SSD Nodes Learn Hosting plans →
मार्गदर्शक Matt Connorद्वारे Matt Connor · अपडेटेड 2026-08-30

2026 मध्ये self-host करण्यासाठी 25 उपयुक्त अॅप्स

2026 मध्ये VPS वर चालवण्यासारखी 25 self-hosted अॅप्स: प्रत्येक अॅप कोणती सेवा बदलते, प्रत्यक्ष RAM व डिस्क गरज आणि दुर्लक्ष केल्यास येणारी अडचण जाणून घ्या.

तुम्ही काय तयार करत आहात

हे एकच अॅप नाही, तर निवडक अॅप्सची यादी आहे. या साइटवरील इतर सर्व सामग्रीसाठी हा मुख्य संदर्भ आहे: 2026 मध्ये स्वतःच्या VPS वर चालवण्यास खरोखर योग्य असलेली पंचवीस अॅप्स, त्यांच्या कार्यानुसार गटबद्ध केलेली. प्रत्येक अॅपसाठी ते कोणत्या सेवेची जागा घेते, RAM आणि डिस्कसाठी वास्तववादी आकडा, तसेच ते वगळल्यास कोणती एक समस्या उद्भवू शकते, हे दिले आहे. जिथे उपलब्ध असेल तिथे दुवे पूर्ण, क्रमवार मार्गदर्शिकेकडे निर्देश करतात.

मी पंधरा वर्षांपासून VPS host चालवत आहे आणि यापैकी बहुतेक अॅप्स माझ्या स्वतःच्या सर्व्हरवर चालवतो. त्यामुळे खालील resource आकडे marketing page वरील "minimum" नसून, लहान पण प्रत्यक्ष workload अंतर्गत अॅप प्रत्यक्षात किती वापरते ते दर्शवतात. त्यांना budget म्हणून घ्या आणि त्यावर अतिरिक्त headroom ठेवा.

पूर्वतयारी आणि प्रत्यक्ष परिस्थिती

येथील प्रत्येक अॅप root किंवा sudo अधिकारांसह नव्याने तयार केलेल्या Ubuntu 24.04 KVM VPS वर चालतो. हीच यादी तुमच्या स्वतःच्या कपाटात ठेवलेल्या सर्व्हरवरही तितक्याच चांगल्या प्रकारे चालते. मासिक भाडे देण्याऐवजी RAM एकदाच खरेदी करावी का, याचा विचार करत असल्यास, घरच्या Proxmox विरुद्ध भाड्याचा VPS हार्डवेअर आणि वीजखर्चाचे गणित स्पष्ट करते. यांपैकी जवळजवळ सर्व अॅप्स Docker containers म्हणून release होतात. त्यामुळे Docker एकदाच install करा आणि संपूर्ण यादीसाठी तुम्ही तयार असाल:

curl -fsSL https://get.docker.com | sudo sh
sudo usermod -aG docker "$USER"
newgrp docker
docker run --rm hello-world

docker commands permission denied while trying to connect to the Docker daemon socket सह fail झाल्यास, तुम्ही group step वगळला आहे किंवा नवीन shell उघडलेला नाही. log out करून पुन्हा log in करा. docker compose ने docker: 'compose' is not a docker command परत केल्यास, तुमच्याकडे जुनी standalone binary आहे. वरील script आधुनिक Compose plugin install करते. त्याला docker compose म्हणून call करा (hyphen ऐवजी space वापरा).

खालील सर्व गोष्टींची रचना तीन प्रत्यक्ष परिस्थिती ठरवतात. पहिली, अडथळा disk किंवा CPU नसून RAM आहे. 1 GB VPS वर एक छोटे अॅप चालते; त्यापेक्षा अधिक काही चालत नाही. "self-host a few things" प्रकारच्या सर्व्हरसाठी 4 GB हा प्रत्यक्षात सर्वात योग्य पर्याय आहे. 2 GB हा अवघड मधला पर्याय आहे. नवशिक्या तिथे तिसरी सेवा जोडतो, त्यानंतर शांतपणे Out-Of-Memory kill होतो आणि container अचानक का गायब झाला हे त्याला समजत नाही. sudo dmesg मध्ये daemon ने गिळलेली Out of memory: Killed process line दिसते. दुसरी, सार्वजनिक असलेल्या प्रत्येक गोष्टीसाठी नाव आणि प्रमाणपत्र आवश्यक आहे. चाचणीसाठी bare IP चालतो. मात्र phone app किंवा browser ने त्यावर विश्वास ठेवावा असे वाटताच तो fail होतो. तिसरी, दोन ports तुमचे निम्मे पर्याय ठरवतात: automatic TLS साठी 80 आणि 443 या ports वरून सर्व्हरपर्यंत पोहोचणे आवश्यक आहे. बहुतेक providers outbound 25 block करतात. म्हणूनच शेवटी email "do not" यादीत आहे.

