2026-ல் உங்கள் சொந்த VPS-ல் இயக்க வேண்டிய 25 சிறந்த
2026-ல் உங்கள் சொந்த சர்வரில் பயன்படுத்த வேண்டிய 25 செயலிகளின் பட்டியல் இதோ. ஒவ்வொரு செயலியின் RAM, disk பயன்பாடு மற்றும் கவனிக்க வேண்டிய தொழில்நுட்ப சிக்கல்களை இதில் காணலாம்.
நீங்கள் உருவாக்குவது
இது ஒரு செயலி மட்டுமல்ல, ஒரு தேர்ந்தெடுக்கப்பட்ட பட்டியல். இந்தத் தளத்தில் உள்ள மற்ற அனைத்திற்கும் இதுவே மையப்புள்ளி: 2026-ல் உங்கள் சொந்த VPS-ல் இயக்குவதற்குத் தகுதியான இருபத்தைந்து செயலிகள், அவை செய்யும் வேலையின் அடிப்படையில் வகைப்படுத்தப்பட்டுள்ளன. ஒவ்வொன்றிற்கும், அது மாற்றீடு செய்யும் சேவை, உண்மையான RAM மற்றும் disk பயன்பாட்டு அளவு, மற்றும் நீங்கள் கவனிக்கத் தவறினால் சிக்கலை ஏற்படுத்தும் ஒரு முக்கிய அம்சம் ஆகியவை கொடுக்கப்பட்டுள்ளன. முழுமையான வழிகாட்டி இருக்கும் இடங்களில் அதற்கான இணைப்புகள் கொடுக்கப்பட்டுள்ளன.
நான் பதினைந்து ஆண்டுகளாக VPS host-ஐ நிர்வகித்து வருகிறேன், மேலும் இவற்றில் பெரும்பாலானவற்றை எனது சொந்த server-களில் இயக்கி வருகிறேன். எனவே, கீழே கொடுக்கப்பட்டுள்ள வளங்களின் அளவுகள் (resource numbers) ஒரு சிறிய உண்மையான பணிச்சுமையின் கீழ் அந்தச் செயலி உண்மையில் பயன்படுத்தும் அளவாகும்; இது சந்தைப்படுத்தல் பக்கங்களில் (marketing page) கொடுக்கப்படும் "குறைந்தபட்ச" அளவு அல்ல. இவற்றை ஒரு பட்ஜெட்டாகக் கருதி, அதனுடன் கூடுதல் இடவசதியையும் (headroom) சேர்த்துக்கொள்ளுங்கள்.
முன்நிபந்தனைகளும் எதார்த்தமான உண்மைகளும்
இங்குள்ள ஒவ்வொரு செயலியும் புதிய Ubuntu 24.04 KVM VPS-ல் root அல்லது sudo அனுமதியுடன் இயங்குகிறது. இதே பட்டியல் உங்கள் வீட்டில் உள்ள கணினியிலும் சிறப்பாகச் செயல்படும். மாதாந்திர வாடகையையும், ஒருமுறை RAM வாங்குவதையும் ஒப்பிட்டுப் பார்க்கிறீர்கள் என்றால், வீட்டில் Proxmox அல்லது வாடகை VPS வன்பொருள் மற்றும் மின்சாரச் செலவு குறித்த கணக்கீடுகளை விளக்குகிறது. இவற்றில் பெரும்பாலானவை Docker containers-ஆகவே வருகின்றன, எனவே Docker-ஐ ஒருமுறை நிறுவினால் போதும், முழுப் பட்டியலையும் பயன்படுத்த நீங்கள் தயாராகிவிடுவீர்கள்:
curl -fsSL https://get.docker.com | sudo sh
sudo usermod -aG docker "$USER"
newgrp docker
docker run --rm hello-worlddocker கட்டளைகள் permission denied while trying to connect to the Docker daemon socket பிழையுடன் தோல்வியடைந்தால், நீங்கள் group அமைக்கும் படியைத் தவிர்த்திருக்கலாம் அல்லது புதிய shell-ஐத் திறக்காமல் இருக்கலாம்; வெளியேறி மீண்டும் உள்நுழையவும். docker compose கட்டளை docker: 'compose' is not a docker command என்று காட்டினால், உங்களிடம் பழைய standalone binary உள்ளது என்று அர்த்தம். மேலே உள்ள script நவீன Compose plugin-ஐ நிறுவுகிறது, அதை நீங்கள் docker compose என்று அழைக்க வேண்டும் (இடையில் hyphen இல்லாமல், space இருக்க வேண்டும்).
கீழே உள்ள அனைத்தையும் மூன்று எதார்த்தமான உண்மைகள் தீர்மானிக்கின்றன. முதலாவதாக, RAM தான் கட்டுப்பாடு, disk அல்லது CPU அல்ல. 1 GB VPS-ல் ஒரு சிறிய செயலியை மட்டுமே இயக்க முடியும். "சில செயலிகளை self-host" செய்யும் ஒரு கணினிக்கு 4 GB RAM என்பதே சரியான அளவு. 2 GB என்பது ஒரு சங்கடமான இடைநிலை; ஒரு தொடக்கநிலை பயனர் மூன்றாவது சேவையைச் சேர்க்கும்போது, கணினி அமைதியாக Out-Of-Memory பிழையை உருவாக்கி அந்தச் சேவையை நிறுத்திவிடும், அதன் காரணம் தெரியாமலேயே போகும். sudo dmesg கட்டளை, daemon விழுங்கிய Out of memory: Killed process வரியைக் காட்டும். இரண்டாவதாக, பொதுவெளியில் இருக்கும் எதற்கும் ஒரு பெயரும் சான்றிதழும் (certificate) தேவை. சோதனைகளுக்கு வெறும் IP முகவரி வேலை செய்யும், ஆனால் ஒரு phone app அல்லது browser அதை நம்ப வேண்டுமானால், IP முகவரி மட்டும் போதாது. மூன்றாவதாக, இரண்டு ports உங்கள் விருப்பங்களில் பாதியைத் தீர்மானிக்கின்றன: தானியங்கி TLS-க்கு 80 மற்றும் 443 ports அந்த கணினியைச் சென்றடைய வேண்டும். பெரும்பாலான சேவை வழங்குநர்கள் outbound 25 port-ஐத் தடுப்பதால், மின்னஞ்சல் சேவை இறுதியில் உள்ள "செய்யக்கூடாதவை" பட்டியலில் சேர்க்கப்பட்டுள்ளது.
