Özel bir bulut eski zamanlarda tam bir NAS, sunucu rafı ve her ay dikkat çeken bir elektrik faturası anlamına geliyordu. 2026’da bu, bir dolabın içinde çalışan yüz dolarlık bir mini-PC anlamına gelebilir ve bu mini-PC, birleşik 512 MB RAM içinde yer alan üç veya dört Docker konteynerini çalıştırır. İşin püf noktası, 32 GB ve Xeon varsayan kurumsal karmaşasından ziyade bir işi iyi yapan konteynerleri seçmektir.
Ucuz bir her zaman açık olan kutuyu gerçek bir özel buluta dönüştüren sekiz hafif kendi başına barındırılan konteyneri test ettik: parolalar, dosyalar, fotoğraflar, izleme, uzaktan erişim ve tüm yığın üzerinde ters HTTPS. Boş duruştaki RAM ayak izi ve tarayıcıda yeşil bir kilit almak için gereken kurulum çabasına göre sıralanmıştır.
Hafif bir konteynerde ne aramalısınız
- Küçük boş duruş ayak izi. Boş duruştaki 100 MB RAM’dan daha az adil bir sınırdır. Bazıları 20 MB’den daha az kullanır.
- Tek konteyner görüntüsü. Yan arabalar yok, ayrı veritabanı hizmeti yok, Java çalışma zamanı yok.
- Mantıklı varsayılanlar. İlk çalıştırma sihirbazı, config dosyasında dalmadan çalışan, şifrelenmiş bir hizmet üretmelidir.
- Aktif upstream. İnternette ölü bir proje, beklemeye hazır bir güvenlik olayıdır.
- Ters proxy dostu. Her hizmet, HTTPS için Nginx Proxy Manager veya Caddy’nin arkasında olmalı, çıplak bir bağlantı noktasını açmamalıdır.
- Kaçış kapısı. İhracat ve yedeklemeler belgelenmiştir. Kilitli değilsiniz.
Hızlı karşılaştırma
| Konteyner | En iyi | Boş RAM | Lisans | Çok-arch |
|---|---|---|---|---|
| Uptime Kuma | Durum sayfası + uyarılar | ~60 MB | MIT | Evet |
| Vaultwarden | Parolalar | ~15 MB | AGPLv3 | Evet |
| Nginx Proxy Manager | HTTPS ön kapısı | ~50 MB | MIT | Evet |
| FileBrowser | Dosya yüklemeleri ve paylaşımlar | ~10 MB | Apache 2.0 | Evet |
| Immich | Fotoğraf kütüphanesi | ~500 MB | AGPLv3 | Evet |
| Dozzle | Konteyner günlükleri UI | ~20 MB | MIT | Evet |
| Tailscale | Sıfır-config VPN | ~30 MB | BSD-3 | Evet |
| Portainer | Konteyner yöneticisi | ~120 MB | zlib | Evet |
Uygulamalar
1. Uptime Kuma, durum sayfası ve uyarılar
Uptime Kuma kendi başına barındırdığınız ücretsiz Pingdom’dur. Umursadığınız her URL, konteyner ve Docker soketi işaret edin, bir bildirim kanalı seçin ve zamanlamaya göre ping yapacaktır. Arayüz, bir ana pano üzerine bırakabileceğiniz tek bir sayfadır. Bir hizmet saat 2’de kapandığında, Uptime Kuma sizi uyandıran konteynertir.
Eksik yönleri: Push bildirimleri bir köprü (Ntfy, Gotify veya Discord) gerektirir. Yerel mobil uygulama yok.
Fiyat: Ücretsiz.
Platformlar: Linux, macOS, Docker Desktop üzerinden Windows, Raspberry Pi.
İndir: GitHub’da Uptime Kuma.
Sonuç: Önce kurun. Kendi başına barındırdığınız her şey izlenmenin avantajını sağlar.
2. Vaultwarden, ev için parolalar
Vaultwarden Rust’ta yeniden yazılmış Bitwarden uyumlu sunucudur. Boş duruştaki on beş megabyte RAM, kasa için bir SQLite dosyası ve her Bitwarden istemcisi (mobil, masaüstü, tarayıcı), gerçek şey olmadığının en küçük ipucundan bihaber, buna karşı çalışır. WebAuthn’ı etkinleştirmek yalnızca bir config anahtarı gerektirir.