फाइल्स आणि फोटो

  • Nextcloud एकाच suite मध्ये Google Drive, Dropbox आणि Google Calendar ची जागा घेते. 1–2 GB RAM, तसेच तुमच्या फाइल्सच्या आकाराएवढी अतिरिक्त storage capacity, गृहीत धरा. मुख्य अडचण अशी आहे: demo साठी SQLite योग्य आहे, पण production साठी तो अडचणीचा ठरतो. पहिल्याच boot पासून PostgreSQL वापरून ते install करा, कारण तुमचा data साठल्यानंतर database migrate करणे ही लोकांकडून Nextcloud बिघडवण्याची सर्वात सामान्य पद्धत आहे. संपूर्ण Docker, TLS आणि backups सह VPS वरील Nextcloud मार्गदर्शक ते पहिल्याच वेळी योग्य प्रकारे सेट करते.
  • Immich Google Photos ची जागा घेते. त्यात camera roll आपोआप upload करणारे phone app, तसेच face आणि object search देखील आहे. 6 GB RAM गृहीत धरा; Immich च्या docs नुसार ही किमान आवश्यकता आहे, 8 GB अधिक आरामदायी आहे, आणि machine-learning container सर्वाधिक RAM वापरतो. तुमच्या library एवढी disk capacity, तसेच thumbnails साठी अंदाजे वीस टक्के अतिरिक्त जागा ठेवा. मुख्य अडचण अशी आहे: Immich releases दरम्यान अजूनही breaking changes release करते. त्यामुळे latest कधीही अंधपणे pull करू नका; version pin करा आणि प्रत्येक upgrade पूर्वी release notes वाचा. self-hosted Immich photo library मार्गदर्शक सुरक्षित upgrade पद्धत स्पष्ट करते. तुमच्या box मध्ये 6 GB ची किमान आवश्यकता पूर्ण होत नसेल, तर PhotoPrism आणि Immich ची शेजारी तुलना या दोन्हींच्या प्रत्यक्ष memory वापराची, phone apps ची आणि library पैकी कोणत्याही एकीकडे data ठेवण्यापूर्वी आवश्यक असलेल्या backup commands ची तुलना करते.
  • Seafile या तिघांपैकी सर्वात वेगवान sync engine सह Dropbox ची जागा घेते. सुमारे 1 GB RAM गृहीत धरा. मुख्य अडचण अशी आहे: Seafile तुमच्या फाइल्स disk वर plain files म्हणून नव्हे, तर content-addressed blocks म्हणून साठवते. त्यामुळे ls वापरून data browse करता येत नाही आणि folder copy करण्याऐवजी Seafile च्या स्वतःच्या tools द्वारे backup घ्यावा लागतो.

पासवर्ड

  • Vaultwarden हे Bitwarden च्या paid tier, LastPass आणि 1Password यांना पर्याय देते. हे Bitwarden protocol वापरणारे छोटे Rust server आहे. त्यामुळे सर्व अधिकृत Bitwarden app आणि browser extension थेट कार्य करतात. यासाठी 100–200 MB RAM आणि जवळजवळ कोणतीही disk जागा लागत नाही. मात्र महत्त्वाची बाब अशी आहे की या सर्व्हरवर तुमचे सर्व पासवर्ड साठवले जातात. त्यामुळे येथे TLS आणि backups ऐच्छिक नाहीत; ते या सेवेचा मुख्य उद्देशच आहेत. तसेच ADMIN_TOKEN हे Argon2 hash म्हणून सेट करा. तुमच्या compose file मध्ये plaintext token ठेवणे म्हणजे master key cleartext स्वरूपात ठेवणे होय. Vaultwarden पासवर्ड व्यवस्थापक मार्गदर्शक हा self-hosting सुरू करण्यासाठी सर्वोत्तम पर्याय आहे.

