SSD Nodes Learn
가이드 Matt Connor작성자 Matt Connor · 업데이트됨 2026-07-24

2026년 추천 셀프 호스팅 앱 25가지 목록

2026년에 VPS에서 직접 운영할 가치가 있는 25개 앱을 정리했습니다. 각 앱의 대체 서비스와 실제 RAM 및 디스크 사용량, 설치 시 주의사항을 확인하십시오. 2GB RAM 환경에서 발생할 수 있는 OOM 오류를 방지하기 위한 실질적인 가이드를 제공합니다.

구축하게 될 내용

단일 앱이 아닌, 엄선된 목록입니다. 이 페이지는 본 사이트의 모든 서비스를 위한 허브입니다. 2026년에 개인 VPS에서 실행할 가치가 있는 25개의 애플리케이션을 기능별로 그룹화했습니다. 각 항목에는 대체 가능한 서비스, 실제 RAM 및 디스크 사용량, 그리고 해당 서비스를 건너뛸 경우 발생할 수 있는 핵심 주의사항을 기재했습니다. 상세한 단계별 가이드가 있는 경우 링크를 제공합니다.

저는 15년 동안 VPS 호스팅 업체를 운영해 왔으며, 이 목록 중 대부분을 제 개인 서버에서 직접 운영하고 있습니다. 따라서 아래의 리소스 수치는 마케팅 페이지의 "최소 사양"이 아니라, 실제 적은 부하 상황에서 앱이 사용하는 수치입니다. 이를 예산으로 간주하고, 여유 공간을 추가하여 계획하십시오.

전제 조건 및 실제 현실

여기에 나열된 모든 앱은 root 또는 sudo 권한이 있는 신규 Ubuntu 24.04 KVM VPS에서 실행됩니다. 거의 모든 앱이 Docker 컨테이너 형태로 제공되므로, Docker를 한 번만 설치하면 전체 목록을 준비할 수 있습니다.

curl -fsSL https://get.docker.com | sudo sh
sudo usermod -aG docker "$USER"
newgrp docker
docker run --rm hello-world

만약 docker 명령이 permission denied while trying to connect to the Docker daemon socket 오류와 함께 실패한다면, 그룹 단계를 건너뛰었거나 새 셸을 열지 않은 것입니다. 로그아웃 후 다시 로그인하십시오. 만약 docker compose 결과가 docker: 'compose' is not a docker command로 나온다면, 구형 standalone binary를 사용 중인 것입니다. 위 스크립트는 최신 Compose 플러그인을 설치하며, 이는 docker compose로 호출합니다 (하이픈이 아닌 공백 사용).

다음 세 가지 현실이 아래 모든 내용의 기준이 됩니다. 첫째, 제한 사항은 디스크나 CPU가 아니라 RAM입니다. 1 GB VPS에는 작은 앱 하나만 실행할 수 있으며 그 이상은 불가능합니다. "몇 가지 서비스를 셀프 호스팅"하기 위한 적정 사양은 4 GB입니다. 2 GB는 초보자가 세 번째 서비스를 추가했다가 조용히 Out-Of-Memory(OOM) 킬을 당하고, 컨테이너가 왜 사라졌는지 원인을 찾지 못하는 애매한 구간입니다. sudo dmesg은 daemon이 삼켜버린 Out of memory: Killed process 라인을 보여줍니다. 둘째, 공개 서비스에는 이름과 인증서가 필요합니다. IP 주소만으로는 테스트는 가능하지만, 모바일 앱이나 브라우저가 해당 서비스를 신뢰해야 하는 순간 연결이 실패합니다. 셋째, 두 개의 포트가 옵션의 절반을 결정합니다. 자동 TLS를 위해 80 및 443 포트가 서버에 도달해야 하며, 대부분의 제공업체는 아웃바운드 25번 포트를 차단하므로 이메일은 마지막의 "금지" 목록에 포함되어 있습니다.

