Her PC için minimal Docker konteynerleri

Neden küçük bir konteyner yığını büyük olandan daha iyidir

XDA’da “5 just-enough Docker containers I use on every PC” okumak, kendi yığınlarımızın envanterini çıkarmamız ve çalıştırdığımız şeylerden üçte ikisini kaldırmamız için bizi motive etti. Hiç kimse dokunmadığı için anlaşılması bir saat süren bir ev laboratuvarı ölü bir laboratuvarıdır. Admin UI, uptime, secrets, ad-blocking ve updates’i kapsayan küçük ve kasıtlı bir konteyner seti, yıllar sonra da kullanmaya devam ettiğimiz sürümdür; Windows’ta Docker Desktop ile, macOS’ta OrbStack ile ve Linux’ta sade Docker Engine ile.

Bu sekiz konteyneri her bir ana bilgisayarda temiz bir kurulum döngüsünde test ettik, ardından RAM kullanımını, CPU boşta kalmasını ve kaç bug bulduğumuzu kontrol etmek için stack’ı bir iş haftası boyunca çalıştırdık. Her şey burada docker compose up -d ile başlatılabilir ve bir ev ağı güvenlik duvarının arkasında mutlu bir şekilde yaşar.

Minimal bir konteyner yığınında neye bakılmalı

Hızlı karşılaştırma

Uygulama En iyi Idle ayak izi Web UI Lisans
Portainer Konteynerleri görsel olarak yönetmek Düşük Evet Community edition free
Uptime Kuma Hizmetleri izlemek ve uyarılar almak Çok düşük Evet MIT
Vaultwarden Kendi kendine barındırılan şifre yöneticisi Çok düşük Evet GPLv3
Pi-hole DNS seviyesinde reklam ve izleyici engelleme Çok düşük Evet EUPL
Watchtower Otomatik konteyner güncelleme Çok düşük Web UI yok Apache 2.0
Homepage Yığın için kişisel gösterge paneli Çok düşük Evet GPLv3
Traefik Yığının geri kalanı için ters proxy Düşük Evet (panel) MIT
Duplicati Ana bilgisayar ve konteyner birimleri için yedekleme Düşük Evet LGPLv2.1

Her ana bilgisayarda çalıştırdığımız sekiz konteyner

1. Portainer, Docker’ı okunabilir hale getiren yönetim arayüzü

Portainer, Docker komut satırını bir ekran seti haline getiren tarayıcı panosu. Konteyner başlatma ve durdurma, görüntü çekme, volume inceleme, log takibi, konteynere exec, ağ diyagramları, hepsi. Biri tarafından son otuz docker komutunu kafasında tutmak istemeyenlerin Portainer günün başladığı yerdir.

Zayıf yönleri: İşletme sürümü bir lisans arkasındadır; Topluluk sürümü tek düğümlü ev laboratuvarının ihtiyaç duyduğu her şeyi kapsar, ancak bazı işletme özellikleri (birkaç hesabın ötesinde RBAC, şifreli gizli deposu) ücretli.

Fiyat:

Çalışır: Windows Docker Desktop’ta, macOS OrbStack’ta, Linux’ta Docker Engine.

İndir: portainer.io

Sonuç: Yeni bir ana bilgisayara kurmak için ilk konteyner, başka bir şey yapmadan önce.

2. Uptime Kuma, aileniz tarafından bildirilmeden önce sizi uyaran monitor

Uptime Kuma, kendi kendine barındırılan bir durum sayfası ve uyarı motorudur. Bir URL, TCP bağlantı noktası, veritabanı veya konteyner sağlık kontrolünü bir çizelgeye ping yapar, ardından bir durum panosu boyadı ve bir şey kırıldığında uyarıları tetikler (Discord, Telegram, e-posta, ntfy). Yeni bir hizmet eklemek iki dakikalık bir formdur.

Zayıf yönleri: Yüzlerce hizmet için oluşturulmamıştır (bu bir ev laboratuvarı aracıdır, Datadog değil). Kendi yeniden başlatmaları zaman çizelgesinde bir boşluk bırakır.

