Працэс стварэння хатняга сервера з выкарыстаннем толькі Docker і Portainer — гэта ўстаноўка Linux на міні-ПК, старым ноўтбуку ці недарагім серверы, запуск прыкладанняў у кантэйнерах праз Docker Engine, кіраванне імі праз зручны вэб-інтэрфейс Portainer, а таксама настройка бяспекі, рэзервовага капіравання, дамену і доступу. Мэта — зрабіць файлавы ды медыя сервер, менеджэр пароляў, дадатак для нататак, панэль маніторынгу або асабісты вэб-сервіс на адной машыне, каб усё было лёгка кіраваць і пераносіць.
У гэтым гайдзе па self-hosting хатняга сервера з Docker і Portainer мы разглядзім актуальныя, простыя і працоўныя крокі на 2026 год. Архітэктура патрабуе мінімум камандаў у тэрмінале і зручна маштабуецца з хатняй машыны на VPS або прафесійны хостынг. Гайд разлічаны на пачаткоўцаў, але ўключае практычныя нотаткі па сеткавай бяспецы, захаванасці дадзеных, бэкапах, HTTPS, даменах і выбары сэрвісаў, што будзе карысна і дасведчаным.
Self-hosting: што гэта і чаму Docker + Portainer?
Self-hosting — гэта калі вы запускаеце частку сваіх дыгітальных сэрвісаў не ў трэціх платформах, а на ўласным серверы, які кантралюеце самі. Напрыклад, фотазбор, асабістую хмару, RSS-чытач, менеджэр пароляў, або інструменты распрацоўкі можна трымаць на сваім хатнім серверы. Галоўныя перавагі — поўны кантроль над дадзенымі, магчымасць глыбокай кастомізацыі і навучанне.
Docker дазваляе запускаць прыкладанні ў ізаляваных кантэйнерах, дзе залежнасці не ўплываюць на сістэму. Portainer робіць кіраванне Docker візуальным — запуск/стоп кантэйнераў, прагляд логаў, стварэнне сетак, падключэнне volume, кіраванне stack — усё праз браўзер.
Гэтая пара — ідэальна для хатніх сервераў: можна запускаць шмат сэрвісаў на слабым жалезе, лёгка абнаўляць, пераносіць на іншую машыну. Калі ваш хатні інтэрнэт стане вузкім месцам або патрэбна высокая даступнасць, такую архітэктуру можна перанесці на воблачны сервер. Для прафесійнага пераходу разгледзьце Рашэнні VPS-сервера і Пакеты вэб-хостынгу.
Што трэба да пачатку
Для хатняга сервера не патрэбна дарагая тэхніка, але важныя энергаспажыванне, здароўе дыска і сетка. Мінімальны рэалістычны набор:
- Жалеза: мінімум 2-ядравы працэсар, 4 ГБ RAM і 64 ГБ SSD. Для камфорту — 8 ГБ RAM, 256 ГБ SSD.
- АС: Ubuntu Server 24.04 LTS, Debian 12 або іншы Linux з доўгай падтрымкай.
- Сетка: магчымасць задаць статычны IP на маршрутызатары; жадана Ethernet.
- Дамен: патрэбны для аддаленага доступу; рэкамендуецца Праверка дамена і рэгістрацыя.
- Рэзервовы дыск: USB, NAS ці аддаленае сховішча.
- Базавыя навыкі бяспекі: SSH, моцныя паролі, абнаўленні, firewall.
Важны і upload: напрыклад, 20 Mbps upload хопіць для асабістых патрэб і некалькіх карыстальнікаў, але для трансляцыі відэа ці публічных вэб-сайтаў можа быць недастаткова. Некаторыя правайдары выкарыстоўваюць CGNAT і не даюць зрабіць port forwarding. У такім выпадку патрэбны Cloudflare Tunnel, Tailscale, WireGuard або рэверс-тунэль праз VPS.