मीडिया

  • Jellyfin तुमच्या स्वतःच्या लायब्ररीसाठी Plex आणि Netflix ची जागा घेते. हे पूर्णपणे open आहे. खाते आवश्यक नाही. paywalled remote streaming नाही. idle स्थितीत 1–2 GB RAM राखा. मात्र transcode करताना CPU चा वापर मोठ्या प्रमाणात वाढतो. महत्त्वाची अडचण अशी आहे की 4K stream चे software transcoding केल्यास छोटा VPS अतिभारित होऊ शकतो. त्यामुळे सर्व्हरला hardware acceleration द्या किंवा तुमच्या फाइल्स clients थेट प्ले करू शकतील अशा format मध्ये ठेवा (Direct Play). अशा वेळी सर्व्हर केवळ bytes पाठवतो. VPS वर Jellyfin media server मार्गदर्शकात या दोन्ही पर्यायांमधील फरक स्पष्ट केला आहे. ते सुरू झाल्यावर, Halcyon तीच लायब्ररी browser मध्ये 90s rental store सारखी दाखवते. घरातील लोकांनी सर्वकाही पुढे scroll करण्याऐवजी shelves browse कराव्यात यासाठी मला माहीत असलेली ही सर्वांत मनोरंजक आणि प्रभावी युक्ती आहे.
  • Navidrome तुमच्या स्वतःच्या संगीतासाठी Spotify ची जागा घेते आणि कोणत्याही Subsonic-compatible अॅपवर streaming करते. 150–300 MB RAM राखा. हे Go मध्ये लिहिलेले आहे आणि संसाधनांचा वापर अत्यल्प आहे. महत्त्वाची अडचण अशी आहे की पहिल्या library scan मध्ये प्रत्येक फाइलचे tags वाचले जातात आणि मोठ्या collection साठी यास एक तास लागू शकतो. ID3 tags चुकीचे असल्यास browsing experience देखील खराब होतो.
  • Audiobookshelf Audible आणि तुमच्या podcast अॅपची जागा घेते. ते devices मध्ये playback position जतन करते. 200–500 MB RAM राखा. महत्त्वाची अडचण अशी आहे की यासाठी प्रत्येक पुस्तकासाठी स्वतंत्र folder असलेली काटेकोर रचना अपेक्षित आहे. विस्कळीत import folder मुळे library अपूर्ण आणि अर्धवट detect होते. नंतर ती दुरुस्त करणे त्रासदायक ठरते.

ऑटोमेशन आणि AI

  • n8n तुमच्या मालकीच्या visual workflow builder द्वारे Zapier आणि Make ची जागा घेते. प्रत्येक task साठी स्वतंत्र billing नसते. 400 MB–1 GB RAM राखून ठेवा. महत्त्वाची अडचण अशी आहे की n8n पहिल्यांदा सुरू होताना stored credentials encrypt करण्यासाठी एक key तयार करते. ती key हरवली, किंवा N8N_ENCRYPTION_KEY सेट न करता n8n ला ती पुन्हा तयार करू दिली, तर सर्व saved credentials unreadable होतात आणि ती सर्व पुन्हा enter करावी लागतात. HTTPS सह self-hosted n8n मार्गदर्शक ही key स्थिर ठेवतो आणि webhook URLs समोर प्रत्यक्ष certificate ठेवतो.
  • Ollama local आणि private LLM inference साठी ChatGPT subscription ची जागा घेते. Model नुसार संसाधने राखून ठेवा: 7–8B model साठी सुमारे 8 GB RAM आवश्यक असते आणि प्रत्येक model साठी disk वर 4–8 GB जागा लागते. महत्त्वाची अडचण अशी आहे की केवळ CPU असलेल्या VPS वर inference अचूकपणे चालते, पण धीमे असते. Hosted API कडून मिळणाऱ्या त्वरित उत्तरांऐवजी words per second या वेगाचा विचार करा. त्यामुळे अपेक्षा वास्तववादी ठेवा किंवा GPU box भाड्याने घ्या. LLM self-host करण्यासाठी Ollama चालवा मार्गदर्शकात वास्तववादी आकडे दिले आहेत.