Fiyat:

Çalışır: Windows, macOS, Linux’ta Docker.

İndir: Uptime Kuma on GitHub

Sonuç: Yığının geri kalanını gözlenebilir kılan konteyner. İkinci olarak ekleyin.

3. Vaultwarden, kompakt kendi kendine barındırılan Bitwarden

Vaultwarden, Bitwarden sunucu API’sinin Rust’ta yeniden uygulanmasıdır. Resmi konteyner tarafından kullanılan RAM’in bir kısmında çalışır, resmi Bitwarden uygulamalarıyla aynı protokolü konuşur ve her şeyi yedeklenmesi önemsiz olan tek bir SQLite dosyasında depolar.

Zayıf yönleri: Topluluk projesi, Bitwarden tarafından onaylanmadı. Bazı işletme özellikleri (SSO sağlayıcıları, dizin senkronizasyonu) barındırılan Bitwarden’de ücretli katmanlara kilitlidir.

Fiyat:

Çalışır: Herhangi bir Docker ana bilgisayarında.

İndir: Vaultwarden on GitHub

Sonuç: Sonunda barındırılan şifre yöneticisini bırakmanıza, cihazlar arası senkronizasyonu kaybetmeden izin veren konteyner.

4. Pi-hole, ağdaki her cihaz için reklam engelleyici

Pi-hole, kara listelerinde etki alanları için hiçbir şey döndürmeyen bir DNS sunucusu çalıştırır. Router’ınızın DNS’ini Pi-hole konteynerine yönlendirin ve ağdaki her cihaz (telefonlar, TV’ler, yazıcılar) aniden DNS seviyesinde reklam ve izleyici bağlantılarını kaybeder, cihaz başına kurulum gerekmez.

Zayıf yönleri: Bazı hizmetler bağlantılar işe yaraması için izleyici etki alanlarına güvenir; beyaz liste kas belleği oluşturmak bir hafta alır. Yalnızca HTTPS kara listeleri hala siteden aynı etki alanında sunulan reklamları kaçırır.

Fiyat:

Çalışır: Herhangi bir ana bilgisayarda Docker; her zaman açık bir makinede en mutlu.

İndir: pi-hole.net

Sonuç: Tüm hanehalkının gördüğünü değiştiren tek konteyner; bu on dakika compose için iyi bir dönüştür.

5. Watchtower, konteynerleri taze tutan temizlik görevlisi

Watchtower, diğer konteynerlerinizi izler, daha yeni görüntüleri kontrol eder ve belirlediğiniz bir çizelgeye göre çeker ve yeniden başlatır. Bunu bir Discord veya Slack bildirimiyle birlikte gönderin ve her sabah gece boyunca güncellenen her şeyin bir özeti alırsınız.

Zayıf yönleri: Otomatik güncellemeler, bir görüntü kötü bir sürüm gönderirse çalışan hizmetleri kırabili. Belirli etiketlere sabitlemek veya etiket filtrelerini kullanmak azaltma yoludur.

Fiyat:

Çalışır: Herhangi bir Docker ana bilgisayarında.

İndir: containrrr.dev/watchtower

Sonuç: Yığının geri kalanının çürümesini engelleyen konteyner.

6. Homepage, yığını bulunabilir hale getiren pano

Homepage, hizmetlerinizi simgeler, sağlık kontrolleri ve canlı verileri gösteren tümleştirmelerle (Uptime Kuma durumu, Portainer sayıları, bir tane çalıştırıyorsanız Sonarr kuyrukları) listeleyen hafif bir panodur. Her tarayıcıda işaretleyin ve asla bir konteynerinin URL’sini kaybetmezsiniz.

Zayıf yönleri: Konfigürasyon disk’te YAML’dır; iyi tarafı git’te yaşaması, kötü tarafı bir tıkla-ekle UI olmamasıdır.

Fiyat:

Çalışır: Herhangi bir ana bilgisayarda Docker.

