
Neden küçük bir konteyner yığını büyük olandan daha iyidir
XDA’da “5 just-enough Docker containers I use on every PC” okumak, kendi yığınlarımızın envanterini çıkarmamız ve çalıştırdığımız şeylerden üçte ikisini kaldırmamız için bizi motive etti. Hiç kimse dokunmadığı için anlaşılması bir saat süren bir ev laboratuvarı ölü bir laboratuvarıdır. Admin UI, uptime, secrets, ad-blocking ve updates’i kapsayan küçük ve kasıtlı bir konteyner seti, yıllar sonra da kullanmaya devam ettiğimiz sürümdür; Windows’ta Docker Desktop ile, macOS’ta OrbStack ile ve Linux’ta sade Docker Engine ile.
Bu sekiz konteyneri her bir ana bilgisayarda temiz bir kurulum döngüsünde test ettik, ardından RAM kullanımını, CPU boşta kalmasını ve kaç bug bulduğumuzu kontrol etmek için stack’ı bir iş haftası boyunca çalıştırdık. Her şey burada docker compose up -d ile başlatılabilir ve bir ev ağı güvenlik duvarının arkasında mutlu bir şekilde yaşar.
Minimal bir konteyner yığınında neye bakılmalı
- Bir compose dosyasından çalışır. Tüm set bir komutla bir arada açılmalı, on altı panoyu tıklatmak değil.
- Düşük idle ayak izi. Mini PC’ye bıraktığınız bir yığın, iki basamaklı düşük yüzde RAM’de boşta kalmalı, daha fazla değil.
- Web UI veya hiçbir şey. Yalnızca komut satırı araçları ana bilgisayara ait, Docker’a değil. Buradaki her konteyner bir tarayıcı arayüzüne sahiptir.
- Yedekleme hikayesi. Durumu depolayan herhangi bir şey, önemsiz bir şekilde yedeklenebilir olmalıdır (tek bir bağlı volume veya bind mount).
- Güncelleme farkında. Asla güncellemeyen konteynerleri güvenliği ihlal edilen konteynerlerdir. Yığında bunları taze tutmanın bir yolu olmalıdır.
- Belgelenmiş ters proxy deseni. Gerçek dağıtımlar Traefik, Caddy veya nginx’in arkasında biter ve konteyner belgeleri nasıl yapılacağını göstermelidir.
Hızlı karşılaştırma
| Uygulama | En iyi | Idle ayak izi | Web UI | Lisans |
|---|---|---|---|---|
| Portainer | Konteynerleri görsel olarak yönetmek | Düşük | Evet | Community edition free |
| Uptime Kuma | Hizmetleri izlemek ve uyarılar almak | Çok düşük | Evet | MIT |
| Vaultwarden | Kendi kendine barındırılan şifre yöneticisi | Çok düşük | Evet | GPLv3 |
| Pi-hole | DNS seviyesinde reklam ve izleyici engelleme | Çok düşük | Evet | EUPL |
| Watchtower | Otomatik konteyner güncelleme | Çok düşük | Web UI yok | Apache 2.0 |
| Homepage | Yığın için kişisel gösterge paneli | Çok düşük | Evet | GPLv3 |
| Traefik | Yığının geri kalanı için ters proxy | Düşük | Evet (panel) | MIT |
| Duplicati | Ana bilgisayar ve konteyner birimleri için yedekleme | Düşük | Evet | LGPLv2.1 |
Her ana bilgisayarda çalıştırdığımız sekiz konteyner
1. Portainer, Docker’ı okunabilir hale getiren yönetim arayüzü
Portainer, Docker komut satırını bir ekran seti haline getiren tarayıcı panosu. Konteyner başlatma ve durdurma, görüntü çekme, volume inceleme, log takibi, konteynere exec, ağ diyagramları, hepsi. Biri tarafından son otuz docker komutunu kafasında tutmak istemeyenlerin Portainer günün başladığı yerdir.