Docker, Portainer і класічная ўстаноўка: параўнанне
У хатніх серверах ёсць тры падыходы: устаноўка прыкладанняў на АС, запуск у віртуальнай машыне, або ў Docker кантэйнерах. Табліца ніжэй:
| Падыход | Плюсы | Мінусы | Для каго? |
|---|---|---|---|
| Класічная ўстаноўка | Прастата для аднаго сэрвісу. | Праблемы з залежнасцямі, рызыкі абнаўлення. | Тыя, хто запускае адзін сэрвіс. |
| Віртуальная машына | Моцная ізаляцыя. | Больш патрабаванні да RAM, CPU, дыска. | Для ізаляцыі розных АС. |
| Docker + Portainer | Лёгка, маштабна, хутка абнаўляецца, зручна кіраваць. | Трэба разумець volume, сеткі, бяспеку. | Для запуску некалькіх self-hosted сэрвісаў. |
Мы выбіраем Docker і Portainer, каб не ўскладняць хатні сервер, але зрабіць яго гнуткім. Сёння можна паставіць Nextcloud або Jellyfin, а заўтра дадаць Uptime Kuma, Vaultwarden, Gitea, AdGuard Home, Home Assistant і г.д.
1. Устаноўка Linux і базавая настройка
Пачніце з чыстай інсталяцыі Linux. Ubuntu Server LTS — аптымальны выбар для пачаткоўцаў. Уключыце OpenSSH Server падчас ўстаноўкі — так лягчэй кіраваць з іншай машыны.
Пасля інсталяцыі задайце статычны IP. Гэта можна зрабіць праз DHCP reservation на маршрутызатары або ў Linux (ручная настройка). Для пачаткоўцаў лепш першы спосаб — бяспечна і лёгка адмяняецца. Напрыклад, 192.168.1.50.
Абнавіце сістэму: sudo apt update, sudo apt upgrade -y, sudo reboot. Гэта просты, але важны этап для бяспекі. Усталюйце правільны timezone, выдаліце лішнія пакеты, пакіньце толькі патрэбныя сэрвісы.
2. Устаноўка Docker Engine
Docker лепш ставіць з афіцыйнага рэпазіторыя. На Ubuntu — па афіцыйных інструкцыях: усталёўваеце пакеты, дадаеце GPG ключ, рэпазіторый, ставіце docker-ce пакеты.
Пасля інсталяцыі праверце, ці працуе Docker: systemctl status docker. Калі актыўны — усё гатова. Дадайце свайго карыстальніка ў групу docker: usermod -aG docker імя_карыстальніка. Пасля гэтага выйдзіце і зайдзіце нанова.
Важна адразу разумець асноўныя паняцці: image — гэта запакетаваны прыклад, container — жывое экземпляр image, volume — захоўвае дадзеныя пры выдаленні кантэйнера, network — як кантэйнеры і знешні свет узаемадзейнічаюць. Зразумяўшы гэта, Portainer стане інтуітыўным.
3. Устаноўка Portainer
Portainer працуе як Docker кантэйнер. Пасля ўстаноўкі Docker — вельмі проста: спачатку ствараеце volume для дадзеных, потым запускаеце Portainer на порце 9443. Каманды: docker volume create portainer_data, затым запускаеце Portainer Community Edition.
Пасля запуску заходзіце ў браўзер: https://IP-сервера:9443. Ствараеце адміністратара — выкарыстоўвайце моцны пароль (мінімум 16 знакаў, вялікія/малые літары, лічбы, сімвалы). Затым выбіраеце local Docker environment для падключэння.
У Portainer бачыце: Containers, Images, Volumes, Networks, Stacks. Для пачаткоўцаў зручней за ўсё Stack — тут кіруюцца складаныя docker compose канфігурацыі. Так вы трымаеце вэб-інтэрфейс, базу дадзеных і сетку аднаго сэрвісу ў адным stack — для парадку.