Eksik yönleri: Bitwarden tarafından resmi olarak desteklenmez. Bitwarden kırılan bir API değişikliğini gönderse, Vaultwarden bunu takip etmek için birkaç gün gerekir.
Fiyat: Ücretsiz.
Platformlar: Linux, macOS, Docker Desktop üzerinden Windows.
İndir: GitHub’da Vaultwarden.
Sonuç: Bir ev için en büyük kendi-barındırma zaferi. Küçük, güvenli ve ucuz.
3. Nginx Proxy Manager, HTTPS ön kapısı
Nginx Proxy Manager Nginx’i bir web arayüzünde sarar. Bir proxy ana bilgisayarı ekleyin, “Let’s Encrypt sertifikası iste"yi işaretleyin ve yığındaki her diğer hizmet, hiçbir el ile düzenlenen config olmadan HTTPS alır. Erişim listeleri, hangi kaynakların hangi hizmetleri gördüğünü kontrol eder ve akışlar HTTP olmayan protokolleri işler.
Eksik yönleri: Zaten Caddy biliyorsanız doğru seçim değildir. Caddy daha küçük bir tek binary ve betik yazmak daha kolaydır.
Fiyat: Ücretsiz.
Platformlar: Linux, macOS, Docker Desktop üzerinden Windows.
İndir: GitHub’da Nginx Proxy Manager.
Sonuç: Her şeye yeşil bir kilit koymak için en kolay yol.
4. FileBrowser, dosya yüklemeleri ve paylaşımlar
FileBrowser bir klasörü HTTPS üzerinden bir tarayıcı arayüzü, kullanıcı hesapları ve paylaşılabilir bağlantılarla açığa çıkarır. On megabyte RAM. Veritabanı yok. İlk yüklemeye on saniye. Evdeki birisi bir dosyayı herhangi bir yerden almak istediğinde, bu konteynertir.
Eksik yönleri: Tam bir senkronizasyon istemcisi değildir. İki yönlü senkronizasyon için Syncthing kullanın, anket tabanlı indirimeler ve hızlı paylaşımlar için FileBrowser.
Fiyat: Ücretsiz.
Platformlar: Linux, macOS, Windows.
İndir: GitHub’da FileBrowser.
Sonuç: “İşte, bunu indir” işini bulut sürücüsü olmadan çalıştırmanın en hafif yolu.
5. Immich, fotoğraf kütüphanesi
Immich geçen yıl sonunda kredibil hale gelen kendi barındırılan Google Fotoğrafları klonudur. Yüz tanıma, AI arama, iOS ve Android’den zaman çizelgesi senkronizasyonu ve aynı kutuda çalışan makine öğrenmesi işçisi. Küçük bir kütüphane için yarım gigabayttan daha az RAM, ML işçisi için daha büyük bir kütüphaneeye işaret ederseniz daha fazla.
Eksik yönleri: Immich hâlâ kendi sürdürücüleri tarafından kararsız olarak etiketlenmiş. Yedeklemeleri tutun ve her güncellemeden önce sürüm notlarını okuyun.
Fiyat: Ücretsiz.
Platformlar: Linux, Docker Desktop üzerinden macOS.
İndir: GitHub’da Immich ve Immich web sitesi.
Sonuç: Google Fotoğraflarından uzaklaşmak isteyen ancak otomatik olarak organize edilen zaman çizelgesinden vazgeçmek istemeyen kişiler için mevcut cevap.
6. Dozzle, tarayıcıda konteyner günlükleri
Dozzle Docker konteyner günlüklerini bir tarayıcı sekmesine aktarır. Yirmi megabyte RAM, sıfır config. Vaultwarden veya Immich kötü davrandığında, Dozzle SSH yapmak ve docker logs çalıştırmaktan daha hızlı açılır.
Eksik yönleri: Yalnızca geçerli günlükleri gösterir. Günlük toplayıcısı değil, tarih üzerinde arama motoru değil.
Fiyat: Ücretsiz.
Platformlar: Linux, macOS, Docker Desktop üzerinden Windows.
İndir: GitHub’da Dozzle.
Sonuç: Hata ayıklama konteyner. Bir kez kurun, daha sonra kendinize teşekkür edin.
