Oman kotipalvelimen (self-hosting) pystyttäminen pelkällä Dockerilla ja Portainerilla on nykyään helpompaa kuin koskaan: tarvitset vain pienen PC:n, vanhan läppärin tai vähävirtaisen palvelimen, johon asennat Linuxin, Docker Enginen ja Portainerin. Sovellukset pyörivät konteinerissä, joita hallitset Portainerin selainkäyttöliittymästä – ja kun olet saanut turvallisuus-, varmuuskopiointi-, domain- ja verkkoyhteysasetukset kuntoon, voit käyttää omia tiedostopalveluita, mediastriimausta, salasanojen hallintaa, muistiinpanosovelluksia tai henkilökohtaisia web-palveluita yhdellä koneella, helposti hallittavassa ja siirrettävässä muodossa.
Tässä oppaassa käydään läpi Dockerin ja Portainerin avulla kotipalvelimen rakentamisen vaiheet vuodelle 2026 – selkeästi, ajantasaisesti ja käytännönläheisesti. Komentorivin käyttö on minimissä, hallinta tapahtuu Portainerista ja arkkitehtuuri on helppo siirtää myöhemmin esimerkiksi VPS:n tai ammattilaistason hostingin päälle. Vaikka opas sopii aloittelijoille, mukana on myös käytännöllisiä vinkkejä kokeneille käyttäjille esimerkiksi verkkoturvan, tiedonkestävyyden, varmuuskopioinnin, HTTPS:n, domain-ohjauksen ja palvelinvalinnan suhteen.
Self-hosting – Mikä se on ja miksi Docker + Portainer?
Self-hosting tarkoittaa sitä, että osa digipalveluista pyörii omalla palvelimellasi, ei ulkoisessa pilvessä tai kolmannen osapuolen alustalla. Voit esimerkiksi tallentaa valokuvat, omat pilvitiedostot, RSS-lukijan, salasanojen hallinnan tai kehitystyökalut omalle kotipalvelimelle. Suurimmat hyödyt ovat datan hallinnan vapaus, räätälöitävyys ja oppimiskokemus.
Dockerin avulla sovellukset pyörivät konteinerissa, eli erillisessä paketissa, joka ei sotke muuta järjestelmää. Portainer tuo Dockerin hallinnan visuaaliseksi: voit käynnistää ja sammuttaa konteinerit, tarkastella lokit, rakentaa verkkoja, liittää volumeja ja julkaista stackeja suoraan selaimesta.
Kotipalvelimella tämä kaksikko on erittäin tehokas: vähäisellä raudalla pyörität monta palvelua, päivität ne helposti ja voit siirtää saman arkkitehtuurin vaikka toiselle koneelle. Jos kotinetti ei riitä tai haluat korkean saavutettavuuden, saman Docker-rakenteen voi siirtää pilvipalvelimelle. Tällöin mukaan tulevat VPS palveluratkaisut ja Verkkohosting paketteja ammattilaiskäyttöön.
Ennen aloitusta – Mitä tarvitset?
Kotipalvelimen rakentamiseen ei vaadita kallista laitteistoa. Kuitenkin 24/7 pyöritettävässä koneessa sähkönkulutus, levyn kunto ja verkkoyhteys ovat tärkeitä. Tässä realistinen lähtötaso:
- Laitteisto: Vähintään 2-ytiminen prosessori, 4 GB RAM ja 64 GB SSD. Mukavaan käyttöön 8 GB RAM ja 256 GB SSD.
- Käyttöjärjestelmä: Ubuntu Server 24.04 LTS, Debian 12 tai muu pitkäaikaisesti tuettu Linux-jakelu.
- Verkko: Mahdollisuus varata kiinteä paikallis-IP modeemin/reitittimen kautta, mielellään Ethernet-yhteys.
- Domain: Jos suunnittelet ulkopuolista käyttöä, hallittava domain. Katso Domainin tarkistus ja rekisteröinti.
- Varmuuskopiolevy: USB-levy, NAS tai etävarmuuskopiointitila.
- Perusturvaosaaminen: SSH, vahva salasana, päivitykset ja palomuurin periaatteet.
Myös kotiyhteyden upload-nopeus vaikuttaa. Esimerkiksi 20 Mbps riittää henkilökohtaiseen käyttöön ja muutamalle käyttäjälle, mutta videostriimaukseen tai isoihin tiedostoihin tarvitaan enemmän. Monet suomalaiset operaattorit käyttävät CGNAT:ia, mikä estää porttiohjauksen – tällöin Cloudflare Tunnel, Tailscale, WireGuard tai ulkoisen VPS:n kautta toteutettu käänteistunneli ovat vaihtoehtoja.