4. Структура папак і захаванасць дадзеных
Звычайная памылка — раскідваць дадзеныя па розных месцах. Пакуль сэрвісаў мала — не праблема, але калі іх 10, бэкапы і перанос становяцца складанымі. Таму з першага дня выкарыстоўвайце стандартную структуру:
- /opt/stacks — для stack/compose файлаў.
- /srv/appdata — для пастаянных дадзеных і налад прыкладанняў.
- /srv/media — для медыя, фотаздымкаў, агульных файлаў.
- /srv/backups — для лакальных бэкапаў.
- /srv/logs — для асобных лог-файлаў сэрвісаў.
Напрыклад, для Vaultwarden — /srv/appdata/vaultwarden; для Uptime Kuma — /srv/appdata/uptime-kuma; для Jellyfin — /srv/appdata/jellyfin. Так вы заўсёды ведаеце, дзе чые дадзеныя. Для бэкапаў дастаткова капіяваць /srv/appdata і медыя.
5. Запуск першага сэрвісу: прыклад Uptime Kuma
Uptime Kuma — выдатны першы сэрвіс: лёгкі, просты ў інсталяцыі, дапамагае маніторыць іншыя сэрвісы. У Portainer перайдзіце ў Stacks, стварайце stack з назвай uptime-kuma, дадайце image Uptime Kuma, порт 3001 і volume. Deploy the stack — запуск.
Пасля інсталяцыі — http://IP-сервера:3001 у браўзеры. Стварайце першага карыстальніка, дадавайце сэрвісы для маніторынгу: Portainer (9443), маршрутызатар, ваш сайт ці знешні сервер Hostragons. Гэта невялікі сэрвіс, які дае ранняе папярэджанне аб стане вашага хатняга сервера.
Асноўны урок: для кожнага кантэйнера дакладна задавайце port, volume, environment. Выпадковыя порты — шлях да канфліктаў. Практычна — вядзіце невялікі файл з апісаннем, які порт за што адказвае.
6. Дамен, DNS і доступ з дому
Калі сервер патрэбны толькі ў лакальнай сетцы — дамен не абавязковы. Для знешняга доступу дамен істотна спрашчае кіраванне. Можна стварыць паддамены: panel.moydomain.by, uptime.moydomain.by, cloud.moydomain.by. Для рэгістрацыі і кіравання даменамі скарыстайцеся паслуга рэгістрацыі дамена і для больш падрабязна — Паводле кіраўніцтва па кіраванню DNS.
Тры асноўныя спосабы знешняга доступу: 1) port forwarding — на маршрутызатары перанакіроўваеце порты 80 і 443 на сервер; 2) VPN (WireGuard, Tailscale) — доступ толькі аўтарызаваным; 3) тунэль (Cloudflare Tunnel і інш.) — нават калі CGNAT. Лепш не адкрываць панелі кіравання ў інтэрнэце — трымайце іх за VPN або з абмежаваннямі IP.
DNS: A-запіс накіроўвае дамен на ваш знешні IP. Калі IP змяняецца, патрэбен dynamic DNS. Некаторыя маршрутызатары гэта падтрымліваюць; калі не — можна паставіць DDNS-кліент у Docker. Для прафесійных праектаў — фіксаваны IP, воблачны сервер або кіраваны хостынг.
7. HTTPS і reverse proxy

Каб трансляваць некалькі вэб-сэрвісаў на адным IP, выкарыстоўваецца reverse proxy. Ён перанакіроўвае запыты па дамену: cloud.moydomain.by — Nextcloud, monitor.moydomain.by — Uptime Kuma, portainer.moydomain.by — Portainer. Гэта парадак і бяспека.
Для хатніх сервераў папулярныя Nginx Proxy Manager, Caddy, Traefik. У Portainer іх можна паставіць як stack. Для пачаткоўцаў зручней Nginx Proxy Manager — просты вэб-інтэрфейс, Let’s Encrypt для аўтаматычнага SSL.