Zayıf yönleri: İşletme sürümü bir lisans arkasındadır; Topluluk sürümü tek düğümlü ev laboratuvarının ihtiyaç duyduğu her şeyi kapsar, ancak bazı işletme özellikleri (birkaç hesabın ötesinde RBAC, şifreli gizli deposu) ücretli.
Fiyat:
- Ücretsiz: Kişisel ve küçük takım kullanımı için Topluluk sürümü
- Ücretli: Düğüm başına fiyatlandırma ile İşletme sürümü
- vs ham docker CLI: Gezinme için daha hızlı, scripting için daha yavaş
Çalışır: Windows Docker Desktop’ta, macOS OrbStack’ta, Linux’ta Docker Engine.
İndir: portainer.io
Sonuç: Yeni bir ana bilgisayara kurmak için ilk konteyner, başka bir şey yapmadan önce.
2. Uptime Kuma, aileniz tarafından bildirilmeden önce sizi uyaran monitor
Uptime Kuma, kendi kendine barındırılan bir durum sayfası ve uyarı motorudur. Bir URL, TCP bağlantı noktası, veritabanı veya konteyner sağlık kontrolünü bir çizelgeye ping yapar, ardından bir durum panosu boyadı ve bir şey kırıldığında uyarıları tetikler (Discord, Telegram, e-posta, ntfy). Yeni bir hizmet eklemek iki dakikalık bir formdur.
Zayıf yönleri: Yüzlerce hizmet için oluşturulmamıştır (bu bir ev laboratuvarı aracıdır, Datadog değil). Kendi yeniden başlatmaları zaman çizelgesinde bir boşluk bırakır.
Fiyat:
- Ücretsiz: Tam ürün
- Ücretli: Yok
- vs ticari izleme: Daha basit, özel, kontrol başına faturalandırma yok
Çalışır: Windows, macOS, Linux’ta Docker.
İndir: Uptime Kuma on GitHub
Sonuç: Yığının geri kalanını gözlenebilir kılan konteyner. İkinci olarak ekleyin.
3. Vaultwarden, kompakt kendi kendine barındırılan Bitwarden
Vaultwarden, Bitwarden sunucu API’sinin Rust’ta yeniden uygulanmasıdır. Resmi konteyner tarafından kullanılan RAM’in bir kısmında çalışır, resmi Bitwarden uygulamalarıyla aynı protokolü konuşur ve her şeyi yedeklenmesi önemsiz olan tek bir SQLite dosyasında depolar.
Zayıf yönleri: Topluluk projesi, Bitwarden tarafından onaylanmadı. Bazı işletme özellikleri (SSO sağlayıcıları, dizin senkronizasyonu) barındırılan Bitwarden’de ücretli katmanlara kilitlidir.
Fiyat:
- Ücretsiz: Konteyner ücretsiz; depolama maliyetleri ne kadar disk maliyetlidir
- Ücretli: Yok
- vs barındırılan Bitwarden: Tam kontrol, kendi yedeklemeleriniz, kendi kendini yöneten çalışma süresi
Çalışır: Herhangi bir Docker ana bilgisayarında.
İndir: Vaultwarden on GitHub
Sonuç: Sonunda barındırılan şifre yöneticisini bırakmanıza, cihazlar arası senkronizasyonu kaybetmeden izin veren konteyner.
4. Pi-hole, ağdaki her cihaz için reklam engelleyici
Pi-hole, kara listelerinde etki alanları için hiçbir şey döndürmeyen bir DNS sunucusu çalıştırır. Router’ınızın DNS’ini Pi-hole konteynerine yönlendirin ve ağdaki her cihaz (telefonlar, TV’ler, yazıcılar) aniden DNS seviyesinde reklam ve izleyici bağlantılarını kaybeder, cihaz başına kurulum gerekmez.