7. Tailscale, sıfır-config VPN
Tailscale istemcide açık değildir, ancak koordinasyon hizmeti kendi barındırılan Headscale projesi tarafından değiştirilebilir. Pratikte, Tailscale’in ücretsiz planı üç kullanıcı ve yüz cihazı kapsar, bu da bir ev artı bir avuç her zaman açık olan hizmet için yeterlidir. Yığındaki her konteyner, Tailnet’e bağlı herhangi bir cihazdan ada göre erişilebilir olur, yönlendirici bağlantı noktasını açmadan.
Eksik yönleri: Tailscale’in koordinasyon düzlemine güven. Bunun bir engel olması halinde, bunun yerine Headscale çalıştırın.
Fiyat: Üç kullanıcı ve yüz cihaza kadar kişisel kullanım için ücretsiz.
Platformlar: Linux, macOS, Windows, iOS, Android.
İndir: GitHub’da Tailscale ve Tailscale web sitesi.
Sonuç: Bir kez daha yönlendirici bağlantı noktasını açmadığınız anlamına gelen konteyner.
8. Portainer, tüm yığın için konteyner yöneticisi
Portainer Docker’ın üzerinde web arayüzüdür. Bir konteyner ekleyin, bir env var’ı düzenleyin, bir yığını yeniden başlatın, kaynak kullanımını izleyin. Topluluk Sürümü ücretsizdir ve çoğu ev laboratuvarının ne ihtiyacı olduğunu kapsar. 100 MB RAM’dan fazla ancak CLI’yi isteğe bağlı hale getirerek karşılığını verir.
Eksik yönleri: Bu listedeki en ağır konteyner. Terminalinde docker compose’dan raatsanız bu komutları atlayın.
Fiyat: Ücretsiz Topluluk Sürümü. Daha büyük dağıtımlar için Ücretli İşletme Sürümü.
Platformlar: Linux, macOS, Windows.
İndir: GitHub’da Portainer ve Portainer web sitesi.
Sonuç: Dost canlı kontrol paneli. Tıklamak istiyorsanız kurun, yazmayı tercih ediyorsanız atlayın.
Doğru olanı seçme
- Mümkün olan en küçük özel bulutu istiyorsunuz: Vaultwarden, FileBrowser, Nginx Proxy Manager. Üç konteyner, birleşik 100 MB RAM’dan daha az.
- Çalışan bir yığının vardır ve izlenmesini istiyorsunuz: Uptime Kuma artı Dozzle.
- Google Fotoğraflarından kurtulmak istiyorsunuz: Immich. Diğerlerinden daha fazla RAM için bütçe.
- Yönlendirici bağlantı noktasını açmak istemiyorsunuz: Tailscale. Her şey Tailnet’te özel kalır.
- Yazmaktan tıklamayı tercih ediyorsunuz: Portainer.
Sık Sorulan Sorular
Hafif bir Docker yığını için hangi donanıma ihtiyacım var?
8 GB RAM’lı Intel N100 mini-PC, bu sekiz konteynerin hepsini bolca alan kapasitesiyle işler. Yenisi 100 dolardan daha az, ikinci el 60’dan daha az.
Bir etki alanı adına ihtiyacım var mı?
Yalnızca dahili kullanım için hayır. Bir telefondan ada göre HTTPS ile erişmek istediğiniz her şey için evet. Cloudflare, Namecheap ve Porkbun hepsi yılda yaklaşık 10 dolar için çalışan etki alanları satır.
Docker Compose yeterli mi yoksa Kubernetes’e ihtiyacım var mı?
Docker Compose ev laboratuvarı için yeterlidir. Kubernetes sizde olmayan sorunları çözer ve istemediğiniz birkaç tane yaratır.
Bütün bunları nasıl yedeklerim?
Her konteynerin veri dizinini bir klasöre monte edin, sonra bu klasörü Restic, Borg veya Duplicati ile yedekleyin. Geri yüklemeyi test edin.
Çok fazla konteyner eklediğimde ilk olarak ne kırılır?
RAM, sonra önyükleme sürücüsü üzerinde IOPS eğer yavaş eMMC ise. Buradaki sekiz konteyner 1 GB’ın içine sığar. On daha rahat 4’ün içine sığar.