Docker, Portainer ja perinteisen asennuksen vertailu
Kotipalvelimen hallinnassa on kolme tapaa: asennat ohjelmat suoraan käyttöjärjestelmään, käytät virtuaalikoneita tai rakennat Docker-konteinerien varaan. Alla käytännön vertailutaulukko:
| Tapa | Edut | Haitat | Kenelle sopii? |
|---|---|---|---|
| Perinteinen asennus | Yksinkertainen ja suora pienissä sovelluksissa. | Riippuvuusongelmat ja päivitysriskit. | Vain yhtä palvelua pyörittäville. |
| Virtuaalikone | Vahva eristys. | Paljon RAM, CPU ja levytilaa kuluu. | Eri käyttöjärjestelmiä eristäville. |
| Docker + Portainer | Kevyt, siirrettävä, helposti päivitettävä ja visuaalisesti hallittava. | Volume-, verkko- ja turvaperiaatteet pitää oppia. | Useita self-hosted-palveluita pyörittäville. |
Tässä oppaassa valitsemme Dockerin ja Portainerin, jotta kotipalvelin pysyy yksinkertaisena mutta laajennettavana. Tänään voit asentaa Nextcloudin tai Jellyfinin; huomenna lisäät Uptime Kuman, Vaultwardenin, Gitean, AdGuard Homen tai Home Assistantin samaan koneeseen.
1. Linuxin asennus ja perusasetukset
Ensimmäinen vaihe on puhdas Linux-asennus palvelimelle. Ubuntu Server LTS on aloittelijalle dokumentoinnin vuoksi hyvä valinta. Asennuksen yhteydessä valitse OpenSSH Server, jotta hallinta onnistuu etänä.
Vakiinnuta palvelimen paikallis-IP. Tämä onnistuu kahdella tavalla: reitittimessä DHCP-varauksella tai Linuxissa staattisella IP:llä. Aloittelijalle reitittimen kautta varaus on turvallisempi ja helppo peruuttaa. Esimerkiksi 192.168.1.50 vakioksi.
Päivitä järjestelmä heti asennuksen jälkeen: sudo apt update, sudo apt upgrade -y ja sudo reboot. Tämä on tärkeä ensimmäinen turvakerros. Varmista myös oikea aikavyöhyke, poista tarpeettomat paketit ja pidä vain välttämättömät palvelut käynnissä.
2. Docker Enginen asennus
Dockerin asennuksessa kannattaa käyttää jakelun virallisia ohjeita, mutta Dockerin oma repo on yleensä ajantasaisin. Ubuntu-pohjaisissa järjestelmissä asennus etenee näin: asennat tarvittavat paketit, lisäät Dockerin GPG-avaimen, määrität Dockerin repo ja asennat docker-ce-paketit.
Tarkista, että Docker-palvelu toimii: systemctl status docker. Jos näkyy aktiivisena, Docker on valmis. Lisää käyttäjäsi docker-ryhmään: usermod -aG docker käyttäjän_nimi. Tämän jälkeen kirjaudu ulos ja takaisin sisään.
Dockerissa on hyvä ymmärtää neljä peruskäsitettä: Image on sovelluksen ajettava paketti. Container on imageen perustuva käynnissä oleva instanssi. Volume tekee datasta pysyvää, vaikka container tuhoutuu. Network määrittää, miten containerit keskustelevat keskenään ja ulkomaailman kanssa. Kun nämä on hallussa, Portainerin käyttöliittymä on selkeä.
3. Portainerin asennus
Portainer toimii omana Docker-konteinerina. Dockerin asennuksen jälkeen Portainerin käynnistys on helppoa: ensin luot volume (esim. docker volume create portainer_data) ja sitten käynnistät Portainerin Community Editionin 9443-portissa portainer_data-volumella.
Asennuksen jälkeen avaa selaimella https://palvelimen-ip:9443. Ensimmäisellä käynnistyskerralla luot admin-käyttäjän – käytä vahvaa salasanaa (vähintään 16 merkkiä, isoja/kirjaimia, numeroita ja symboleja). Valitse Local Docker environment ja yhdistä Portainer Dockerin hallintaan.
Portainerissa näet Containers, Images, Volumes, Networks ja Stacks -osat. Aloittelijalle Stacks on helpoin, sillä voit hallita monimutkaisempia docker compose -kokoonpanoja yhdessä paikassa. Yhdistä sovelluksen web-käyttöliittymä, tietokanta ja verkko samaan Stackiin – näin hallinta pysyy järjestyksessä.