கோப்புகள் மற்றும் புகைப்படங்கள்
- Nextcloud என்பது Google Drive, Dropbox மற்றும் Google Calendar ஆகியவற்றுக்கு மாற்றாக ஒரே தொகுப்பாகச் செயல்படுகிறது. இதற்கு 1–2 GB RAM மற்றும் உங்கள் கோப்புகளின் அளவிற்கு ஏற்ப கூடுதல் சேமிப்பகம் தேவைப்படும். கவனிக்க வேண்டிய முக்கிய விஷயம்: SQLite என்பது சோதனைக்கு மட்டுமே ஏற்றது, தயாரிப்பு சூழலில் (production) இதைப் பயன்படுத்துவது சிக்கலானது. எனவே, முதல் முறையே PostgreSQL-ல் நிறுவுங்கள். தரவுகள் பதிவேற்றப்பட்ட பிறகு database-ஐ மாற்றுவது Nextcloud-ஐச் சிதைக்க வழிவகுக்கும். Docker, TLS மற்றும் backups உடன் VPS-ல் Nextcloud என்ற முழுமையான வழிகாட்டி இதைச் சரியாக அமைக்க உதவும்.
- Immich என்பது Google Photos-க்கு மாற்றாகும். இதில் உங்கள் கேமரா புகைப்படங்களை தானாகவே பதிவேற்றும் மொபைல் செயலி, முகம் மற்றும் பொருட்களைத் தேடும் வசதி ஆகியவை உள்ளன. இதற்கு குறைந்தபட்சம் 6 GB RAM தேவை, 8 GB RAM இருப்பது சிறப்பாக இருக்கும். இதில் உள்ள machine-learning container அதிக நினைவகத்தைப் பயன்படுத்தும். வட்டு சேமிப்பகம் (disk space) என்பது உங்கள் புகைப்படங்களின் அளவுடன், thumbnails-க்காக கூடுதலாக இருபது சதவீதம் தேவைப்படும். கவனிக்க வேண்டிய விஷயம்: Immich-ன் புதிய பதிப்புகளில் அடிக்கடி மாற்றங்கள் செய்யப்படுகின்றன, எனவே
latest-ஐ கண்மூடித்தனமாகப் பயன்படுத்த வேண்டாம். ஒரு குறிப்பிட்ட version-ஐத் தேர்வு செய்து, ஒவ்வொரு upgrade-க்கு முன்பும் release notes-ஐப் படியுங்கள். சுயமாக நிர்வகிக்கப்படும் Immich புகைப்பட நூலகம் என்ற வழிகாட்டி பாதுகாப்பான upgrade முறையை விளக்குகிறது. உங்கள் கணினியில் 6 GB RAM இல்லை என்றால், PhotoPrism மற்றும் Immich ஒப்பீடு என்ற பகுதியில் நினைவகப் பயன்பாடு, மொபைல் செயலிகள் மற்றும் backup கட்டளைகள் குறித்துப் பார்த்துவிட்டு ஒன்றைத் தேர்வு செய்யவும். - Seafile என்பது Dropbox-க்கு மாற்றாகும், இது மூன்றில் மிக வேகமான sync engine-ஐக் கொண்டது. இதற்கு சுமார் 1 GB RAM தேவைப்படும். கவனிக்க வேண்டிய விஷயம்: Seafile உங்கள் கோப்புகளை சாதாரண கோப்புகளாகச் சேமிக்காமல், content-addressed blocks-ஆகச் சேமிக்கிறது. எனவே,
lsமூலம் தரவுகளை நேரடியாகப் பார்க்க முடியாது. கோப்புறையை நகலெடுப்பதற்குப் பதிலாக, Seafile-ன் சொந்தக் கருவிகளைப் பயன்படுத்தி மட்டுமே backup எடுக்க வேண்டும்.
கடவுச்சொற்கள்
- Vaultwarden என்பது Bitwarden-ன் கட்டணத் திட்டங்கள், LastPass மற்றும் 1Password ஆகியவற்றிற்கு மாற்றாக அமையும் ஒரு சிறிய Rust server ஆகும். இது Bitwarden protocol-ஐப் பயன்படுத்துவதால், அதிகாரப்பூர்வ Bitwarden app மற்றும் browser extension-கள் அனைத்தும் இதில் தடையின்றி இயங்கும். இதற்கு 100–200 MB RAM மற்றும் மிகக்குறைந்த disk space போதுமானது. கவனிக்க வேண்டியது: உங்கள் அனைத்து கடவுச்சொற்களும் இதில் சேமிக்கப்படுவதால், TLS மற்றும் backups கட்டாயம் தேவை; இவைதான் இதன் மிக முக்கியமான அம்சங்கள். மேலும்,
ADMIN_TOKEN-ஐ Argon2 hash-ஆக அமைக்கவும், ஏனெனில் compose file-ல் உள்ள plaintext token என்பது உங்கள் கணக்கின் master key-ஐ வெளிப்படையாக வைத்திருப்பதற்குச் சமம். Vaultwarden கடவுச்சொல் மேலாளர் வழிகாட்டி, நீங்கள் முதன்முதலில் self-host செய்வதற்கு மிகச்சிறந்த தேர்வாகும்.