Zayıf yönleri: Bazı hizmetler bağlantılar işe yaraması için izleyici etki alanlarına güvenir; beyaz liste kas belleği oluşturmak bir hafta alır. Yalnızca HTTPS kara listeleri hala siteden aynı etki alanında sunulan reklamları kaçırır.
Fiyat:
- Ücretsiz: Tam ürün
- Ücretli: Yok
- vs tarayıcı reklam engelleyici: Telefonları, TV’leri ve IoT’yi kapsar; sayfada öğe düzeyinde reklamları gizlemez
Çalışır: Herhangi bir ana bilgisayarda Docker; her zaman açık bir makinede en mutlu.
İndir: pi-hole.net
Sonuç: Tüm hanehalkının gördüğünü değiştiren tek konteyner; bu on dakika compose için iyi bir dönüştür.
5. Watchtower, konteynerleri taze tutan temizlik görevlisi
Watchtower, diğer konteynerlerinizi izler, daha yeni görüntüleri kontrol eder ve belirlediğiniz bir çizelgeye göre çeker ve yeniden başlatır. Bunu bir Discord veya Slack bildirimiyle birlikte gönderin ve her sabah gece boyunca güncellenen her şeyin bir özeti alırsınız.
Zayıf yönleri: Otomatik güncellemeler, bir görüntü kötü bir sürüm gönderirse çalışan hizmetleri kırabili. Belirli etiketlere sabitlemek veya etiket filtrelerini kullanmak azaltma yoludur.
Fiyat:
- Ücretsiz: Tam ürün
- Ücretli: Yok
- vs manuel güncellemeler: Küçük riskte Otomasyon vs sürpriz riski olmayan tutarlı bayatlık
Çalışır: Herhangi bir Docker ana bilgisayarında.
İndir: containrrr.dev/watchtower
Sonuç: Yığının geri kalanının çürümesini engelleyen konteyner.
6. Homepage, yığını bulunabilir hale getiren pano
Homepage, hizmetlerinizi simgeler, sağlık kontrolleri ve canlı verileri gösteren tümleştirmelerle (Uptime Kuma durumu, Portainer sayıları, bir tane çalıştırıyorsanız Sonarr kuyrukları) listeleyen hafif bir panodur. Her tarayıcıda işaretleyin ve asla bir konteynerinin URL’sini kaybetmezsiniz.
Zayıf yönleri: Konfigürasyon disk’te YAML’dır; iyi tarafı git’te yaşaması, kötü tarafı bir tıkla-ekle UI olmamasıdır.
Fiyat:
- Ücretsiz: Tamamen açık kaynak
- Ücretli: Yok
- vs tarayıcı yer imi çubuğu: Canlı veri, hane için bir yer
Çalışır: Herhangi bir ana bilgisayarda Docker.
İndir: Homepage on GitHub
Sonuç: Yığının geri kalanını “Hatırladığım URL’ler” den gerçek bir ön kapıya dönüştüren konteyner.
7. Traefik, yığının geri kalanının konuştuğu ters proxy
Traefik, her başka konteynerin kendi alt etki alanında (portainer.home, kuma.home, vault.home) cevap vermesine izin veren ters proxy’dir, port numaralarını hatırlamak yerine. Docker etiketlerini izler ve yönlendirmeyi otomatik olarak günceller, bu nedenle ortak bir URL alan yeni bir konteyner eklemek üç etiket satırı ve bir compose uygulaması gerektirir.
Zayıf yönleri: İlk Traefik dağıtımı diğerlerinden daha fazla düğmeye sahiptir; yönlendirici etiketleri ve TLS çözümleyici kurulumu belgelerin dikkatli bir şekilde okunmasını gerektirir.
Fiyat:
- Ücretsiz: Traefik Proxy tamamen açık kaynaktır
- Ücretli: Traefik Enterprise ayrı bir ürün
- vs nginx: Konteyner-yerel yapılandırma, daha az klasik
Çalışır: Herhangi bir Docker ana bilgisayarında.