4. Kansion rakenne ja datan pysyvyys
Yleinen virhe kotipalvelimilla on datan hajottaminen mihin sattuu. Kun palveluita on useampi, varmuuskopiointi ja siirto vaikeutuvat. Siksi kannattaa alusta asti käyttää selkeää hakemistorakennetta:
- /opt/stacks: Portainerin stack-tiedostot ja compose-kokoonpanot.
- /srv/appdata: Sovellusten pysyvät asetukset ja datakansiot.
- /srv/media: Mediatiedostot, valokuvat, jaettu sisältö.
- /srv/backups: Paikallisten varmuuskopioiden väliaikainen säilytys.
- /srv/logs: Palveluiden omat lokit.
Esimerkiksi Vaultwardenille /srv/appdata/vaultwarden, Uptime Kumalle /srv/appdata/uptime-kuma, Jellyfinille /srv/appdata/jellyfin jne. Kun tiedät mihin data kuuluu, varmuuskopiointi on helppoa – useimmille riittää /srv/appdata ja media-hakemistot.
5. Ensimmäinen palvelu: Uptime Kuma esimerkkinä
Uptime Kuma on hyvä ensimmäinen palvelu: kevyt, helppo asentaa ja sillä voit monitoroida muita palveluita. Portainerissa valitse Stacks ja luo uusi stack nimellä uptime-kuma. Määritä Uptime Kuma -image, portti 3001 ja volume. Deploy the stack – palvelu käynnistyy.
Avaa http://palvelimen-ip:3001. Luo käyttäjä ja lisää monitoroitavat palvelut: esimerkiksi Portainerin https://palvelimen-ip:9443, reitittimen hallinta, oma websivusi tai ulkoinen Hostragons-palvelin. Tämä pieni palvelu toimii varhaisena hälytysjärjestelmänä kotipalvelimella.
Opittava asia: määrittele jokaisen konteinerin portit, volumet ja ympäristömuuttujat tietoisesti. Satunnaisten porttien käyttö aiheuttaa myöhemmin konflikteja. Dokumentoi palvelut ja portit pieneen muistiinpanoon.
6. Domain, DNS ja etäkäyttö
Jos käytät palvelinta vain kotiverkossa, domain ei ole välttämätön. Ulkoisessa käytössä domain helpottaa hallintaa. Esimerkiksi panel.omadomain.fi, uptime.omadomain.fi ja cloud.omadomain.fi alt-domainit. Domainin hallintaan Domainrekisteröintipalvelu, DNS-asetuksiin DNS-hallintaopas.
Ulkokäytössä kolme tapaa: porttiohjaus (reitittimessä portit 80 ja 443 palvelimelle), VPN (WireGuard/Tailscale vain valtuutetuille laitteille) tai tunnelipalvelu (myös CGNAT:n takaa). Hallintapaneeleita ei kannata avata suoraan internetiin – VPN tai IP-rajoitus on turvallisempi.
DNS:n A-tietue ohjaa domainin kotinetin ulkoiseen IP:hen. Jos IP vaihtuu, tarvitset dynaamisen DNS:n. Monissa reitittimissä tämä onnistuu, tai voit käyttää Dockerilla pientä DDNS-clienttia. Ammattikäytössä kiinteä IP, pilvipalvelin tai hallittu hosting on vakaampi.
7. HTTPS ja reverse proxy

Usean web-palvelun julkaisu samalla IP:llä vaatii reverse proxyn. Proxy ohjaa domainin perusteella oikeaan konteineriin: esimerkiksi cloud.omadomain.fi Nextcloudille, monitor.omadomain.fi Uptime Kumalle, portainer.omadomain.fi Portainerille. Tämä järjestää ja suojaa palvelut.
Nginx Proxy Manager, Caddy ja Traefik ovat suosittuja kotipalvelimilla – Portainerista asennat ne stackina. Aloittelijalle Nginx Proxy Managerin graafinen käyttöliittymä on helppo: syötät domainin, kohde-IP:n ja portin, ja saat Let’s Encryptin SSL-sertifikaatin automaattisesti.