파일 및 사진

  • Nextcloud는 Google Drive, Dropbox, Google Calendar를 하나의 패키지로 대체합니다. RAM은 1–2 GB와 파일 용량만큼의 디스크가 필요합니다. 주의사항: SQLite는 데모용으로는 괜찮지만 운영 환경에서는 함정입니다. 첫 부팅부터 PostgreSQL에 설치하십시오. 데이터가 들어간 후에 데이터베이스를 마이그레이션하는 것은 Nextcloud를 망가뜨리는 가장 흔한 실수입니다. Docker, TLS 및 백업을 포함한 VPS에서의 Nextcloud 가이드가 올바른 설정 방법을 설명합니다.
  • Immich는 Google Photos를 대체하며, 카메라 롤을 자동 업로드하는 모바일 앱과 얼굴/객체 검색 기능까지 제공합니다. RAM은 6 GB를 권장합니다. Immich 문서에서는 이를 최소 사양이라 부르지만, 8 GB가 쾌적합니다. 머신러닝 컨테이너가 리소스를 많이 사용하며, 디스크는 라이브러리 용량에 썸네일을 위한 약 20%를 더한 만큼 필요합니다. 주의사항: Immich는 릴리스 간에 breaking changes가 발생하므로, latest를 무조건 pull 하지 마십시오. 버전을 고정(pin)하고 업그레이드 전에 릴리스 노트를 읽어야 합니다. 셀프 호스팅 Immich 사진 라이브러리 가이드가 안전한 업그레이드 경로를 다룹니다.
  • Seafile는 세 가지 동기화 엔진 중 가장 빠른 엔진으로 Dropbox를 대체합니다. RAM은 약 1 GB를 권장합니다. 주의사항: Seafile는 파일을 디스크에 일반 파일로 저장하는 것이 아니라 content-addressed blocks로 저장합니다. 따라서 ls로 데이터를 탐색할 수 없으며, 폴더를 복사하는 방식이 아닌 Seafile 자체 도구를 통해 백업해야 합니다.

비밀번호

  • Vaultwarden는 Bitwarden의 유료 티어, LastPass, 1Password를 대체합니다. Bitwarden 프로토콜을 사용하는 매우 작은 Rust 서버이므로, 모든 공식 Bitwarden 앱과 브라우저 확장 프로그램이 즉시 작동합니다. RAM은 100–200 MB, 디스크는 거의 사용하지 않습니다. 주의사항: 이 서버는 사용자의 모든 비밀번호를 보유하므로 TLS와 백업은 선택이 아닌 필수입니다. 또한 ADMIN_TOKEN를 Argon2 해시로 설정하십시오. compose 파일에 평문 토큰을 두는 것은 마스터 키를 평문으로 노출하는 것과 같습니다. Vaultwarden 비밀번호 관리자 가이드는 가장 권장하는 첫 번째 셀프 호스팅 대상입니다.

미디어

  • Jellyfin는 Plex를 대체하며, 개인 라이브러리에 대해서는 Netflix 역할을 합니다. 유휴 상태에서 RAM은 1–2 GB를 사용하지만, 트랜스코딩 시 CPU 사용량이 급증합니다. 주의사항: 4K 스트림을 소프트웨어 트랜스코딩하면 소형 VPS는 과부하가 걸립니다. 서버에 하드웨어 가속을 부여하거나, 클라이언트가 직접 재생할 수 있는 포맷(Direct Play)으로 파일을 유지하여 서버가 데이터 전송만 수행하도록 하십시오. VPS에서의 Jellyfin 미디어 서버 가이드에서 상세 내용을 확인할 수 있습니다.
  • Navidrome는 Spotify를 대체하여 Subsonic 호환 앱으로 음악을 스트리밍합니다. RAM은 150–300 MB를 사용하며, Go로 작성되어 리소스 소모가 매우 적습니다. 주의사항: 첫 라이브러리 스캔 시 모든 파일의 태그를 읽으므로 대규모 컬렉션에서는 한 시간 정도 소요될 수 있습니다. 잘못된 ID3 태그는 검색 경험을 저하시킵니다.
  • Audiobookshelf는 Audible와 팟캐스트 앱을 대체하며, 기기 간 재생 위치를 동기화합니다. RAM은 200–500 MB를 권장합니다. 주의사항: 책당 하나의 폴더로 구성된 엄격한 구조를 요구합니다. 정리되지 않은 임포트 폴더는 나중에 수정하기 번거로운 불완전한 라이브러리를 생성합니다.