संवाद

  • Rocket.Chat टीमसाठी Slack ची जागा घेते. यात threads, calls आणि integrations आहेत. यासाठी किमान 2 GB RAM राखून ठेवा, कारण ते MongoDB वर चालते आणि त्यातील MongoDB घटकाला सर्वाधिक संसाधने लागतात. महत्त्वाची बाब अशी की प्रत्येक release साठी Rocket.Chat विशिष्ट MongoDB major version निश्चित करते. Upgrade करताना एखादी version वगळल्यास database वापरता येणार नाही. त्यामुळे upgrade एका वेळी एकाच पायरीने करा. Docker Compose सह Rocket.Chat मार्गदर्शकात version ladder दिली आहे.
  • Matrix (Synapse) federated आणि end-to-end-encrypted network द्वारे Slack आणि Discord ची जागा घेते. या network मध्ये homeserver चे नियंत्रण तुमच्याकडे असते. सुरुवातीला 1–2 GB RAM राखून ठेवा; मोठ्या public rooms मध्ये सहभागी झाल्यावर ही गरज वाढते. महत्त्वाची बाब अशी की मोठ्या federated rooms मध्ये Synapse चा memory वापर झपाट्याने वाढतो. ते PostgreSQL वर चालवणे आवश्यक आहे. Default SQLite फक्त single-user चाचणीसाठी योग्य आहे आणि federation सुरू होताच ते अपयशी ठरते. Synapse जड वाटत असल्यास, Conduit किंवा Dendrite हे हलके servers वापरता येतात. तेच protocol ते देखील वापरतात.

नेटवर्किंग आणि प्रवेश

  • WireGuard व्यावसायिक VPN ची जागा घेते. त्यामुळे तुमच्या स्वतःच्या IP आणि इतर सेवांपर्यंत पोहोचण्यासाठी खाजगी tunnel मिळतो. यासाठी जवळजवळ कोणताही अतिरिक्त खर्च नाही. ते 50 MB पेक्षा कमी संसाधने वापरते आणि cryptography kernel मध्ये चालते. अडचण अशी की container-based virtualization (OpenVZ, काही LXC) मध्ये module RTNETLINK answers: Operation not supported मुळे अपयशी ठरते. त्यामुळे KVM वापरणे योग्य आहे. स्वतः होस्ट केलेल्या WireGuard VPN मार्गदर्शकात याची संदर्भ माहिती आहे. Tunnel ला बांधलेल्या सेवांसोबत ते वापरल्यास सेवा पूर्णपणे public internet पासून दूर ठेवता येतात. प्रत्येक नवीन device साठी peer config हाताने संपादित करायची नसेल, तर VPS वर Tailscale subnet router चालवणे हा पर्याय वापरा. Route ला मान्यता दिल्यानंतर आणि reboot नंतर IP forwarding सुरू राहील अशी configuration केल्यानंतर, तो संपूर्ण private range तुमच्या इतर machines साठी उपलब्ध करून देतो.
  • Traefik हाताने लिहिलेल्या nginx virtual hosts आणि certificate renewal प्रक्रियेची जागा घेते. ते Docker labels द्वारे तुमचे containers शोधते आणि Let's Encrypt certificates आपोआप मिळवते. यासाठी सुमारे 100 MB RAM राखा. अडचण अशी की label-based config model सुरुवातीला खरोखरच गोंधळात टाकणारे असते. एक चुकीचा label असल्यास app साठी routing होत नाही आणि स्पष्ट error दिसत नाही. एकाधिक Docker apps साठी Traefik reverse proxy हे मार्गदर्शक या पृष्ठावरील अनेक apps एकाच entry point मागे चालवण्यासाठी तयार केले आहे.
  • AdGuard Home Pi-hole box आणि सशुल्क DNS filtering ची जागा घेते. ते DNS स्तरावर तुमच्या network मधील प्रत्येक device साठी ads आणि trackers block करते. यासाठी 100–150 MB RAM राखा. अडचण अशी की ते port 53 स्वतःच्या वापरासाठी घेऊ इच्छिते. Ubuntu वर याचा systemd-resolved सोबत संघर्ष होतो आणि port आधी मोकळा करेपर्यंत ते listen udp 0.0.0.0:53: bind: address already in use सह सुरू होण्यास अपयशी ठरते.