Звяртайце ўвагу на аўтаматычнае абнаўленне і правільную перанакіроўку сертыфікатаў. Калі вашы сайты ці дамены размяшчаюцца на Hostragons, глядзіце Рашэнні сертыфікатаў SSL. Для хатніх патрэб бясплатныя сертыфікаты хопяць, але для бізнесу — прафесійны SSL, логі, бэкапы і палітыкі доступу мусіць быць прадуманымі.
8. Бяспека: што трэба зрабіць у хатнім серверы
Self-hosting дае свабоду, але і адказнасць. Калі сервер адкрыты ў інтэрнэт — любы дрэнна настроены сэрвіс можа стаць рызыкай. Думайце пра бяспеку з першага дня:
- Выкарыстоўвайце SSH-ключы, паролі не выкарыстоўвайце; root доступ заблакіруйце.
- Не адкрывайце Portainer для інтэрнэту; трымайце за VPN.
- Для кожнага сэрвісу — унікальны моцны пароль, 2FA, калі магчыма.
- Закрыйце лішнія порты — пакіньце толькі 80, 443 і патрэбныя.
- Загружайце Docker images толькі з надзейных крыніц; абнаўляйце рэгулярна.
- Не давайце кантэйнерам залішнія правы (privileged).
- Не адкрывайце базы дадзеных у інтэрнэт.
- Firewall: UFW ці правілы маршрутызатара — дастаткова для пачатку.
Дадаткова — fail2ban, CrowdSec і падобныя для абароны ад brute-force. Але ніякі інструмент не выправіць дрэнную архітэктуру. Найлепшы падыход — усе панелі кіравання пад VPN, адкрытыя сэрвісы — толькі праз reverse proxy з абмежаваннямі.
9. Стратэгія бэкапа: правіла 3-2-1
Бэкап — часта пра яго пачынаюць думаць толькі пасля страты дадзеных. Але просты план з пачатку — значна лепш. Правіла 3-2-1: 3 копіі дадзеных, 2 розныя носьбіты, 1 копія — ў іншым месцы.
Прыклад: асноўныя дадзеныя — /srv/appdata. Кожную ноч капіруеце на USB-дыск. Раз у тыдзень — шифраваны бэкап на воблачнае сховішча, NAS у іншым месцы ці VPS. Для крытычных праектаў — Рашэнні для рэзервовага хостынга.
Не толькі файлы: для сэрвісаў з базамі дадзеных рабіце dump. Напрыклад, для PostgreSQL ці MariaDB бэкап базы асобна. Абавязкова тэстуйце аднаўленне: раз на месяц — невялікая праверка, ці сапраўды бэкап рабочы.
10. Абнаўленні і абслугоўванне
Docker-сервер абслугоўваць лягчэй, чым класіку, але аўтаматызацыя не заўсёды бяспечная. Задайце сабе дзень абслугоўвання раз у месяц: спачатку бэкап, потым абнаўленне АС, затым абнаўленне Docker images і stack. У Portainer гэта робіцца лёгка.
Можна скарыстаць Watchtower для аўтаматычных абнаўленняў, але для важных сэрвісаў (базы дадзеных, менеджэр пароляў, хмара) лепш чытаць release notes і абнаўляць уручную. Для невялікіх маніторынг-сэрвісаў — можна аўтамат.
Плануйце праверку дыска: SSD пры запаўненні >80% можа страціць стабільнасць і хуткасць. Лімітуйце рост лог-файлаў. Чысціце unused images і containers. Перад выдаленнем volume — праверце, якім сэрвісам яны належаць, каб не страціць дадзеныя.
Рэкамендаваныя self-hosted сэрвісы
Якія сэрвісы паставіць першымі — залежыць ад мэты. Вось папулярныя Docker-сэрвісы з актыўнымі супольнасцямі:
- Uptime Kuma — маніторынг і status page.
- Vaultwarden — лёгкі менеджэр пароляў сумяшчальны з Bitwarden.
- Jellyfin — асабісты медыя сервер.
- Nextcloud — хмара і сінхранізацыя файлаў.
- Gitea або Forgejo — асабісты Git-сервер.