자동화 및 AI

  • n8n는 Zapier와 Make를 대체하며, 작업당 과금 없이 사용자가 소유하는 시각적 워크플로우 빌더를 제공합니다. RAM은 400 MB–1 GB를 권장합니다. 주의사항: n8n은 첫 실행 시 생성된 키로 저장된 자격 증명을 암호화합니다. 이 키를 분실하거나 N8N_ENCRYPTION_KEY를 설정하지 않아 키가 재생성되면, 모든 저장된 자격 증명을 다시 입력해야 합니다. HTTPS를 포함한 셀프 호스팅 n8n 가이드는 키를 고정하고 webhook URL 앞에 실제 인증서를 배치하는 방법을 설명합니다.
  • Ollama는 로컬 및 프라이빗 LLM 추론을 위해 ChatGPT 구독을 대체합니다. 모델별로 리소스가 다릅니다. 7–8B 모델은 약 8 GB의 RAM이 필요하며, 각 모델은 디스크 용량을 4–8 GB 차지합니다. 주의사항: CPU 전용 VPS에서는 추론 속도가 매우 느립니다. API 서비스와 같은 즉각적인 응답이 아닌, 초당 단어 수 단위로 생각하십시오. 기대치를 낮추거나 GPU 서버를 대여하십시오. LLM 셀프 호스팅을 위한 Ollama 실행 가이드에 현실적인 수치가 나와 있습니다.

통신

  • Rocket.Chat는 스레드, 통화, 통합 기능을 갖춘 팀용 Slack 대체제입니다. MongoDB를 사용하므로 RAM은 2 GB 이상을 권장합니다. 주의사항: Rocket.Chat은 릴리스마다 특정 MongoDB 메이저 버전을 요구합니다. 업그레이드 시 버전을 건너뛰면 데이터베이스가 손상될 수 있으므로, 한 단계씩 업그레이드하십시오. Docker Compose를 이용한 Rocket.Chat 가이드가 단계별 업그레이드를 안내합니다.
  • Matrix (Synapse)는 연합형(federated) 및 종단간 암호화 네트워크로 Slack과 Discord를 대체하며, 사용자가 홈서버를 직접 소유합니다. RAM은 1–2 GB를 사용하며, 대규모 공개 룸에 참여할수록 증가합니다. 주의사항: Synapse는 대규모 연합 룸에서 메모리 사용량이 급증하며, 반드시 PostgreSQL에서 실행해야 합니다. 기본 SQLite는 단일 사용자 테스트용이며, 연합 기능을 사용하는 순간 작동이 중지됩니다. Synapse가 무겁게 느껴진다면, 더 가벼운 Conduit 또는 Dendrite 서버를 고려하십시오.

네트워킹 및 액세스

  • WireGuard는 상용 VPN을 대체하여 개인 IP 및 기타 서비스로 연결되는 프라이빗 터널을 제공합니다. 리소스 소모는 거의 없으며(50 MB 미만), 암호화는 커널에서 실행됩니다. 주의사항: 컨테이너 기반 가상화(OpenVZ, 일부 LXC)에서는 RTNETLINK answers: Operation not supported 오류와 함께 모듈 실행에 실패하므로 KVM을 사용해야 합니다. 셀프 호스팅 WireGuard VPN 가이드가 참조용이며, 터널에 연결된 서비스와 함께 사용하면 모든 서비스를 공용 인터넷으로부터 완전히 격리할 수 있습니다.
  • Traefik는 수동 nginx 가상 호스트 설정과 수동 인증서 갱신을 대체합니다. Docker label을 통해 컨테이너를 탐색하고 Let's Encrypt 인증서를 자동으로 가져옵니다. RAM은 약 100 MB를 사용합니다. 주의사항: label 기반 설정 모델은 처음에는 매우 혼란스러울 수 있으며, 잘못된 label 하나로 인해 오류 메시지 없이 라우팅이 실패할 수 있습니다. 다중 Docker 앱을 위한 Traefik 리버스 프록시 가이드는 이 페이지의 여러 앱을 하나의 진입점으로 실행하도록 설계되었습니다.
  • AdGuard Home는 Pi-hole 및 유료 DNS 필터링을 대체하여 DNS 계층에서 네트워크의 모든 기기에 대한 광고와 트래커를 차단합니다. RAM은 100–150 MB를 권장합니다. 주의사항: 53번 포트를 점유해야 하는데, 이는 Ubuntu의 systemd-resolved와 충돌합니다. 포트를 해제하기 전까지는 listen udp 0.0.0.0:53: bind: address already in use 오류와 함께 시작에 실패합니다.

