Опыт разворачивания домашнего хостинга для менеджера, зачем?
Всем привет. Только вчера зарегистрировался в Сетке и это мой первый пост. Решил начать с полезного – расскажу о моем опыте реализации домашнего хостинга своими руками: о надежности, безопасности, и хард-скиллах для менеджера
Суть: развернул полноценный домашний хостинг, который заменил мне большинство облачных и подписочных сервисов. Проект стал вызовом, хобби и учебной площадкой одновременно.
Цели: • Снизить зависимость от облачных провайдеров (Google, Yandex и др.) • Повысить безопасность хранения личных данных и исключить использование их для обучения ИИ провайдерами (они обучаются на твоих данных и при этом ты за это не мало так платишь? да-да) • Увеличить объем доступного хранилища без переплат • Изучить, апробировать и применить Open Source-решения • Развить hard skills в DevOps и информационной безопасности
Что развернуто: • Фотоархив с AI-поиском: Immich вместо Google/Yandex Фото • Альтернатива Dropbox: OwnCloud • Сайт-резюме: Apache в контейнере. Кстати, оцените его, пожалуйста в комментах - https://doobinin.ru/ что улучшить/изменить?) • Медиасервер: Plex (с трансляцией на ТВ) • Умный дом: Home Assistant • Менеджер паролей: Bearpass • Домашний облачный ПК с 3060ti с графической подсистемой (можно использовать для облачного гейминга или работе c тяжелыми графическими системами с любого устройства, удаленно) • NAS-хранилище с smb-шарой: OpenMediaVault • Куча свободных ресурсов для апробации и запуска других сервисов (на очереди видеонаблюдение, почтовый сервер – ну так, не приоритет)
На чем развернуто: • Виртуализация и контейнеризация: Proxmox • SSL + проксирование: Nginx Proxy Manager • VPN-доступ: OpenVPN • Для свободы в интернет - микросервер в Испании с панелью 3x-ui (VLESS)
Железо: Сервер размещен в звукоизолированной коробке с фильтрацией воздуха и теплоотводом в вентканал. Использую китайскую серверную платформу с Xeon 2860v4; 64 ГБ RAM, SSD и HDD (RAID0 + бэкапы). Все это обошлось в ~36 000₽, с ежемесячными расходами около 360₽ (аренда публичного ip и сервера в Испании)
Обеспечение безопасности: • Форвардим только необходимые порты (443 и один рандомный для vpn) • Все публичные сервисы спрятаны за nginx с SSL от Let's Encrypt • Управление через SSH по сертификатам и только из домашней сети • Ключи на каждый сервис уникальные, храним у себя, я использую BearPass – бесплатный до 5 пользователей • Обязательно собрать RAID0 для всех критичных данных, желательно на медленных и надежных дисках (у меня два green от Seagate по 3ТБ)
Результат: • Полный контроль над данными • Быстрый доступ ко всем сервисам из любой точки мира • Подкаченные навыки в администрировании, сетевой безопасности • Теперь чуть глубже понимаешь суть происходящего в любых ИТ-проектах, ведь все продукты и сервисы базируются на вычислениях, виртуализации, сервисах безопасности
Пишите, если интересен опыт или нужна консультация, ну и не забудь чекнуть резюме - https://doobinin.ru/