HTTPS:ssä oleellista on sertifikaatin uusinta ja oikea ohjaus. Jos käytät Hostragonsin web-sivuja tai domaineja, SSL-hallinnassa ja turvallisen yhteyden varmistamisessa SSL-sertifika ratkaisut on hyödyllinen. Kotipalvelimella ilmaiset sertifikaatit riittävät useimpiin henkilökohtaisiin tarpeisiin – yritys- tai asiakastiedon kanssa kannattaa panostaa ammattilaistason SSL:ään, lokitukseen, varmuuskopiointiin ja käyttöpolitiikoihin.
8. Turvallisuus: Mitä kotipalvelimella pitää tehdä?
Self-hosting lisää vapautta mutta vastuuta. Jos palvelin on internetissä, väärin konfiguroitu palvelu voi olla riski. Turvallisuutta pitää miettiä jo alussa:
- Käytä SSH:ssa avainpohjaista kirjautumista, älä salasanaa – ja sulje root-kirjautuminen.
- Älä avaa Portaineria suoraan internetiin – pidä se VPN:n takana.
- Käytä joka palvelussa uniikkia, vahvaa salasanaa ja ota kaksivaiheinen tunnistus käyttöön.
- Sulje turhat portit – auki vain 80, 443 ja tarpeelliset.
- Lataa Docker-imaget vain luotetuista lähteistä ja päivitä säännöllisesti.
- Älä anna konteinerille turhia privileged-oikeuksia.
- Älä julkaise tietokantoja suoraan internetiin.
- Käytä palomuuria – UFW tai reitittimen omat säännöt riittävät alkuun.
Lisäksi voit rajata brute-force hyökkäykset fail2banilla, CrowdSecillä tms. Turvaohjelmat eivät korvaa huonoa arkkitehtuuria – paras tapa on pitää hallintapaneelit VPN:n takana ja julkiset palvelut reverse proxyn kautta rajattuna.
9. Varmuuskopiointi: 3-2-1 sääntö
Kotipalvelimen rakentajat ottavat varmuuskopioinnin usein tosissaan vasta datan katoamisen jälkeen. Parempi rakentaa suunnitelma heti alussa – 3-2-1 sääntö on hyvä: datasta 3 kopiota, 2 eri mediassa ja 1 eri sijainnissa.
Käytännön esimerkki: päädata /srv/appdata, joka kopioidaan automaattisesti USB-levylle joka yö. Viikoittain otetaan salattu etävarmuuskopio pilveen, NAS:iin tai VPS:lle. Tärkeissä web-projekteissa varmuuskopiointipalveluratkaisut on turvallinen ratkaisu.
Pelkkä tiedostojen kopio ei riitä – tietokantaa käyttävät palvelut vaativat säännöllisen dumpin (esim. PostgreSQL/MariaDB). Testaa palautus ainakin kuukausittain – näin varmuuskopioista tulee oikea turva.
10. Päivitys ja ylläpitorutiini
Docker-pohjaisella kotipalvelimella ylläpito on helpompaa kuin perinteisessä asennuksessa, mutta automaatio ei ole riskitöntä. Valitse kuukausittainen ylläpitopäivä: ensin varmuuskopio, sitten käyttöjärjestelmän päivitys, lopuksi konteinerien imagejen päivitys. Portainerista tämä hoituu helposti.
Watchtower voi automatisoida päivityksiä, mutta älä käytä automaattista päivitystä kaikille palveluille – etenkin tietokanta, salasanojen hallinta ja pilvitallennus vaativat manuaalista tarkistusta. Pienet monitorointipalvelut voi päivittää automaattisesti, kriittiset palvelut harkiten.
Lisää ylläpitoon myös levyn kunnon tarkistus. SSD:n täyttöasteen ylittäessä 80 % suorituskyky ja vakaus kärsivät. Rajoita lokien kasvua. Siivoa käyttämättömät Docker-imaget ja konteinerit. Portainerissa tarkista volumet ennen poistamista – väärä volume voi aiheuttaa datan menetyksen.
Suositellut self-hosted-palvelut
Kun kotipalvelin on valmis, valitse palvelut käyttötarpeen mukaan. Suositut Docker-palvelut Suomessa:
- Uptime Kuma – palveluiden monitorointi ja statussivu.
- Vaultwarden – kevyt Bitwarden-yhteensopiva salasanojen hallinta.
- Jellyfin – oma mediaserveri.
- Nextcloud – tiedostojen synkronointi ja pilvitallennus.
- Gitea/Forgejo – oma Git-palvelin.
- AdGuard Home – koko verkon mainos- ja DNS-suodatus.
- Home Assistant – älykotiautomaatio.
- Paperless-ngx – dokumenttien arkistointi ja OCR-haku.