모니터링

  • Uptime Kuma는 Pingdom, UptimeRobot, StatusPage를 대체하며, 깔끔한 대시보드와 다양한 채널로 알림을 보냅니다. RAM은 150–300 MB를 권장합니다. 주의사항(가장 많이 놓치는 부분): 운영 중인 서버는 다른 서버에서 모니터링해야 합니다. 감시 대상과 동일한 서버에서 실행되는 Uptime Kuma는 해당 서버가 다운되었을 때 알려줄 수 없습니다. Uptime Kuma 상태 모니터링 가이드에서 외부 배치 방법을 다룹니다.
  • Zabbix는 Datadog 및 엔터프라이즈 모니터링 제품군을 대체하며, 에이전트 기반의 심층 메트릭, 트리거 및 이력을 제공합니다. RAM은 2 GB 이상과 별도의 데이터베이스가 필요합니다. 주의사항: Zabbix는 강력하지만 설정이 매우 무겁습니다. 컨테이너 3개를 감시하기에는 과하며, 대규모 인프라 관리에 적합한 도구입니다. 우선 Uptime Kuma로 시작하고, 실제 인프라가 구축되면 Zabbix 모니터링 서버로 넘어가십시오.

Prometheus와 Grafana는 의도적으로 이 목록에서 제외되었습니다. 이들은 훌륭한 대규모 관리 도구이지만, 개인용 스택(2~3개의 서버)에 적용하기에는 운영 및 튜닝 비용이 너무 큽니다. 이 규모에서는 Uptime Kuma와 Zabbix가 더 적은 유지보수로 동일한 질문에 답할 수 있습니다.

대시보드 및 제어 패널

이 도구들은 모델 자체를 바꿉니다. compose 파일을 직접 실행하는 대신, 패널이 앱을 관리합니다.

  • Cloudron는 "원클릭 설치" 기능을 제공하는 완성도 높은 앱 스토어, 자동 TLS, 내장 백업을 통해 사용자 편의성을 극대화합니다. RAM은 최소 2 GB, 4 GB를 권장합니다. 주의사항: 시스템 전체를 제어하려는 경향이 있으며, 앱 2개까지만 무료이고 그 이상은 유료 제품입니다.
  • CasaOS는 복잡한 홈랩 대시보드를 친숙한 앱 그리드로 대체하는 무료 및 경량 도구입니다. CasaOS 자체에는 약 150~300 MB가 소요됩니다. 주의사항: 신뢰할 수 있는 홈 네트워크용으로 설계되었으며 공용 인터넷용으로 강화되지 않았습니다. 직접 노출하지 말고 WireGuard를 통해 접속하십시오.
  • Coolify는 Heroku, Vercel, Netlify를 대체합니다. 자체 서버에서 git-push 배포, 데이터베이스, 프리뷰 기능을 제공합니다. RAM은 최소 2 GB를 권장합니다. 주의사항: 빠르게 변화하는 초기 단계 프로젝트이므로, 업그레이드 전 버전을 고정하고 릴리스 노트를 읽으십시오. Cloudron vs CasaOS vs Coolify 비교에서 각 도구의 적합성을 확인할 수 있습니다.

개발자 및 생산성 도구

  • Gitea (또는 Forgejo)는 프라이빗 저장소, 이슈, CI를 위해 GitHub을 대체합니다. RAM은 200–500 MB를 권장합니다. 주의사항: Forgejo는 Gitea의 커뮤니티 기반 포크이며 현재 많은 이들이 권장하는 방식입니다. 둘 다 훌륭하지만, 하나를 선택했다면 저장소와 데이터베이스를 함께 백업해야 합니다. 데이터베이스 없는 저장소 백업은 모든 이슈와 Pull Request를 잃게 만듭니다.
  • Paperless-ngx는 서류 보관함과 유료 문서 스캐너를 대체하며, 모든 문서에 OCR을 적용하여 검색 가능하게 만듭니다. RAM은 약 1 GB를 권장하며, OCR 작업 중 CPU 사용량이 급증합니다. 주의사항: OCR 결과는 스캔 품질에 좌우되며, 대규모 아카이브를 재처리하는 것은 느립니다. 대량 임포트 전에 설정을 최적화하십시오.
  • Actual Budget는 YNAB과 Mint를 대체하는 빠르고 로컬이며 프라이빗한 봉투형 예산 관리 도구입니다. RAM은 약 150 MB를 권장합니다. 주의사항: 자동 은행 동기화는 별도의 추가 기능이므로, 기본 상태에서는 거래 내역을 수동으로 가져와야 합니다.
  • FreshRSS는 Feedly와 Google Reader를 대체하는 빠르고 프라이빗한 피드 리더입니다. 모바일 앱을 제공합니다. RAM은 약 150 MB를 권장합니다. 주의사항: cron 기반의 피드 갱신을 설정해야 합니다며, 그렇지 않으면 페이지를 열 때만 피드가 업데이트됩니다.
  • BookStack은 Notion과 Confluence를 대체하며, 선반, 책, 페이지 구조로 문서를 정리합니다. PHP와 MySQL 기반으로 RAM은 약 500 MB를 권장합니다. 주의사항: 자유 형식의 노트가 아닌 고유의 구조를 사용하므로, 어떤 이에게는 유용하지만 어떤 이에게는 경직되게 느껴질 수 있습니다. 전체 위키를 구축하기 전에 먼저 테스트해 보십시오.
  • Home Assistant는 SmartThings와 수많은 제조사 앱을 대체하여 스마트 홈을 로컬에서 통합합니다. RAM은 약 1 GB를 권장합니다. 주의사항: 많은 기능이 기기에 대한 로컬 네트워크 액세스를 필요로 하므로, 원격 VPS보다는 집에 있는 하드웨어에서 실행하는 것이 자연스럽습니다. 대시보드는 원격에서 실행하고, 필요하다면 브릿지를 통해 연결하십시오.