निरीक्षण

  • Uptime Kuma स्वच्छ dashboard आणि जवळपास कोणत्याही channel वर alerts देऊन Pingdom, UptimeRobot आणि StatusPage ची जागा घेते. 150–300 MB RAM राखून ठेवा. येथे एक महत्त्वाची बाब आहे, जी अनेकदा दुर्लक्षित केली जाते: production box चे monitoring वेगळ्या box वरून करा. ज्या server वर Uptime Kuma चालू आहे त्याच server चे ते monitoring करत असेल, तर तो server बंद पडल्याचे ते सांगू शकत नाही. Uptime Kuma स्थिती निरीक्षण मार्गदर्शिकेत बाह्य placement समजावले आहे.
  • Zabbix सखोल agent-based metrics, triggers आणि history सह Datadog आणि enterprise monitoring suites ची जागा घेते. किमान 2 GB RAM, तसेच स्वतःचा database, राखून ठेवा. येथे अडचण अशी आहे: Zabbix शक्तिशाली आहे आणि ते सेट up करणे खरोखरच जड आहे. तीन containers चे monitoring करण्यासाठी ते गरजेपेक्षा अधिक आहे; मात्र मोठ्या infrastructure fleet साठी ते योग्य साधन आहे. Uptime Kuma पासून सुरुवात करा. प्रत्यक्षात monitoring करण्यासाठी पुरेसे infrastructure उपलब्ध झाल्यावर Zabbix monitoring server कडे जा.

Prometheus आणि Grafana यांना या यादीत जाणूनबुजून समाविष्ट केलेले नाही. Fleet-scale tooling म्हणून ते उत्कृष्ट आहेत; परंतु personal stack मधील दोन किंवा तीन boxes साठी ते चालवणे आणि tune करणे आवश्यकतेपेक्षा अधिक जड आहे. या scale वर Uptime Kuma आणि Zabbix कमी देखभालीत त्याच प्रश्नांची उत्तरे देतात.

डॅशबोर्ड आणि नियंत्रण पॅनेल

हाताने compose files चालवण्याऐवजी panel अॅप्सचे व्यवस्थापन करते. त्यामुळे संपूर्ण कार्यपद्धती बदलते.

  • Cloudron polished app store, स्वयंचलित TLS आणि अंगभूत backups देऊन “हे one-click असावे” ही गरज पूर्ण करते. किमान 2 GB RAM राखा; 4 GB असल्यास अधिक आरामात चालते. लक्षात ठेवण्यासारखी बाब: याची मते ठाम आहेत आणि ते संपूर्ण server स्वतःच्या नियंत्रणाखाली ठेवू इच्छिते. तसेच दोन अॅप्सपर्यंत ते free आहे; त्यापुढे ते paid product आहे.
  • CasaOS अव्यवस्थित homelab dashboard ऐवजी friendly app grid देते. ते free आणि lightweight आहे. CasaOS साठी साधारण 150 ते 300 MB RAM राखा. लक्षात ठेवण्यासारखी बाब: ते trusted home network साठी तयार केलेले आहे आणि public internet साठी hardened नाही. ते थेट expose करू नका; WireGuard द्वारे त्याचा वापर करा.
  • Coolify तुमच्या स्वतःच्या server वर Heroku, Vercel आणि Netlify, git-push deployments, databases आणि previews यांना पर्याय देते. किमान 2 GB RAM राखा. लक्षात ठेवण्यासारखी बाब: हा तुलनेने नवीन project आहे आणि वेगाने बदलतो. त्यामुळे versions pin करा आणि upgrade करण्यापूर्वी release notes वाचा. Cloudron, CasaOS आणि Coolify यांची तुलना यांपैकी कोणते साधन कोणत्या वापरकर्त्यास योग्य आहे, हे स्पष्ट करते.

विकासक आणि उत्पादकता साधने

  • Gitea (किंवा Forgejo) खाजगी repositories, issues आणि CI साठी GitHub ची जागा घेते. सुमारे 200–500 MB RAM राखून ठेवा. महत्त्वाची बाब: Forgejo हा Gitea चा समुदाय-नियंत्रित fork आहे आणि सध्या अनेक जण त्याची शिफारस करतात; दोन्ही उत्कृष्ट आहेत. मात्र एक निवडा आणि repositories तसेच database यांचा एकत्र backup घ्या. Database शिवाय केलेल्या repository backup मध्ये प्रत्येक issue आणि pull request गमावले जातात.
  • Paperless-ngx filing cabinet आणि सशुल्क document scanners ची जागा घेते. हे सर्व documents वर OCR चालवते, त्यामुळे ते searchable होतात. सुमारे 1 GB RAM राखून ठेवा; OCR चालू असताना CPU वापरात अचानक वाढ होऊ शकते. महत्त्वाची बाब: OCR चे परिणाम scans च्या गुणवत्तेइतकेच चांगले असतात. मोठ्या archive वर पुन्हा processing करणे धीमे असते. दहा वर्षांचे कागद bulk-import करण्यापूर्वी settings समायोजित करा.
  • Actual Budget जलद, स्थानिक आणि खाजगी envelope budgeting द्वारे YNAB आणि Mint ची जागा घेते. सुमारे 150 MB RAM राखून ठेवा. महत्त्वाची बाब: automatic bank sync हा स्वतंत्र add-on आहे आणि त्यासाठी स्वतंत्र setup आवश्यक असतो. त्यामुळे सुरुवातीला transactions manually import करावे लागतात.
  • FreshRSS Feedly आणि आता उपलब्ध नसलेल्या Google Reader ची जागा घेते. हे mobile apps असलेले जलद आणि खाजगी feed reader आहे. सुमारे 150 MB RAM राखून ठेवा. महत्त्वाची बाब: cron-आधारित feed refresh configure करा. अन्यथा तुम्ही page उघडता तेव्हाच feeds update होतील.
  • BookStack documentation साठी Notion आणि Confluence ची जागा घेते. यामध्ये content shelves, books आणि pages म्हणून व्यवस्थित मांडले जाते. PHP आणि MySQL सह सुमारे 500 MB RAM राखून ठेवा. महत्त्वाची बाब: हे free-form notes ऐवजी स्वतःची content structure वापरते. काहींना ती आवडते, तर काहींना ती rigid वाटते. संपूर्ण wiki त्यावर स्थलांतरित करण्यापूर्वी ते वापरून पाहा.
  • Home Assistant SmartThings आणि विविध vendor apps ची जागा घेते आणि smart home स्थानिक पातळीवर एकत्रित करते. सुमारे 1 GB RAM राखून ठेवा. महत्त्वाची बाब: त्यातील अनेक सुविधा तुमच्या devices पर्यंत local network access वर अवलंबून असतात. त्यामुळे remote VPS पेक्षा ते घरातील hardware वर अधिक नैसर्गिकरीत्या चालते. आवश्यक असल्यास dashboard remotely चालवा आणि मागील बाजूचा access bridge द्वारे जोडा.

प्रतिनिधिक इंस्टॉलेशन

हे ठोसपणे समजण्यासाठी self-host ची संपूर्ण रचना पाहूया: एक compose file, प्रत्यक्ष certificate आणि एक backup. हे Uptime Kuma चे उदाहरण आहे; मात्र यादीतील प्रत्येक अॅप याच पद्धतीचे अनुसरण करते.

services:
  uptime-kuma:
    image: louislam/uptime-kuma:2
    container_name: uptime-kuma
    volumes:
      - ./data:/app/data
    ports:
      - "127.0.0.1:3001:3001"
    restart: unless-stopped
docker compose up -d
docker compose logs -f

127.0.0.1: कडे लक्ष द्या. अॅप केवळ localhost वर listening करते आणि Traefik किंवा nginx सारखा reverse proxy त्याच्या समोर TLS termination करतो. थेट 0.0.0.0:3001 वर bind केल्यास unencrypted admin panel संपूर्ण इंटरनेटवर चुकून प्रकाशित होऊ शकतो.

अद्याप self-host करू नयेत अशा गोष्टी

  • Email. याबाबत वास्तव स्पष्ट आहे. बहुतेक VPS providers outbound port 25 अवरोधित करतात. तुम्हाला Connection timed out कडून telnet aspmx.l.google.com 25 दिसेल आणि ते दुरुस्त करण्यासारखे काहीही नसते; हे provider चे धोरण असते. port 25 उघडा असला तरी reputation नसलेला नवीन IP, PTR record, SPF, DKIM आणि DMARC नसल्यामुळे तुमचे mail spam मध्ये जाऊ शकते किंवा थेट नाकारले जाऊ शकते. हे खरोखर सतत करावे लागणारे काम आहे; weekend मध्ये पूर्ण होणारे काम नाही. तरीही हे करायचे ठरवले असल्यास, Mailcow वापरून self-hosted email या मार्गदर्शकानुसार सुरुवातीपासून जोखमी समजून घ्या आणि अनेक महिने mail deliverability वर लक्ष ठेवावे लागेल अशी अपेक्षा ठेवा.
  • ज्या गोष्टींचा विश्वसनीय backup आणि restore करता येत नाही. तुम्ही test restore कधीच केले नसेल, तर तुमच्याकडे backup नाही; केवळ आशा आहे. परत मिळवता न येणारा data, तुमच्या photos ची एकमेव प्रत किंवा तुमची accounts, restore प्रक्रिया यशस्वी असल्याचे सिद्ध होईपर्यंत कोणत्याही service वर ठेवू नका.
  • महत्त्वाच्या dependency ची एकमेव प्रत. crash झाल्यावर संपूर्ण network चे internet बंद करणारा self-hosted DNS server हा पहिला project म्हणून योग्य नाही. upstream fallback ठेवा.
  • Real-time safety systems. Home alarms, medical alerts किंवा ज्या systems मध्ये पाच मिनिटांचा downtime ही खरोखर गंभीर समस्या ठरते, ती रविवारी रात्री upgrade करणाऱ्या hobby box वर ठेवू नका.

पहिला पर्याय कसा निवडावा आणि कोणत्या दोन गोष्टींमध्ये तडजोड करू नये

तुम्हाला त्रासदायक वाटणारे एखादे बिल कमी करणारे किंवा तुम्हाला प्रत्यक्ष जाणवणारी गोपनीयतेची चिंता दूर करणारे अॅप निवडा. प्रत्यक्षात पहिले install करण्यासाठी Vaultwarden आणि Uptime Kuma हे सर्वोत्तम पर्याय आहेत: दोन्ही लहान आहेत, त्वरित उपयोगी पडतात आणि चूक झाली तरी त्यांचे व्यवस्थापन तुलनेने सोपे असते. दुसरे अॅप जोडण्यापूर्वी एक अॅप सुरुवातीपासून शेवटपर्यंत कार्यरत करा: install, certificate, backup आणि restore test पूर्ण करा. तुम्ही विकसित करत असलेले कौशल्य install वर क्लिक करण्याचे नसून operations चे आहे.

वरील प्रत्येक अॅपसाठी खालील दोन गोष्टी अनिवार्य आहेत; कोणताही अपवाद नाही:

  1. सर्व सार्वजनिक सेवांसाठी TLS. केवळ IP पत्ता असलेली, plaintext सेवा ही deployment नसून demo आहे. nginx वर Certbot आणि Let's Encrypt वापरून तिच्यासमोर वैध certificate लावा किंवा Traefik कडून ते आपोआप करून घ्या. त्यानंतर Ubuntu 24.04 वर SSH साठी Fail2ban वापरून प्रवेशद्वाराची सुरक्षा मजबूत करा.
  2. प्रत्यक्ष restore करून पडताळलेले backups. दररोज रात्री database आणि data volume यांचा एकत्रित dump आपोआप तयार करा, तो या मशीनच्या बाहेर पाठवा आणि महिन्यातून एकदा तो तात्पुरत्या VPS वर restore करून कार्यरत असल्याची खात्री करा. तुमची disk बिघडते तो दिवस backup रिकामा असल्याचे समजण्यासाठी योग्य दिवस नाही.