İndir: traefik.io
Sonuç: Tüm yığını “IP’ler ve bağlantı noktaları"ndan “insan tarafından okunabilir URL’ler"e değiştiren tek konteyner.
8. Duplicati, konteyner birimlerini güvende tutan yedekleme
Duplicati, yığının geri kalanı için yedekleme istemcisidir. Docker birimlerinize ve bind bağlantılarınıza yönlendirin, bir hedef seçin (yerel, SSH, S3, B2, WebDAV), bir çizelge belirleyin ve her gece önemli veriler ana bilgisayardan şifreli, yinelenmiş bir yedekleme alır.
Zayıf yönleri: Web UI işlevseldir cilalı değil. Restore iş akışları ilk kez rehberlik gerektirir.
Fiyat:
- Ücretsiz: Tam ürün
- Ücretli: Yok
- vs manuel
docker run --rm -vbetikleri: Gerçekten çizelgede çalışır, yeni birimleri yakalar
Çalışır: Herhangi bir ana bilgisayarda Docker.
İndir: duplicati.com
Sonuç: Insanların atladığı ve disk öldüğünde pişman olan tek konteyner. Erken ekleyin.
Doğru minimal yığını nasıl seçilir
- Bu ilk Docker ana bilgisayarınızsa: Portainer, Uptime Kuma ve Vaultwarden, ilk haftada karşılığını veren üçüdür.
- Ev ağınız reklamlarla kalabalıksa: Pi-hole ekleyin ve router’ınızın DNS’ini yeniden yönlendirin.
- Zaten büyüyen bir yığınnız varsa: Watchtower ve Homepage’yi sonra ekleyin; her ikisi de geri kalanı daha yönetilebilir hale getirir.
- Herhangi bir hizmeti bir alt etki alanında kullanıma sunmayı planlıyorsanız: Traefik açılmadan önce gider, sonrası değil.
- Oluşturduğunuz şeyi kaybetmemeyi önemsiyorsanız: Duplicati, compose yığınnızı gerçekten kurtarabileceğiniz bir şeye dönüştüren konteynerdir.
SSS
Bu konteynerleri Docker Desktop ile Windows PC’de çalışır mı?
Evet. Sekizinin her biri, Windows için Docker Desktop’ta, macOS’ta OrbStack’ta ve Linux’ta Docker Engine’de aynı şekilde çalışan resmi bir multi-arch görüntü (linux/amd64 ve linux/arm64) gönderir.
Bu yığın boşta kalırken ne kadar RAM kullanır?
4GB’lı bir Raspberry Pi 5’te ve 8GB’lı küçük bir mini PC’de, sekiz konteyner birlikte RAM’in yüzlerce düşük megabyte’ında boşta kalır. Vaultwarden ve Pi-hole en hafiflerdir; Traefik ve Duplicati aktif çalışma sırasında kısaca büyür.
Watchtower’ı otomatik güncellemelerde bırakmak güvenli mi?
Çoğunlukla. Daha güvenli desen, Watchtower’ı etiket filtreleriyle çalıştırmaktır, böylece yalnızca “otomatik güncelleme için güvenli” olarak etiketlediğiniz konteynerleri günceller ve geri kalanı manuel güncellemelerde bırakırsınız. Ana sürüm etiketlerine sabitlemek başka bir yaygın azaltmadır.
Docker CLI’da zaten rahatsa Portainer’a ihtiyacım var mı?
Portainer bir rahatlık katmanıdır. CLI ile iyiyseniz ve docker compose logs -f ile günlükleri okursanız, atlayabilirsiniz. Bunu ekleyen çoğu insan bir haftadan sonra kaldırmayı bırakır.
Bu yığını Synology veya QNAP NAS’ta çalıştırabili mi?
Evet. Her iki satıcı da standart compose dosyalarını okuyan Konteyner Yöneticisi UI’ları gönderir ve buradaki her konteyner uyumludur. Synology DSM 7’de, Konteyner Yöneticisi compose dosyasını doğrudan içe aktarabilir.