- AdGuard Home — фільтрацыя рэкламы і DNS у сетцы.
- Home Assistant — аўтаматызацыя «разумнага дому».
- Paperless-ngx — архіваванне і OCR дакументаў.
Не запускайце больш за 3 крытычныя сэрвісы ў пачатку. Спачатку асвоіце Docker, Portainer, бэкапы і reverse proxy, потым пашырайце. Гэта дазволіць вам лепш зразумець сістэму і хутка выправіць памылкі.
Калі хатні сервер хопіць, а калі патрэбен хостынг?
Хатні сервер — ідэальны для асабістых, навучальных, хобі-праектаў, сямейнага медыя і аўтаматызацыі. Але для сайтаў з кліентамі, e-commerce, бізнес-пошта, патрабуючых высокай даступнасці, або дадзеных з юрыдычнай адказнасцю — хатні сервер можа быць недастатковы.
Рызыкі хатняга інтэрнэту: электраперабоі, змена IP, upload, паломкі жалеза. Прафесійны хостынг — дата-цэнтр, бэкапы, надзейная сетка, падтрымка. Таму — для навучання і асабістых сэрвісаў выкарыстоўвайце хатні сервер; для публічных, камерцыйных або кліенцкіх праектаў — паслугі карпаратыўнага хостынгу, Арандуюць сервер VPS, Сертыфікаты SSL.
Фінальны чэк-ліст
- Linux сервер абноўлены, статычны лакальны IP зададзены.
- Docker Engine працуе, правы карыстальніка настроены.
- Portainer з моцным паролем, доступ толькі з лакальнай сеткі або праз VPN.
- Дадзеныя сэрвісаў звязаны з volume у стандартнай структуры папак.
- Reverse proxy, DNS і HTTPS настроены і правераны.
- Firewall просты, лішнія порты закрыты.
- План бэкапа ёсць і тэст на аднаўленне зроблены.
- Аўтаматычны абнаўлення, чыстка лог і дыска — раз у месяц.
Частыя пытанні
Ці патрэбен моцны камп’ютар для Docker і Portainer?
Не. Для старту хопіць 2 ядра, 4 ГБ RAM і SSD. Калі будзеце запускаць Nextcloud, Jellyfin і некалькі баз — лепш 8 ГБ RAM і большы SSD.
Ці бяспечна адкрываць хатні сервер у інтэрнэт?
Можна зрабіць бяспечна, але рызыка не знікае. Не адкрывайце панелі кіравання, выкарыстоўвайце VPN, толькі патрэбныя порты, HTTPS і рэгулярнае абнаўленне.
Ці магу я рабіць self-hosting за CGNAT?
Так. CGNAT забараняе port forwarding, але можна выкарыстоўваць Tailscale, WireGuard, Cloudflare Tunnel або VPS з рэверс-тунелем.
Ці абавязкова Portainer, ці Docker каманды хопяць?
Portainer не абавязковы — усё можна рабіць праз Docker каманды, compose файлы. Але Portainer значна палягчае кіраванне для пачаткоўцаў (кантэйнеры, log, volume, stacks).
Што выбраць: хатні сервер ці прафесійны хостынг?
Для асабістых, навучальных, хобі-праектаў — хатні сервер. Для кліенцкіх дадзеных, высокага трафіку, e-commerce — прафесійны хостынг, VPS, кіраваны SSL.
Кароткі вынік і наступны крок
Стварэнне хатняга сервера з Docker і Portainer — гэта праект, які можа быць вельмі надзейным і гнуткім, калі правільна настроіць Linux, volume структуру, бяспеку, HTTPS і бэкап. Пачынайце з малога, уважліва маніторце першыя сэрвісы і заўсёды бэкапіруйце дадзеныя. Для росту асабістых сэрвісаў і пераходу да публічных/крытычных праектаў — вывучыце магчымасці Hostragons: дамены, SSL, хостынг, VPS — і плануйце пераход на больш устойлівую платформу.