대표적인 설치 예시

구체적인 예시로, 셀프 호스팅의 전체 구조(compose 파일, 실제 인증서, 백업)를 보여줍니다. 여기서는 Uptime Kuma를 예로 들었으나, 목록의 모든 앱이 동일한 패턴을 따릅니다.

services:
  uptime-kuma:
    image: louislam/uptime-kuma:2
    container_name: uptime-kuma
    volumes:
      - ./data:/app/data
    ports:
      - "127.0.0.1:3001:3001"
    restart: unless-stopped
docker compose up -d
docker compose logs -f

127.0.0.1:에 주의하십시오. 앱은 localhost에서만 리스닝하며, Traefik이나 nginx 같은 리버스 프록시가 앞단에서 TLS를 종료합니다. 0.0.0.0:3001에 직접 바인딩하는 방식은 관리 패널을 암호화되지 않은 상태로 공용 인터넷에 노출하는 실수를 초래합니다.

(아직) 셀프 호스팅하면 안 되는 것

  • 이메일. 이것은 솔직한 조언입니다. 대부분의 VPS 제공업체는 아웃바운드 25번 포트를 차단합니다. telnet aspmx.l.google.com 25로부터 Connection timed out 오류를 보게 될 것이며, 이는 해결할 수 없는 정책 문제입니다. 25번 포트가 열려 있더라도, 평판이 없는 신규 IP, PTR 레코드, SPF, DKIM, DMARC가 없다면 메일은 스팸함으로 가거나 거부됩니다. 이는 주말 작업이 아니라 지속적인 관리 업무입니다. 반드시 해야 한다면 Mailcow를 이용한 셀프 호스팅 이메일 가이드를 따라 준비하되, 수개월 동안 배달률을 관리해야 함을 명심하십시오.
  • 안정적으로 백업 및 복구가 불가능한 모든 것. 테스트 복구를 해본 적이 없다면, 그것은 백업이 아니라 희망일 뿐입니다. 사진의 유일한 사본이나 계정 정보와 같이 대체 불가능한 데이터를 복증된 복구 프로세스가 확인되기 전까지는 서비스에 올리지 마십시오.
  • 중요한 의존성의 유일한 사본. 장애 발생 시 전체 네트워크의 인터넷을 끊어버리는 셀프 호스팅 DNS 서버는 좋지 않은 첫 번째 프로젝트입니다. 반드시 상위(upstream) 폴백을 유지하십시오.
  • 실시간 안전 시스템. 홈 알람, 의료 경보 등 5분의 다운타임이 심각한 문제를 일으키는 모든 것은 일요일 밤에 업그레이드하는 취미용 서버에 두어서는 안 됩니다.

첫 번째 앱을 선택하는 방법 및 두 가지 필수 사항

불만족스러운 청구서나 실제 느끼는 개인정보 우려를를 해결해 줄 앱을 선택하십시오. 실제로는 VaultwardenUptime Kuma가 가장 좋은 첫 번째 설치 대상입니다. 둘 다 매우 가볍고, 즉시 유용하며, 실수하더라도 복구가 쉽습니다. 두 번째 앱을 추가하기 전에, 첫 번째 앱을 설치, 인증서 설정, 백업, 복구 테스트까지 완벽하게 완료하십시오. 당신이 쌓아야 할 기술은 단순한 설치 클릭이 아니라 운영(operations)입니다.