İndir: Homepage on GitHub

Sonuç: Yığının geri kalanını “Hatırladığım URL’ler” den gerçek bir ön kapıya dönüştüren konteyner.

7. Traefik, yığının geri kalanının konuştuğu ters proxy

Traefik, her başka konteynerin kendi alt etki alanında (portainer.home, kuma.home, vault.home) cevap vermesine izin veren ters proxy’dir, port numaralarını hatırlamak yerine. Docker etiketlerini izler ve yönlendirmeyi otomatik olarak günceller, bu nedenle ortak bir URL alan yeni bir konteyner eklemek üç etiket satırı ve bir compose uygulaması gerektirir.

Zayıf yönleri: İlk Traefik dağıtımı diğerlerinden daha fazla düğmeye sahiptir; yönlendirici etiketleri ve TLS çözümleyici kurulumu belgelerin dikkatli bir şekilde okunmasını gerektirir.

Fiyat:

Çalışır: Herhangi bir Docker ana bilgisayarında.

İndir: traefik.io

Sonuç: Tüm yığını “IP’ler ve bağlantı noktaları"ndan “insan tarafından okunabilir URL’ler"e değiştiren tek konteyner.

8. Duplicati, konteyner birimlerini güvende tutan yedekleme

Duplicati, yığının geri kalanı için yedekleme istemcisidir. Docker birimlerinize ve bind bağlantılarınıza yönlendirin, bir hedef seçin (yerel, SSH, S3, B2, WebDAV), bir çizelge belirleyin ve her gece önemli veriler ana bilgisayardan şifreli, yinelenmiş bir yedekleme alır.

Zayıf yönleri: Web UI işlevseldir cilalı değil. Restore iş akışları ilk kez rehberlik gerektirir.

Fiyat:

Çalışır: Herhangi bir ana bilgisayarda Docker.

İndir: duplicati.com

Sonuç: Insanların atladığı ve disk öldüğünde pişman olan tek konteyner. Erken ekleyin.

Doğru minimal yığını nasıl seçilir

SSS

Bu konteynerleri Docker Desktop ile Windows PC’de çalışır mı?

Evet. Sekizinin her biri, Windows için Docker Desktop’ta, macOS’ta OrbStack’ta ve Linux’ta Docker Engine’de aynı şekilde çalışan resmi bir multi-arch görüntü (linux/amd64 ve linux/arm64) gönderir.

Bu yığın boşta kalırken ne kadar RAM kullanır?

4GB’lı bir Raspberry Pi 5’te ve 8GB’lı küçük bir mini PC’de, sekiz konteyner birlikte RAM’in yüzlerce düşük megabyte’ında boşta kalır. Vaultwarden ve Pi-hole en hafiflerdir; Traefik ve Duplicati aktif çalışma sırasında kısaca büyür.

Watchtower’ı otomatik güncellemelerde bırakmak güvenli mi?

Çoğunlukla. Daha güvenli desen, Watchtower’ı etiket filtreleriyle çalıştırmaktır, böylece yalnızca “otomatik güncelleme için güvenli” olarak etiketlediğiniz konteynerleri günceller ve geri kalanı manuel güncellemelerde bırakırsınız. Ana sürüm etiketlerine sabitlemek başka bir yaygın azaltmadır.

Docker CLI’da zaten rahatsa Portainer’a ihtiyacım var mı?

Portainer bir rahatlık katmanıdır. CLI ile iyiyseniz ve docker compose logs -f ile günlükleri okursanız, atlayabilirsiniz. Bunu ekleyen çoğu insan bir haftadan sonra kaldırmayı bırakır.

Bu yığını Synology veya QNAP NAS’ta çalıştırabili mi?

Evet. Her iki satıcı da standart compose dosyalarını okuyan Konteyner Yöneticisi UI’ları gönderir ve buradaki her konteyner uyumludur. Synology DSM 7’de, Konteyner Yöneticisi compose dosyasını doğrudan içe aktarabilir.