ஊடகங்கள் (Media)
- Jellyfin என்பது Plex மற்றும் Netflix-க்கு மாற்றாகும். இது முழுமையான open-source மென்பொருள்; கணக்கு தேவையில்லை, கட்டணமில்லா remote streaming வசதி கொண்டது. சும்மா இருக்கும்போது (idle) 1–2 GB RAM தேவைப்படும், ஆனால் transcode செய்யும்போது CPU பயன்பாடு அதிகமாகும். கவனிக்க வேண்டியது: 4K stream-ஐ மென்பொருள் மூலம் transcode செய்வது சிறிய VPS-ஐ முடக்கிவிடும். எனவே, hardware acceleration வசதியை வழங்கவும் அல்லது உங்கள் client-கள் நேரடியாக இயக்கும் (Direct Play) கோப்பு வடிவங்களைப் பயன்படுத்தவும்; அப்போதுதான் server தரவுகளை மட்டும் அனுப்பும். VPS-ல் Jellyfin media server வழிகாட்டி இது குறித்து விளக்குகிறது. இது இயங்கிய பிறகு, Halcyon மூலம் உங்கள் library-ஐ 90-களின் வீடியோ கடை போல மாற்றலாம். இது குடும்பத்தினர் எதையும் தேடி அலையாமல், நேரடியாகத் தேர்ந்தெடுத்துப் பார்க்க உதவும் சிறந்த வழியாகும்.
- Navidrome என்பது உங்கள் சொந்த இசைக்கான Spotify மாற்றாகும். இது Subsonic-க்கு இணக்கமான எந்தவொரு செயலிக்கும் streaming செய்யும். 150–300 MB RAM போதுமானது; Go மொழியில் எழுதப்பட்டதால் மிகக் குறைந்த வளங்களையே பயன்படுத்தும். கவனிக்க வேண்டியது: முதல்முறை library-ஐ scan செய்யும்போது அனைத்து கோப்புகளின் tags-களையும் படிக்கும், பெரிய தொகுப்பு என்றால் ஒரு மணிநேரம் வரை ஆகலாம். ID3 tags சரியாக இல்லையெனில், தேடும் அனுபவம் மோசமாக இருக்கும்.
- Audiobookshelf என்பது Audible மற்றும் podcast செயலிகளுக்கு மாற்றாகும். இது சாதனங்களுக்கு இடையே நீங்கள் கேட்ட இடத்திலிருந்தே தொடர உதவும். 200–500 MB RAM தேவைப்படும். கவனிக்க வேண்டியது: இது ஒவ்வொரு புத்தகத்திற்கும் தனித்தனி கோப்புறை (folder-per-book) என்ற முறையை எதிர்பார்க்கிறது. ஒழுங்கற்ற கோப்புறைகளை இறக்குமதி செய்தால், library சரியாக அமையாது; அதைச் சரிசெய்வது கடினமான வேலையாகும்.
தானியங்கி மற்றும் AI
- n8n என்பது Zapier மற்றும் Make ஆகியவற்றுக்கு மாற்றாக, நீங்களே சொந்தமாக நிர்வகிக்கும் ஒரு visual workflow builder ஆகும். இதில் task-களுக்கு ஏற்ப கட்டணம் வசூலிக்கப்படாது. இதற்கு 400 MB முதல் 1 GB வரை RAM தேவைப்படும். கவனிக்க வேண்டியது: n8n தனது credentials-ஐ முதல்முறை இயங்கும்போது உருவாக்கும் ஒரு key மூலம் encrypt செய்கிறது. அந்த key-ஐ நீங்கள் தொலைத்துவிட்டாலோ அல்லது
N8N_ENCRYPTION_KEY-ஐ சரியாக அமைக்க மறந்து அது மீண்டும் உருவாகிவிட்டாலோ, சேமிக்கப்பட்ட அனைத்து credentials-ம் படிக்க முடியாததாகிவிடும்; அவற்றை மீண்டும் உள்ளிட வேண்டியிருக்கும். HTTPS உடன் self-hosted n8n வழிகாட்டி அந்த key-ஐ நிலைநிறுத்துவது மற்றும் webhook URL-களுக்கு முன்னால் ஒரு முறையான certificate-ஐ அமைப்பது பற்றி விளக்குகிறது. - Ollama என்பது உள்ளூர் மற்றும் தனிப்பட்ட LLM inference-க்காக ChatGPT சந்தாவிற்கு மாற்றாக அமைகிறது. RAM தேவை மாடலைப் பொறுத்தது: ஒரு 7–8B மாடலுக்கு சுமார் 8 GB RAM தேவைப்படும், மேலும் ஒவ்வொரு மாடலும் disk-ல் 4–8 GB இடத்தைப் பிடிக்கும். கவனிக்க வேண்டியது: CPU-மட்டும் கொண்ட VPS-ல், inference துல்லியமாக இருக்கும் ஆனால் வேகம் குறைவாக இருக்கும். இது hosted API-ல் கிடைப்பது போன்ற உடனடி பதில்களைத் தராது, வினாடிக்கு சில வார்த்தைகள் என்ற அளவிலேயே இருக்கும். எனவே, எதிர்பார்ப்புகளைச் சரியாக வைத்துக்கொள்ளுங்கள் அல்லது GPU வசதி கொண்ட server-ஐ வாடகைக்கு எடுங்கள். LLM-ஐ self-host செய்ய Ollama-வை இயக்குதல் வழிகாட்டி இதற்கான யதார்த்தமான புள்ளிவிவரங்களை வழங்குகிறது.
தொடர்பு (Communication)
- Rocket.Chat: இது குழுக்களுக்கான Slack-க்கு மாற்றாகும். இதில் threads, calls மற்றும் integrations வசதிகள் உள்ளன. இதற்கு குறைந்தபட்சம் 2 GB RAM ஒதுக்க வேண்டும், ஏனெனில் இது MongoDB-ஐப் பயன்படுத்துகிறது; இதுவே அதிக வளங்களை நுகரும் பகுதியாகும். கவனிக்க வேண்டியவை: Rocket.Chat ஒவ்வொரு release-க்கும் ஒரு குறிப்பிட்ட MongoDB major version-ஐக் கட்டாயமாக்குகிறது. upgrade செய்யும்போது ஒரு version-ஐத் தவிர்த்தால் database சிக்கலுக்கு உள்ளாகும், எனவே ஒவ்வொரு படியாக upgrade செய்யவும். Rocket.Chat with Docker Compose வழிகாட்டி, version-களை வரிசையாக மேம்படுத்த உதவுகிறது.
- Matrix (Synapse): இது Slack மற்றும் Discord-க்கு மாற்றான, federated மற்றும் end-to-end-encrypted வசதி கொண்ட நெட்வொர்க் ஆகும். இதில் உங்கள் homeserver-ஐ நீங்களே நிர்வகிக்கலாம். இதற்கு 1–2 GB RAM ஒதுக்க வேண்டும்; பெரிய public rooms-ல் இணையும்போது இதன் தேவை அதிகரிக்கும். கவனிக்க வேண்டியவை: பெரிய federated rooms-ல் Synapse-ன் memory பயன்பாடு மிக அதிகமாக இருக்கும். இது கட்டாயம் PostgreSQL-ல் இயங்க வேண்டும்; இயல்பாக உள்ள SQLite ஒரு பயனர் சோதனைக்கு மட்டுமே பொருந்தும், federate செய்தவுடன் அது செயலிழந்துவிடும். Synapse அதிக சுமையாகத் தெரிந்தால், அதே protocol-ஐப் பயன்படுத்தும் இலகுவான Conduit அல்லது Dendrite server-களைப் பயன்படுத்தலாம்.
நெட்வொர்க்கிங் மற்றும் அணுகல்
- WireGuard ஒரு வணிக ரீதியான VPN-க்கு மாற்றாக அமைகிறது. இது உங்கள் சொந்த IP மற்றும் பிற சேவைகளுக்கு ஒரு தனிப்பட்ட சுரங்கப்பாதையை (private tunnel) வழங்குகிறது. இதற்கு மிகக் குறைந்த வளங்களே தேவைப்படும், 50 MB-க்கும் குறைவான நினைவகத்தில் இயங்கும், மேலும் இதன் குறியாக்க முறை (crypto) kernel-ல் இயங்குகிறது. கவனிக்க வேண்டியவை: container-அடிப்படையிலான virtualization-ல் (OpenVZ, சில LXC) இந்த module
RTNETLINK answers: Operation not supportedபிழையுடன் தோல்வியடையும்; எனவே KVM-ஐப் பயன்படுத்துவது சிறந்தது. self-hosted WireGuard VPN வழிகாட்டி இதற்கான ஆதாரமாகும். சேவைகளை இந்த tunnel-டன் இணைப்பதன் மூலம், அவற்றை பொது இணையத்திலிருந்து முற்றிலும் மறைத்து வைக்க முடியும். ஒவ்வொரு புதிய சாதனத்திற்கும் peer config-ஐ கைமுறையாகத் திருத்த விரும்பவில்லை என்றால், running a Tailscale subnet router on the VPS முறையைப் பயன்படுத்தலாம். இது அந்த முழு தனியார் IP வரம்பையும் உங்கள் பிற கணினிகளுக்குத் தெரியப்படுத்தும்; இதற்கு நீங்கள் route-ஐ அங்கீகரித்து, reboot-க்குப் பிறகும் IP forwarding செயல்படுமாறு அமைக்க வேண்டும். - Traefik கைமுறையாக எழுதப்படும் nginx virtual hosts மற்றும் certificate புதுப்பித்தல் முறைக்கு மாற்றாக அமைகிறது. இது Docker labels மூலம் உங்கள் container-களைக் கண்டறிந்து, Let's Encrypt சான்றிதழ்களைத் தானாகவே பெற்றுக்கொள்கிறது. இதற்கு சுமார் 100 MB RAM தேவைப்படும். கவனிக்க வேண்டியவை: label-அடிப்படையிலான கட்டமைப்பு முறை ஆரம்பத்தில் குழப்பமாக இருக்கலாம். ஒரு தவறான label இருந்தால், எந்தவித வெளிப்படையான பிழைச் செய்தியும் இன்றி அந்த application இயங்காமல் போகலாம். Traefik reverse proxy for multiple Docker apps வழிகாட்டி, இந்தப் பக்கத்தில் உள்ள பல பயன்பாடுகளை ஒரே நுழைவுப் புள்ளியின் கீழ் இயக்குவதற்காகவே உருவாக்கப்பட்டது.
- AdGuard Home என்பது Pi-hole மற்றும் கட்டண DNS filtering-க்கு மாற்றாகும். இது உங்கள் நெட்வொர்க்கில் உள்ள அனைத்து சாதனங்களுக்கும் DNS மட்டத்தில் விளம்பரங்கள் மற்றும் trackers-ஐத் தடுக்கிறது. இதற்கு 100–150 MB RAM தேவைப்படும். கவனிக்க வேண்டியவை: இது port 53-ஐப் பயன்படுத்த முயலும், இது Ubuntu-வில்
systemd-resolvedஉடன் மோதலை ஏற்படுத்தும். அந்த port-ஐ விடுவிக்கும் வரை இதுlisten udp 0.0.0.0:53: bind: address already in useபிழையுடன் தொடங்கத் தவறும்.
கண்காணிப்பு (Monitoring)
- Uptime Kuma: இது Pingdom, UptimeRobot மற்றும் StatusPage ஆகியவற்றிற்கு மாற்றாக, தெளிவான dashboard மற்றும் பல்வேறு வழிகளில் எச்சரிக்கை (alerts) அனுப்பும் வசதியைக் கொண்டுள்ளது. இதற்கு 150–300 MB RAM தேவைப்படும். இதில் கவனிக்க வேண்டிய மிக முக்கியமான விஷயம்: உங்கள் production server-ஐ வேறொரு server-லிருந்து கண்காணிக்க வேண்டும். ஒரே server-ல் இயங்கும் Uptime Kuma, அந்த server செயலிழக்கும்போது அதைத் தெரிவிக்க முடியாது. Uptime Kuma status monitoring வழிகாட்டி, இதை எவ்வாறு வெளிப்புறமாக அமைப்பது என்பதை விளக்குகிறது.
- Zabbix: இது Datadog மற்றும் நிறுவன அளவிலான கண்காணிப்பு கருவிகளுக்கு மாற்றாகும். இது agent-based metrics, triggers மற்றும் விரிவான வரலாற்றுத் தரவுகளை வழங்குகிறது. இதற்கு 2 GB RAM அல்லது அதற்கு மேல் தேவைப்படும், மேலும் இதற்கென தனி database-ம் தேவை. இதில் கவனிக்க வேண்டியது: Zabbix மிகவும் சக்திவாய்ந்த மற்றும் சிக்கலான கருவி. மூன்று containers-ஐ மட்டும் கண்காணிக்க இது மிகையானது; ஆனால், பல server-களைக் கொண்ட கட்டமைப்பிற்கு இதுவே சரியான கருவி. முதலில் Uptime Kuma-வில் தொடங்குங்கள்; உங்கள் கட்டமைப்பு விரிவடையும் போது Zabbix monitoring server-க்கு மாறுங்கள்.
Prometheus மற்றும் Grafana ஆகியவை இந்த பட்டியலில் வேண்டுமென்றே தவிர்க்கப்பட்டுள்ளன: இவை பெரிய அளவிலான கட்டமைப்பிற்குச் சிறந்தவை. ஆனால், இரண்டு அல்லது மூன்று server-களைக் கொண்ட தனிப்பட்ட பயன்பாட்டிற்கு இவற்றை நிறுவி நிர்வகிப்பது கடினம். இந்த அளவில் Uptime Kuma மற்றும் Zabbix ஆகியவையே குறைவான பராமரிப்பில் அதே தேவைகளைப் பூர்த்தி செய்கின்றன.
Dashboards மற்றும் control panels
இவை முழு மாதிரியையும் மாற்றுகின்றன; compose files-ஐ நீங்களே இயக்குவதற்குப் பதிலாக, ஒரு panel உங்களுக்காக application-களை நிர்வகிக்கும்.
- Cloudron: "இது ஒரே கிளிக்கில் கிடைத்தால் நன்றாக இருக்கும்" என்ற விருப்பத்தை, நேர்த்தியான app store, automatic TLS, மற்றும் உள்ளமைக்கப்பட்ட backups மூலம் இது நிறைவேற்றுகிறது. குறைந்தபட்சம் 2 GB RAM தேவை, 4 GB இருந்தால் சிறப்பாக இருக்கும். கவனிக்க வேண்டியது: இது ஒரு குறிப்பிட்ட கட்டமைப்பைக் கொண்டது, முழு server-ஐயும் தன் கட்டுப்பாட்டில் வைத்திருக்க விரும்பும். இரண்டு application-கள் வரை மட்டுமே இலவசம், அதற்கு மேல் கட்டணம் செலுத்த வேண்டும்.
- CasaOS: குழப்பமான homelab dashboard-க்கு பதிலாக, எளிமையான app grid-ஐ வழங்குகிறது; இது இலவசமானது மற்றும் எடை குறைவானது. CasaOS-க்கு மட்டும் சுமார் 150 முதல் 300 MB RAM தேவைப்படும். கவனிக்க வேண்டியது: இது நம்பகமான home network-க்காக வடிவமைக்கப்பட்டது, பொது இணையத்தில் (public internet) பாதுகாப்பானது அல்ல. இதை நேரடியாக expose செய்ய வேண்டாம்; WireGuard வழியாக அணுகவும்.
- Coolify: Heroku, Vercel, மற்றும் Netlify ஆகியவற்றுக்கு மாற்றாக, உங்கள் சொந்த server-லேயே git-push deployments, databases, மற்றும் previews ஆகியவற்றை வழங்குகிறது. குறைந்தபட்சம் 2 GB RAM தேவை. கவனிக்க வேண்டியது: இது வேகமாக வளர்ந்து வரும் ஒரு புதிய project, எனவே versions-ஐ pin செய்து வைத்துக்கொள்ளுங்கள் மற்றும் upgrade செய்வதற்கு முன் release notes-ஐ வாசிக்கவும். Cloudron vs CasaOS vs Coolify ஒப்பீடு இந்த மூன்றில் எது யாருக்குப் பொருந்தும் என்பதை விளக்குகிறது.
Developer மற்றும் உற்பத்தித்திறன் கருவிகள்
- Gitea (அல்லது Forgejo): private repositories, issues, மற்றும் CI ஆகியவற்றிற்காக GitHub-க்கு மாற்றாகச் செயல்படுகிறது. இதற்கு 200–500 MB RAM தேவைப்படும். கவனிக்க வேண்டியவை: Forgejo என்பது Gitea-வின் சமூகம் சார்ந்த fork ஆகும், தற்போது இதையே பலர் பரிந்துரைக்கின்றனர். இவை இரண்டும் சிறந்தவை, ஆனால் ஏதேனும் ஒன்றை மட்டும் தேர்வு செய்யவும். repositories மற்றும் database ஆகிய இரண்டையும் சேர்த்து backup எடுக்கவும்; database இல்லாமல் repository-ஐ மட்டும் backup எடுத்தால், அனைத்து issues மற்றும் pull requests-களும் அழிந்துவிடும்.
- Paperless-ngx: கோப்பு அமைச்சரவை (filing cabinet) மற்றும் கட்டண ஆவண ஸ்கேனர்களுக்கு மாற்றாகச் செயல்படுகிறது. இது அனைத்து ஆவணங்களையும் OCR செய்வதன் மூலம் அவற்றை எளிதாகத் தேட வழிவகுக்கிறது. இதற்கு சுமார் 1 GB RAM தேவைப்படும், OCR-ன் போது CPU பயன்பாடு அதிகரிக்கும். கவனிக்க வேண்டியவை: ஸ்கேன் செய்யப்பட்ட ஆவணங்களின் தரத்தைப் பொறுத்தே OCR முடிவுகள் அமையும். பெரிய அளவிலான ஆவணங்களை மீண்டும் செயலாக்குவது மெதுவானது என்பதால், பல ஆண்டுகால ஆவணங்களை மொத்தமாக import செய்வதற்கு முன்பே இதைச் சரியாகத் தயார் செய்யவும்.
- Actual Budget: YNAB மற்றும் Mint-க்கு மாற்றாக, வேகமான, உள்ளூர் மற்றும் தனிப்பட்ட envelope budgeting முறையை வழங்குகிறது. இதற்கு சுமார் 150 MB RAM தேவைப்படும். கவனிக்க வேண்டியவை: தானியங்கி வங்கி ஒத்திசைவு (automatic bank sync) என்பது தனிப்பட்ட add-on ஆகும், அதற்குத் தனி அமைப்பு தேவை. எனவே, ஆரம்பத்தில் நீங்கள் பரிவர்த்தனைகளை நீங்களே கைமுறையாக import செய்ய வேண்டும்.
- FreshRSS: Feedly மற்றும் தற்போது இல்லாத Google Reader-க்கு மாற்றாக, வேகமான மற்றும் தனிப்பட்ட feed reader-ஆகச் செயல்படுகிறது. இதற்கு மொபைல் செயலிகளும் உள்ளன. இதற்கு சுமார் 150 MB RAM தேவைப்படும். கவனிக்க வேண்டியவை: cron-அடிப்படையிலான feed refresh-ஐ அமைக்கவும், இல்லையெனில் நீங்கள் பக்கத்தைத் திறக்கும்போது மட்டுமே feeds புதுப்பிக்கப்படும்.
- BookStack: ஆவணப்படுத்துதலுக்காக Notion மற்றும் Confluence-க்கு மாற்றாகச் செயல்படுகிறது. இது shelves, books, மற்றும் pages என ஒழுங்கமைக்கப்பட்டுள்ளது. இதற்கு PHP மற்றும் MySQL-ல் சுமார் 500 MB RAM தேவைப்படும். கவனிக்க வேண்டியவை: இது உள்ளடக்கத்தை ஒரு குறிப்பிட்ட கட்டமைப்பில் வைத்திருக்கிறது, சுதந்திரமான குறிப்புகளாக அல்ல. இது சிலருக்குப் பிடிக்கும், சிலருக்குக் கடினமாகத் தோன்றும். உங்கள் முழு wiki-யையும் இதில் பதிவேற்றும் முன் ஒருமுறை சோதித்துப் பார்க்கவும்.
- Home Assistant: SmartThings மற்றும் பல vendor செயலிகளுக்கு மாற்றாக, உங்கள் smart home சாதனங்களை உள்ளூர் அளவில் ஒருங்கிணைக்கிறது. இதற்கு சுமார் 1 GB RAM தேவைப்படும். கவனிக்க வேண்டியவை: இதன் பெரும்பாலான செயல்பாடுகளுக்கு உங்கள் சாதனங்களுடன் உள்ளூர் பிணைய அணுகல் (local network access) தேவை. எனவே, இதை remote VPS-ல் இயக்குவதை விட, வீட்டில் உள்ள hardware-ல் இயக்குவது சிறந்தது. தேவைப்பட்டால் dashboard-ஐ மட்டும் remote-ல் அணுகி, bridge மூலம் இணைக்கவும்.
ஒரு மாதிரி நிறுவல்
இதனைத் தெளிவாகப் புரிந்துகொள்ள, ஒரு self-host அமைப்பின் முழுமையான வடிவம் இங்கே கொடுக்கப்பட்டுள்ளது: ஒரு compose file, ஒரு உண்மையான certificate, மற்றும் ஒரு backup. இது Uptime Kuma-விற்கானது, ஆனால் பட்டியலில் உள்ள அனைத்து application-களும் இதே முறையைப் பின்பற்றுகின்றன.
services:
uptime-kuma:
image: louislam/uptime-kuma:2
container_name: uptime-kuma
volumes:
- ./data:/app/data
ports:
- "127.0.0.1:3001:3001"
restart: unless-stoppeddocker compose up -d
docker compose logs -f127.0.0.1:-ஐ கவனிக்கவும், இந்த app localhost-ல் மட்டுமே இயங்குகிறது, மேலும் Traefik அல்லது nginx போன்ற ஒரு reverse proxy இதற்கு முன்னால் TLS termination-ஐச் செய்கிறது. நேரடியாக 0.0.0.0:3001-ல் binding செய்வது, பாதுகாப்பற்ற admin panel-ஐத் தெரியாமல் முழு இணையத்திற்கும் வெளிப்படுத்துவதற்கு வழிவகுக்கும்.
எவற்றை நீங்களே self-host செய்யக்கூடாது (இப்போதைக்கு)
- Email. இது மிகவும் வெளிப்படையான விஷயம். பெரும்பாலான VPS வழங்குநர்கள் outbound port 25-ஐத் தடுத்து வைத்துள்ளனர். நீங்கள்
Connection timed out-ஐtelnet aspmx.l.google.com 25-லிருந்து பெறுவீர்கள். இதைச் சரிசெய்ய முடியாது, இது அவர்களின் கொள்கை. port 25 திறந்திருந்தாலும், நற்பெயர் இல்லாத புதிய IP, PTR record, SPF, DKIM மற்றும் DMARC இல்லாத நிலையில் உங்கள் மின்னஞ்சல்கள் spam-க்குச் செல்லும் அல்லது நிராகரிக்கப்படும். இது வார இறுதி நாட்களில் செய்யும் வேலை அல்ல, இது ஒரு தொடர்ச்சியான பணி. நீங்கள் இதில் உறுதியாக இருந்தால், Mailcow மூலம் self-hosted email வழிகாட்டியைப் பயன்படுத்தி, மின்னஞ்சல் விநியோகத்தை மாதக்கணக்கில் கவனிக்கத் தயாராக இருங்கள். - நம்பகத்தன்மையுடன் backup மற்றும் restore செய்ய முடியாத எதையும் வைக்காதீர்கள். நீங்கள் ஒருமுறை கூட test restore செய்ததில்லை என்றால், உங்களிடம் backup இல்லை, வெறும் நம்பிக்கை மட்டுமே உள்ளது. மீட்டெடுக்கும் முறை உறுதி செய்யப்படும் வரை, ஈடுசெய்ய முடியாத தரவுகள், உங்கள் புகைப்படங்களின் ஒரே நகல் அல்லது கணக்குகளை ஒரு service-ல் வைக்காதீர்கள்.
- முக்கியமான dependency-ன் ஒரே நகல். ஒரு self-hosted DNS server செயலிழந்தால், அது உங்கள் முழு நெட்வொர்க்கின் இணைய இணைப்பையும் துண்டித்துவிடும். இது ஒரு மோசமான முதல் திட்டமாகும். எப்போதும் ஒரு upstream fallback-ஐ வைத்திருங்கள்.
- நிகழ்நேர பாதுகாப்பு அமைப்புகள் (Real-time safety systems). வீட்டு எச்சரிக்கை அமைப்புகள் (home alarms), மருத்துவ எச்சரிக்கைகள் அல்லது ஐந்து நிமிட செயலிழப்பு கூட பெரிய சிக்கலை ஏற்படுத்தும் எதையும், ஞாயிற்றுக்கிழமை இரவுகளில் நீங்கள் upgrade செய்யும் hobby box-ல் வைக்காதீர்கள்.
உங்கள் முதல் செயலியைத் தேர்ந்தெடுப்பது மற்றும் தவிர்க்க முடியாத இரண்டு நிபந்தனைகள்
நீங்கள் வெறுக்கும் ஒரு கட்டணத்தை நீக்கும் அல்லது நீங்கள் உண்மையில் கவலைப்படும் ஒரு தனியுரிமைச் சிக்கலைத் தீர்க்கும் செயலியைத் தேர்ந்தெடுங்கள். நடைமுறையில், முதலில் நிறுவுவதற்கு Vaultwarden மற்றும் Uptime Kuma ஆகியவையே சிறந்தவை: இவை இரண்டும் மிகச் சிறியவை, உடனடியாகப் பயன்படக்கூடியவை, மேலும் நீங்கள் தவறு செய்தாலும் சரிசெய்ய எளிதானவை. இரண்டாவது செயலியைச் சேர்ப்பதற்கு முன், முதல் செயலியை நிறுவுதல், certificate பெறுதல், backup எடுத்தல் மற்றும் restore செய்து பார்த்தல் என அனைத்தையும் முழுமையாகச் செய்து முடியுங்கள். நீங்கள் இங்கே வளர்த்துக்கொள்ளும் திறன் 'செயல்பாட்டு மேலாண்மை' (operations), 'install' பட்டனை அழுத்துவது மட்டுமல்ல.
மேலே உள்ள ஒவ்வொரு செயலிக்கும், விதிவிலக்கின்றி, பின்வரும் இரண்டு விஷயங்கள் கட்டாயம்:
- பொதுவெளியில் இருக்கும் அனைத்திற்கும் TLS. வெறும் IP முகவரி மற்றும் plaintext-ல் இயங்கும் சேவை என்பது ஒரு demo மட்டுமே, அது ஒரு deployment அல்ல. Certbot and Let's Encrypt on nginx மூலம் அதற்கு ஒரு முறையான certificate-ஐப் பயன்படுத்துங்கள் அல்லது Traefik மூலம் அதைத் தானியங்குபடுத்துங்கள். பின்னர், Fail2ban for SSH on Ubuntu 24.04 மூலம் நுழைவாயிலை வலுப்படுத்துங்கள்.
- நீங்கள் உண்மையில் restore செய்து பார்த்த backups. ஒவ்வொரு இரவும் database மற்றும் data volume-ஐத் தானாகவே dump செய்து, அதை அந்த server-க்கு வெளியே அனுப்பி வையுங்கள். மாதம் ஒருமுறை, அந்த backup சரியாக வேலை செய்கிறதா என்பதைச் சோதிக்க, ஒரு தற்காலிக VPS-ல் அதை restore செய்து பாருங்கள். உங்கள் disk பழுதடையும் நாளில், backup காலியாக இருப்பதை அறிவது பேரழிவாக முடியும்.
இவ்விரண்டையும் சரியாகச் செய்தால், self-hosting ஒரு மகிழ்ச்சியான அனுபவமாக இருக்கும். இவற்றைத் தவிர்த்தால், அது ஒரு ஆபத்தான தொடக்கமாகவே அமையும்.
இதற்கான தேர்வுகள் நடைமுறைக்கு ஏற்றவை முதல் விசித்திரமானவை வரை உள்ளன. ஒரு குடும்பத்திற்கான Minecraft server on a VPS முதல், நீங்கள் ஒரு எச்சரிக்கை கதையை விரும்பினால், the world's least efficient datacenter வரை பல விருப்பங்கள் உள்ளன.
FAQ
நான் முதலில் எதை self-host செய்ய வேண்டும்?
Vaultwarden. ஒரு password manager உங்களுக்கு அன்றாடப் பயன்பாட்டிற்கு உதவும், சந்தா கட்டணத்தைச் சேமிக்கும், மேலும் Docker, reverse proxy, TLS மற்றும் backups போன்ற முழு பணிப்பாய்வுகளையும் கற்றுக்கொள்ள உதவும். இது சிறிய அளவிலான application என்பதால், தவறுதலாகச் சிதைந்தாலும் பத்து நிமிடங்களில் மீண்டும் உருவாக்கிவிடலாம். Uptime Kuma இரண்டாவது சிறந்த தேர்வாகும்; இது உங்கள் பயனர்களுக்குத் தெரிவதற்கு முன்பே, சேவை முடக்கம் குறித்து உங்களுக்குத் தெரிவிக்கும்.
எனக்கு உண்மையில் எவ்வளவு பெரிய VPS தேவை?
ஒரு சிறிய application-க்கு 1 GB RAM போதுமானது. சில பயன்பாடுகளை வசதியாக இயக்க 4 GB RAM-ஐ இலக்காகக் கொள்ளுங்கள். 2 GB RAM-ல் இயக்கும்போது, காரணமே தெரியாமல் container-கள் Out-Of-Memory பிழையால் நின்றுவிடும். பெரும்பாலும் RAM தான் தடையாக இருக்கும்; நீங்கள் சேமிக்கத் திட்டமிடும் தரவுகளுக்கு ஏற்ப disk அளவை முடிவு செய்யுங்கள். Immich, Ollama மற்றும் பெரிய database கொண்ட பயன்பாடுகளுக்கு அதிக RAM மற்றும் disk தேவைப்படும் என்பதை நினைவில் கொள்ளுங்கள்.
எதை நான் self-host செய்யக்கூடாது?
முதலாவதாக, மின்னஞ்சல் (Email). பெரும்பாலான service providers outbound port 25-ஐத் தடுத்து வைத்துள்ளனர், மேலும் மின்னஞ்சல் டெலிவரி என்பது ஒரு முழுநேரப் போராட்டமாகும். அடுத்ததாக, உங்களால் நம்பகத்தன்மையுடன் backup மற்றும் restore செய்ய முடியாத எதையும், மற்றும் முடங்கினால் பாதிப்பை ஏற்படுத்தும் முக்கியமான சேவைகளையும் (உதாரணமாக, மாற்று வழி இல்லாத DNS server அல்லது வீட்டுப் பாதுகாப்பு அமைப்பு) தவிர்க்கவும். இந்த பட்டியலில் உள்ள மற்ற அனைத்தும் தாராளமாக முயற்சி செய்யக்கூடியவை.
இவை அனைத்திற்கும் எனக்கு Docker தேவையா?
தேவையில்லை, ஆனால் அது இருப்பது நல்லது. இங்குள்ள ஒவ்வொரு application-க்கும் Docker image உள்ளது. Docker மூலம் சுத்தமான நிறுவல் (clean install), எளிதான நீக்கம் (clean removal), version pinning மற்றும் புதிய host-க்கு எளிதாக மாற்றும் வசதி ஆகியவை கிடைக்கும். நீங்கள் விரும்பினால், சில பயன்பாடுகளை (WireGuard, Zabbix) நேரடியாக apt மூலமும் நிறுவலாம். ஒரு compose file-ஐப் புரிந்துகொண்டால், மற்ற அனைத்தையும் எளிதாகக் கையாளலாம்; அதனால்தான் இந்த முழுப் பட்டியலும் அணுகக்கூடியதாக உள்ளது.
அனைத்தையும் நான் எவ்வாறு பாதுகாப்பாக வைத்திருப்பது?
நான்கு பழக்கங்கள் பெரும்பாலான பாதுகாப்பை உறுதி செய்யும்: அனைத்திற்கும் முன்னால் TLS-ஐப் பயன்படுத்துங்கள், SSH-ஐ key-only login மற்றும் Fail2ban மூலம் brute-force முயற்சிகளைத் தடுத்தல் மூலம் பாதுகாப்பாக வைத்திருங்கள், உங்களுக்குத் தேவையான ports-ஐ மட்டும் public-ஆகத் திறந்து வைத்துவிட்டு, மற்றவற்றை உங்கள் WireGuard VPN மூலம் அணுகுங்கள், மேலும் upgrade செய்யும் போது release notes-ஐப் படித்துத் தொடர்ந்து update செய்யுங்கள். ஐந்தாவது பழக்கம் backups; முதல் நான்கு நிலைகளில் தவறு நடந்தால், இதுவே உங்களை மீட்கும்.