위의 모든 앱에서 예외 없이 적용되는 두 가지 필수 사항이 있습니다:

  1. 모든 공개 서비스에 TLS 적용. IP 주소만 있는 평문 서비스는 데모일 뿐, 실제 배포가 아닙니다. nginx에서 Certbot 및 Let's Encrypt 사용을 통해 실제 인증서를 배치하거나, Traefik이 자동으로 처리하게 하십시오. 그 후 Ubuntu 24.04에서 SSH를 위한 Fail2ban 설정으로 입구를 강화하십시오.
  2. 실제로 복구해 본 백업. 매일 밤 데이터베이스와 데이터 볼륨을 함께 덤프하도록 자동화하고, 이를 서버 외부로 전송하십시오. 한 달에 한 번은 테스트용 VPS에 복구하여 작동 여부를 확인하십시오. 디스크가 고장 나는 날이 백업이 비어 있다는 사실을 깨닫는 날이 되어서는 안 됩니다.

이 두 가지만 제대로 하면 셀프 호스팅은 즐거움이 됩니다. 이를 건너뛰면 실패로 가는 카운트다운이 시작됩니다.

옵션은 실용적인 것부터 황당한 것까지 다양합니다. 가족용 VPS에서의 Minecraft 서버부터, 경고성 사례를 원하신다면 세계에서 가장 비효율적인 데이터 센터까지 있습니다.

FAQ

무엇을 가장 먼저 셀프 호스팅해야 하나요?

Vaultwarden입니다. 비밀번호 관리자는 매일 유용하며, 구독 서비스를 대체하고, Docker, 리버스 프록시, TLS, 백업이라는 전체 워크플로우를 학습하게 합니다. 설령 망가뜨리더라도 10분 안에 재구축할 수 있을 만큼 가볍습니다. Uptime Kuma는 훌륭한 두 번째 대상입니다. 사용자가 장애를 알기 전에 먼저 알 수 있게 해줍니다.

VPS 사양은 실제로 얼마나 필요할까요?

작은 앱 하나라면 1 GB RAM으로 충분합니다. "몇 가지 서비스를 안정적으로 운영"하려면 4 GB를 목표로 하십시오. 2 GB 구간은 사람들이 조용히 OOM 킬을 당하고 원인을 찾지 못하는 구간입니다. RAM은 거의 항상 제한 요소입니다. 저장할 데이터 양에 맞춰 디스크를 추가하십시오. Immich, Ollama 및 대규모 데이터베이스를 사용하는 앱은 두 리소스 모두 많이 필요로 할 것입니다.

무엇을 셀프 호스팅하면 안 되나요?

가장 먼저 이메일입니다. 대부분의 제공업체에서 아웃바운드 25번 포트를 차단하며, 배달률 관리는 풀타임 업무입니다. 그 외에는 안정적으로 백업 및 복구가 불가능한 것, 그리고 장애 발생 시 실제 피해를 주는 단일 장애점(Single Point of Failure)인 백업 없는 DNS 서버나 홈 안전 시스템 등을 피하십시오. 이 목록의 나머지 모든 것은 괜찮습니다.

이 모든 것에 Docker가 필요한가요?

필수는 아니지만, 사용하는 것이 좋습니다. 여기에 나열된 모든 앱은 Docker 이미지를 제공하며, Docker를 통해 깨끗한 설치, 삭제, 쉬운 버전 고정 및 새로운 호스트로의 이식성을 보장받을 수 있습니다. 선호도에 따라 WireGuard, Zabbix 같은 일부 앱은 apt를 통해 네이티브로 설치할 수도 있습니다. 하나의 compose 파일 사용법을 익히면 모든 앱을 다룰 수 있게 되므로, 목록 전체를 쉽게 접근할 수 있게 됩니다.

보안은 어떻게 유지하나요?

네 가지 습관이 대부분을 해결합니다: 모든 서비스 앞에 TLS를 배치하고, SSH는 키 기반 로그인과 Ubuntu 24.04에서 Fail2ban을 이용한 무차별 대입 공격 차단으로 잠그며, 꼭 필요한 포트만 공개하고 나머지는 WireGuard VPN을 통해 접속하십시오. 그리고 릴리스 노트를 읽으며 정기적으로 업데이트하여 업그레이드 시 당황하는 일이 없게 하십시오. 다섯 번째 습관은 백업입니다. 백업은 실수했을 때를 위한 회복 수단입니다.

#self-hosting#docker#open-source#vps#homelab