我把一台旧台式机变成了带5个Docker容器的私有云
来源:网易新闻
2026年08月26日 02:01
0 阅读
我把一台旧台式机变成了带5个Docker容器的私有云 奇思妙想生活家 2026-08-26 00:20 ·河北 0 打开网易新闻 查看精彩图片 近年来,我已习惯看到我所使用的云服务更新其服务条款。仔细琢磨一下,就能看出我的一部分数据可能会被拿去训练企业AI模型,说白了,云服务的便利就是拿隐私交税。我不想忍了,干脆自己搭个云。本来首选是买个贵的成品NAS或者换台新电脑,但我最后用了手头那台2017年的惠普ProDesk 600 G3。它搭载英特尔酷睿i5-7500处理器,配备8GB DDR4内存。硬件搞定后,我装了五个Docker容器,就把想要的私有云给搭起来了。 Nextcloud 整合我所有设置的存储中心 虽然我当初选Nextcloud只是想替代Google Drive自己托管,结果它反倒成了整个系统的核心。手机备份、项目文件夹、Linux镜像,还有各种乱七八糟的文件,都先扔它那儿,然后再往别处挪。Nextcloud 最重要的好处是,它让我根据实用性而非成本来同步数据。以前被逼着省空间省了好几年,现在我总算不用再压缩视频存档,也不用删RAW照片了。这种转变,就是从以前抠抠搜搜地省空间,到现在敞开了存,比啥服务的功能列表都值。平时用起来,手机自动备份、电脑间文件同步、共享文件夹、文档预览,还有日历和联系人同步,这些功能都少不了。然而,Nextcloud 之所以在我这套 Docker DIY 方案里能脱颖而出,靠的就是三点:平台独立、应用生态丰富,还不锁硬件。现在文件不用再东一个西一个地散落在各种服务和硬盘里了,Nextcloud 就是我唯一固定的、能搜到所有东西的大本营。而且,空闲时它也就占个 200 到 300MB 内存,对我这台 2017 年的机器来说,根本不算啥。 Immich 将我的旧台式机变成家庭档案库照片存着那些我们想时不时翻出来看看的回忆,但我真没想到,自己托管照片管理起来会这么费劲。虽说我 Docker 里的 Nextcloud 是用来存东西的,但管照片这活儿,它真不是那块料。我得找个手机上好用、更新同步都跟 Google Photos 一样省心的方案,毕竟我就是要换掉它。Immich 是完美的工具。它的相机备份是全自动的,特别顺滑,我根本不用去盯着看上传完没完。它还具备一项 AI 功能,可在本地进行面部识别和物体检测。它跟主流方案在底层逻辑上就完全不一样,能保证你的数据不会拿去喂广告系统。很多人没意识到,主流应用里的面部识别,说白了就是把你家人的生物数据白送给广告公司。AI 处理都是在空闲时间本地跑的,所以平时正常用的时候,i5-7500 根本感觉不到被拖累。Immich 吸引人的地方在于它用起来跟 Google 相册很像,让人倍感熟悉;你无需重新学习这个工具。为了隐私,我必须把它纳入我的自托管方案里,毕竟照片是少数真正没法替代的数字资产。 Vaultwarden 整套方案里最不可替代的容器 在我的旧电脑上,Vaultwarden 内存占用不到 10MB,跑起来很轻松——确实是整个技术栈中最轻量的容器。尽管如此,我每天用它的频率比别的容器都高。过去,我的密码分散在不同的浏览器密码管理器中。Vaultwarden 就成了我集中存放账号密码、银行卡、加密文件和私密笔记的地方。Vaultwarden 最大的好处就是,我不用为了自己掌控数据而牺牲便利性。它与官方的 Bitwarden 应用程序和浏览器扩展兼容,为我提供了跨所有平台的流畅体验。Vaultwarden 是整个方案里最关键的部分。它让我不用再盲目信任那些我管不着的人或公司,不用把最敏感的数据交给他们。然而,备份至关重要,如果你非得把密码系统对外公开,就必须遵循严格的安全实践。例如,我在创建账户后立即禁用公开用户注册,通过我的反向代理完全阻止对 /admin 后端面板的外部访问,并对保险库本身强制执行严格的多因素认证(MFA)。话说回来,Vaultwarden 这么重要,跑起来和维护却几乎不占啥硬件资源,真挺值的。一个常被忽视的步骤:每周定期将你的密码保险库加密导出并存储在 Nextcloud 中,因为密码访问权限丢失与丢失任何其他文件有着本质上的不同。Nginx 代理管理器 让配置感觉像真正的云,而不是杂乱无章的 IP 地址集合 自托管的私有云配置很容易让人感觉像是一堆七零八落的本地 IP 地址和随机端口号的集合,这些地址和端口号很容易忘。处于这种状态的私有云虽然可以运行,但会感觉不连贯,而且如果你每天都要在浏览器中输入像 192.168.1.15:8080 这样的地址,很快就腻了。Nginx 代理管理器 是让我的配置感觉像一个好访问的整体单元的工具。它让所有服务拥有合适的子域名和 HTTPS 证书,并提供清爽的外部访问体验,跟商业云平台那种精致体验差不多。我考虑过其他选择,比如 Traefik,但 Nginx 代理管理器更简单,如果我不想让我的配置过于复杂的话。它有一个图形界面,使管理很顺畅。由于 HTTPS 证书会自动续期,并且对我来说管理访问更加容易,我无需走捷径或采用那些可能影响安全的烂招。Nginx 代理管理器几乎不增加额外开销,这在您已经将 8GB 内存分给多个容器时特别关键。 主页 收拾烂摊子 我玩自托管时发现,随着服务数量的增加,东西越弄越乱。到后来,我到处存书签、弄仪表板,却忘了哪个服务用哪个端口。最后,我太靠脑子记了,反而更麻烦。主页解决了这问题,成了我整个系统的核心。它把容器状态、存储占用、CPU 使用和快捷链接都放一个页面上。它不花哨,但简洁和实用拿捏得刚刚好。它把我那堆像乱七八糟电脑实验的东西,变成了一个干净、好用的仪表板,家里其他人也能轻松上手。整个仪表板一秒内就加载完,就算在这破硬件上也一样,所以它真能用,不只是摆着好看。 云便利的真正代价 这套设置用了一年多之后,你可能会以为省下的钱或腾出的存储空间是最令人惊讶的结果。然而,实际上,最让人意外的是心里有数了。当我生成任何数据时,它都有一个我掌控的固定地址。我一直谈论隐私,但只有自己搞托管,才真觉得这玩意儿摸得着。 特别声明:本文为网易自媒体平台“网易号”作者上传并发布,仅代表该作者观点。网易仅提供信息发布平台。
分享到: