковыя порты — шлях да канфліктаў. Практычна — вядзіце невялікі файл з апісаннем, які порт за што адказвае.

6. Дамен, DNS і доступ з дому

Калі сервер патрэбны толькі ў лакальнай сетцы — дамен не абавязковы. Для знешняга доступу дамен істотна спрашчае кіраванне. Можна стварыць паддамены: panel.moydomain.by, uptime.moydomain.by, cloud.moydomain.by. Для рэгістрацыі і кіравання даменамі скарыстайцеся паслуга рэгістрацыі дамена і для больш падрабязна — Паводле кіраўніцтва па кіраванню DNS.

Тры асноўныя спосабы знешняга доступу: 1) port forwarding — на маршрутызатары перанакіроўваеце порты 80 і 443 на сервер; 2) VPN (WireGuard, Tailscale) — доступ толькі аўтарызаваным; 3) тунэль (Cloudflare Tunnel і інш.) — нават калі CGNAT. Лепш не адкрываць панелі кіравання ў інтэрнэце — трымайце іх за VPN або з абмежаваннямі IP.

DNS: A-запіс накіроўвае дамен на ваш знешні IP. Калі IP змяняецца, патрэбен dynamic DNS. Некаторыя маршрутызатары гэта падтрымліваюць; калі не — можна паставіць DDNS-кліент у Docker. Для прафесійных праектаў — фіксаваны IP, воблачны сервер або кіраваны хостынг.

7. HTTPS і reverse proxy

7. HTTPS і reverse proxy

Каб трансляваць некалькі вэб-сэрвісаў на адным IP, выкарыстоўваецца reverse proxy. Ён перанакіроўвае запыты па дамену: cloud.moydomain.by — Nextcloud, monitor.moydomain.by — Uptime Kuma, portainer.moydomain.by — Portainer. Гэта парадак і бяспека.

Для хатніх сервераў папулярныя Nginx Proxy Manager, Caddy, Traefik. У Portainer іх можна паставіць як stack. Для пачаткоўцаў зручней Nginx Proxy Manager — просты вэб-інтэрфейс, Let’s Encrypt для аўтаматычнага SSL.

Звяртайце ўвагу на аўтаматычнае абнаўленне і правільную перанакіроўку сертыфікатаў. Калі вашы сайты ці дамены размяшчаюцца на Hostragons, глядзіце Рашэнні сертыфікатаў SSL. Для хатніх патрэб бясплатныя сертыфікаты хопяць, але для бізнесу — прафесійны SSL, логі, бэкапы і палітыкі доступу мусіць быць прадуманымі.

8. Бяспека: што трэба зрабіць у хатнім серверы

Self-hosting дае свабоду, але і адказнасць. Калі сервер адкрыты ў інтэрнэт — любы дрэнна настроены сэрвіс можа стаць рызыкай. Думайце пра бяспеку з першага дня:

  • Выкарыстоўвайце SSH-ключы, паролі не выкарыстоўвайце; root доступ заблакіруйце.
  • Не адкрывайце Portainer для інтэрнэту; трымайце за VPN.
  • Для кожнага сэрвісу — унікальны моцны пароль, 2FA, калі магчыма.
  • Закрыйце лішнія порты — пакіньце толькі 80, 443 і патрэбныя.
  • Загружайце Docker images толькі з надзейных крыніц; абнаўляйце рэгулярна.
  • Не давайце кантэйнерам залішнія правы (privileged).
  • Не адкрывайце базы дадзеных у інтэрнэт.
  • Firewall: UFW ці правілы маршрутызатара — дастаткова для пачатку.

Дадаткова — fail2ban, CrowdSec і падобныя для абароны ад brute-force. Але ніякі інструмент не выправіць дрэнную архітэктуру. Найлепшы падыход — усе панелі кіравання пад VPN, адкрытыя сэрвісы — толькі праз reverse proxy з абмежаваннямі.

9. Стратэгія бэкапа: правіла 3-2-1

Бэкап — часта пра яго пачынаюць думаць толькі пасля страты дадзеных. Але просты план з пачатку — значна лепш. Правіла 3-2-1: 3 копіі дадзеных, 2 розныя носьбіты, 1 копія — ў іншым месцы.

Прыклад: асноўныя дадзеныя — /srv/appdata. Кожную ноч капіруеце на USB-дыск. Раз у тыдзень — шифраваны бэкап на воблачнае сховішча, NAS у іншым месцы ці VPS. Для крытычных праектаў — Рашэнні для рэзервовага хостынга.

Не толькі файлы: для сэрвісаў з базамі дадзеных рабіце dump. Напрыклад, для PostgreSQL ці MariaDB бэкап базы асобна. Абавязкова тэстуйце аднаўленне: раз на месяц — невялікая праверка, ці сапраўды бэкап рабочы.

10. Абнаўленні і абслугоўванне

Docker-сервер абслугоўваць лягчэй, чым класіку, але аўтаматызацыя не заўсёды бяспечная. Задайце сабе дзень абслугоўвання раз у месяц: спачатку бэкап, потым абнаўленне АС, затым абнаўленне Docker images і stack. У Portainer гэта робіцца лёгка.