Älä aloita useammalla kuin kolmella kriittisellä palvelulla. Opi Dockerin, Portainerin, varmuuskopioinnin ja reverse proxyn perusteet, lisää palveluita vasta myöhemmin. Tämä helpottaa oppimista ja virheiden korjausta.
Milloin kotipalvelin riittää, milloin tarvitset hostingia?
Kotipalvelin sopii henkilökohtaiseen käyttöön, opiskeluun, harrasteprojekteihin, perheen mediapalveluihin ja pieniin automaatioihin. Asiakassivut, verkkokaupat, yrityssähköposti, korkean saavutettavuuden sovellukset ja lakisääteiset datat vaativat enemmän – kotipalvelin voi olla rajallinen.
Kotinetissä on sähkökatkojen, IP-muutosten, upload-rajojen ja laiterikkojen riski. Ammattilaishostingissa on datakeskuksen infrastruktuuri, varmistettu verkko, parempi uptime ja tuki. Siksi kannattaa käyttää kotipalvelinta oppimiseen ja henkilökohtaisiin palveluihin, mutta julkiset, tuottoa tuottavat tai asiakastietoja käsittelevät projektit kannattaa toteuttaa yrityshostingpalvelut, VPS palvelimen vuokraus ja SSL-sertifikaatik -ratkaisuilla.
Tarkistuslista
- Linux-palvelin ajantasainen ja kiinteä paikallis-IP asetettu.
- Docker Engine käynnissä ja käyttäjäoikeudet kunnossa.
- Portainer asennettu vahvalla salasanalla, mielellään vain paikallisverkossa tai VPN:n kautta.
- Palveludata liitetty pysyville volumeille selkeässä hakemistorakenteessa.
- Reverse proxy, DNS ja HTTPS testattu.
- Palomuurisäännöt selkeät ja turhat portit suljettu.
- Varmuuskopiointisuunnitelma tehty ja palautustesti suoritettu.
- Kuukausittainen ylläpitorutiini: päivitykset, lokien siivous, levyn tarkistus.
Usein kysytyt kysymykset
Tarvitaanko Dockerin ja Portainerin kotipalvelimeen tehokas kone?
Ei. Alkuun riittää 2-ytiminen prosessori, 4 GB RAM ja SSD. Jos käytät Nextcloudia, Jellyfiniä tai useita tietokantoja, 8 GB RAM ja isompi SSD tekevät käytöstä sujuvampaa.
Onko kotipalvelimen avaaminen internetiin turvallista?
Oikein konfiguroituna se voi olla turvallista, mutta riskiä ei voi täysin poistaa. Älä avaa hallintapaneeleita suoraan internetiin, käytä VPN:ää, julkaise vain tarvittavat portit, käytä HTTPS:ää ja päivitä palvelut säännöllisesti.
Voinko tehdä self-hostingia CGNAT:n takaa?
Kyllä. CGNAT estää porttiohjauksen, mutta Tailscale, WireGuard, Cloudflare Tunnel tai ulkoisen VPS:n käänteistunneli mahdollistavat palveluihin pääsyn.
Onko Portainer välttämätön vai riittävätkö Dockerin komennot?
Portainer ei ole pakollinen – kaikki onnistuu Dockerin komennoilla ja compose-tiedostoilla. Portainer helpottaa erityisesti aloittelijaa konteinerien, logien, volumejen ja stackien graafisessa hallinnassa.
Kannattaako valita kotipalvelin vai ammattilaishosting?
Kotipalvelin sopii henkilökohtaiseen käyttöön, opiskeluun ja harrasteprojekteihin. Asiakastiedot, korkea liikenne, verkkokaupat tai jatkuva saavutettavuus vaativat ammattilaishostingia, VPS:ää ja hallittuja SSL-ratkaisuja.
Lyhyt yhteenveto ja seuraavat askeleet
Oman kotipalvelimen rakentaminen Dockerilla ja Portainerilla on kestävä projekti, kun panostat oikeaan laitteistoon, puhtaaseen Linux-asennukseen, selkeään volume-rakenteeseen, turvalliseen käyttöön, HTTPS:ään ja varmuuskopiointiin. Parhaat tulokset saat aloittamalla pienesti, seuraamalla palveluiden toimintaa tarkasti ja varmuuskopioimalla datan säännöllisesti. Kun omat palvelut kasvavat ja haluat julkisia tai kriittisiä projekteja, tutustu Hostragonsin domain-, SSL-, hosting- ja VPS-ratkaisuihin – näin siirtyminen ammattilaistason infrastruktuuriin on helppoa ja turvallista.