या दोन गोष्टी योग्य प्रकारे केल्यास self-hosting आनंददायक ठरते. त्या टाळल्यास उलट मोजणी सुरू होते.

पर्याय व्यावहारिक गोष्टींपासून अगदी अव्यवहार्य गोष्टींपर्यंत आहेत: कुटुंबासाठी VPS वर Minecraft server चालवण्यापासून ते, तुम्हाला सावध करणारे उदाहरण आवडत असल्यास, जगातील सर्वांत अकार्यक्षम datacenter पर्यंत.

FAQ

मी सर्वप्रथम काय self-host करावे?

Vaultwarden. Password manager मुळे दररोज उपयोग होतो, एखाद्या subscription ची जागा घेता येते आणि संपूर्ण workflow शिकावा लागतो: Docker, reverse proxy, TLS आणि backups. हे अॅप इतके लहान आहे की काही बिघडल्यास ते दहा मिनिटांत पुन्हा तयार करता येते. Uptime Kuma हा उत्तम दुसरा पर्याय आहे. त्यामुळे तुमच्या users ना कळण्यापूर्वी outages ची माहिती मिळते.

मला प्रत्यक्षात किती VPS आवश्यक आहे?

एका लहान अॅपसाठी 1 GB RAM पुरेशी आहे. काही सेवा आरामात चालवण्यासाठी असलेल्या server साठी 4 GB RAM ठेवा. 2 GB RAM असताना अनेकदा Out-Of-Memory मुळे containers शांतपणे बंद होतात आणि त्याचे कारण समजत नाही. जवळजवळ नेहमी RAM ही मर्यादा ठरते. साठवायच्या data नुसार disk वाढवा. Immich, Ollama आणि मोठा database असलेल्या कोणत्याही अॅपला RAM आणि disk दोन्हीपैकी अधिक संसाधने लागतात.

मी काय self-host करू नये?

सर्वप्रथम email. बहुतेक providers outbound port 25 block करतात आणि emails ची deliverability राखणे हे सततचे आव्हान असते. त्यानंतर, ज्याचा विश्वसनीयपणे backup आणि restore करता येत नाही अशी कोणतीही सेवा self-host करू नका. तसेच downtime मुळे प्रत्यक्ष नुकसान होणारा single point of failure टाळा. उदाहरणार्थ, fallback नसलेला DNS server किंवा घराची safety system. या यादीतील इतर सर्व गोष्टी self-host करण्यासाठी योग्य आहेत.

या सर्वांसाठी मला Docker आवश्यक आहे का?

नाही, पण Docker वापरणे उपयुक्त ठरेल. या यादीतील प्रत्येक अॅपसाठी Docker image उपलब्ध आहे. Docker मुळे स्वच्छ installation, स्वच्छ removal, version pinning आणि नवीन host वर portability मिळते. काही अॅप्स, जसे WireGuard आणि Zabbix, तुम्हाला हवे असल्यास apt मधून native पद्धतीनेही install करता येतात. एक compose file समजली की इतर compose files समजणे सोपे होते. त्यामुळे संपूर्ण यादी हाताळण्याजोगी वाटते.

हे सर्व सुरक्षित कसे ठेवावे?

चार सवयी बहुतेक गरजा पूर्ण करतात: प्रत्येक सेवेच्या पुढे TLS ठेवा; key-only login वापरून SSH lockdown करा आणि brute-force attempts वर Fail2ban ने बंदी घाला; सार्वजनिकरीत्या आवश्यक असलेलेच ports expose करा आणि उर्वरित सेवांपर्यंत WireGuard VPN द्वारे पोहोचा; तसेच release notes वाचत नियमित updates करा, जेणेकरून upgrade कधीही अनपेक्षित ठरणार नाही. Backups ही पाचवी सवय आहे. पहिल्या चार उपायांमधून एखादी चूक सुटली, तर recovery साठी backups उपयोगी पडतात.