Можна скарыстаць Watchtower для аўтаматычных абнаўленняў, але для важных сэрвісаў (базы дадзеных, менеджэр пароляў, хмара) лепш чытаць release notes і абнаўляць уручную. Для невялікіх маніторынг-сэрвісаў — можна аўтамат.

Плануйце праверку дыска: SSD пры запаўненні >80% можа страціць стабільнасць і хуткасць. Лімітуйце рост лог-файлаў. Чысціце unused images і containers. Перад выдаленнем volume — праверце, якім сэрвісам яны належаць, каб не страціць дадзеныя.

Рэкамендаваныя self-hosted сэрвісы

Якія сэрвісы паставіць першымі — залежыць ад мэты. Вось папулярныя Docker-сэрвісы з актыўнымі супольнасцямі:

  • Uptime Kuma — маніторынг і status page.
  • Vaultwarden — лёгкі менеджэр пароляў сумяшчальны з Bitwarden.
  • Jellyfin — асабісты медыя сервер.
  • Nextcloud — хмара і сінхранізацыя файлаў.
  • Gitea або Forgejo — асабісты Git-сервер.
  • AdGuard Home — фільтрацыя рэкламы і DNS у сетцы.
  • Home Assistant — аўтаматызацыя «разумнага дому».
  • Paperless-ngx — архіваванне і OCR дакументаў.

Не запускайце больш за 3 крытычныя сэрвісы ў пачатку. Спачатку асвоіце Docker, Portainer, бэкапы і reverse proxy, потым пашырайце. Гэта дазволіць вам лепш зразумець сістэму і хутка выправіць памылкі.

Калі хатні сервер хопіць, а калі патрэбен хостынг?

Хатні сервер — ідэальны для асабістых, навучальных, хобі-праектаў, сямейнага медыя і аўтаматызацыі. Але для сайтаў з кліентамі, e-commerce, бізнес-пошта, патрабуючых высокай даступнасці, або дадзеных з юрыдычнай адказнасцю — хатні сервер можа быць недастатковы.

Рызыкі хатняга інтэрнэту: электраперабоі, змена IP, upload, паломкі жалеза. Прафесійны хостынг — дата-цэнтр, бэкапы, надзейная сетка, падтрымка. Таму — для навучання і асабістых сэрвісаў выкарыстоўвайце хатні сервер; для публічных, камерцыйных або кліенцкіх праектаў — паслугі карпаратыўнага хостынгу, Арандуюць сервер VPS, Сертыфікаты SSL.

Фінальны чэк-ліст

  • Linux сервер абноўлены, статычны лакальны IP зададзены.
  • Docker Engine працуе, правы карыстальніка настроены.
  • Portainer з моцным паролем, доступ толькі з лакальнай сеткі або праз VPN.
  • Дадзеныя сэрвісаў звязаны з volume у стандартнай структуры папак.
  • Reverse proxy, DNS і HTTPS настроены і правераны.
  • Firewall просты, лішнія порты закрыты.
  • План бэкапа ёсць і тэст на аднаўленне зроблены.
  • Аўтаматычны абнаўлення, чыстка лог і дыска — раз у месяц.

Частыя пытанні

Ці патрэбен моцны камп’ютар для Docker і Portainer?

Не. Для старту хопіць 2 ядра, 4 ГБ RAM і SSD. Калі будзеце запускаць Nextcloud, Jellyfin і некалькі баз — лепш 8 ГБ RAM і большы SSD.

Ці бяспечна адкрываць хатні сервер у інтэрнэт?

Можна зрабіць бяспечна, але рызыка не знікае. Не адкрывайце панелі кіравання, выкарыстоўвайце VPN, толькі патрэбныя порты, HTTPS і рэгулярнае абнаўленне.

Ці магу я рабіць self-hosting за CGNAT?

Так. CGNAT забараняе port forwarding, але можна выкарыстоўваць Tailscale, WireGuard, Cloudflare Tunnel або VPS з рэверс-тунелем.

Ці абавязкова Portainer, ці Docker каманды хопяць?

Portainer не абавязковы — усё можна рабіць праз Docker каманды, compose файлы. Але Portainer значна палягчае кіраванне для пачаткоўцаў (кантэйнеры, log, volume, stacks).

Што выбраць: хатні сервер ці прафесійны хостынг?

Для асабістых, навучальных, хобі-праектаў — хатні сервер. Для кліенцкіх дадзеных, высокага трафіку, e-commerce — прафесійны хостынг, VPS, кіраваны SSL.

Кароткі вынік і наступны крок

Стварэнне хатняга сервера з Docker і Portainer — гэта праект, які можа быць вельмі надзейным і гнуткім, калі правільна настроіць Linux, volume структуру, бяспеку, HTTPS і бэкап. Пачынайце з малога, уважліва маніторце першыя сэрвісы і заўсёды бэкапіруйце дадзеныя. Для росту асабістых сэрвісаў і пераходу да публічных/крытычных праектаў — вывучыце магчымасці Hostragons: дамены, SSL, хостынг, VPS — і плануйце пераход на больш устойлівую платформу.

Падзяліцеся гэтым артыкулам:

Каманда Hostragons

Актуальныя кіраўніцтва ад нашай каманды экспертаў па хостынгу, серверах і даменных імёнах. Давайце разам знойдзем правільнае рашэнне для вашага праекта.

Звяжыцеся з намі