Приватное облако раньше означало полноценный NAS, серверную стойку и ощутимый счет за электричество каждый месяц. В 2026 году это может означать сто-долларовый мини-ПК в шкафу, на котором работают три или четыре контейнера Docker, которые вместе занимают всего 512 МБ оперативной памяти. Секрет в выборе контейнеров, которые делают одно хорошо, а не корпоративное нагромождение, которое предполагает 32 ГБ и процессор Xeon.
Мы протестировали восемь лёгких самоуправляемых контейнеров, которые превращают дешёвый всегда включенный компьютер в настоящее приватное облако: пароли, файлы, фотографии, мониторинг, удалённый доступ и защищённый HTTPS по всему стеку. Ранжированы по объёму оперативной памяти в состоянии покоя и усилиям, необходимым для получения зелёного замка в браузере.
На что обратить внимание при выборе лёгкого контейнера
- Малый объём памяти при простое. Менее 100 МБ оперативной памяти в покое — справедливая граница. Некоторые используют менее 20 МБ.
- Образ одного контейнера. Никаких побочных контейнеров, никаких отдельных сервисов баз данных, никаких сред выполнения Java.
- Разумные параметры по умолчанию. Мастер первого запуска должен создавать работающий, зашифрованный сервис без необходимости копаться в файлах конфигурации.
- Активная разработка. Мёртвый проект в интернете — это инцидент безопасности, который вот-вот произойдёт.
- Благоприятен для обратного прокси. Каждый сервис должен находиться за Nginx Proxy Manager или Caddy для HTTPS, а не открывать чистый порт.
- Лазейка для побега. Экспорты и резервные копии задокументированы. Вы не заблокированы.
Быстрое сравнение
| Контейнер | Лучше всего для | RAM в покое | Лицензия | Multi-arch |
|---|---|---|---|---|
| Uptime Kuma | Страница статуса + уведомления | ~60 МБ | MIT | Да |
| Vaultwarden | Пароли | ~15 МБ | AGPLv3 | Да |
| Nginx Proxy Manager | Входная дверь HTTPS | ~50 МБ | MIT | Да |
| FileBrowser | Загрузка файлов и общий доступ | ~10 МБ | Apache 2.0 | Да |
| Immich | Библиотека фотографий | ~500 МБ | AGPLv3 | Да |
| Dozzle | UI журналов контейнеров | ~20 МБ | MIT | Да |
| Tailscale | Бесконфигурационный VPN | ~30 МБ | BSD-3 | Да |
| Portainer | Менеджер контейнеров | ~120 МБ | zlib | Да |
Приложения
1. Uptime Kuma, страница статуса и уведомления
Uptime Kuma — это бесплатный Pingdom, который вы размещаете сами. Укажите каждый URL, контейнер и сокет Docker, за которыми вам нужно следить, выберите канал уведомлений, и он будет проверять по расписанию. Интерфейс — это одна страница, которую вы можете поместить на панель инструментов. Когда сервис падает в 2 часа ночи, Uptime Kuma — это контейнер, который вас разбудит.
Слабые стороны: Push-уведомления требуют моста (Ntfy, Gotify или Discord). Нет встроенного мобильного приложения.
Цена: Бесплатно.
Платформы: Linux, macOS, Windows через Docker Desktop, Raspberry Pi.
Загрузить: Uptime Kuma на GitHub.
Вывод: Установите в первую очередь. Всё, что вы размещаете сами, выигрывает от мониторинга.
2. Vaultwarden, пароли для семьи
Vaultwarden — это сервер, совместимый с Bitwarden, переписанный на Rust. Пятнадцать мегабайт оперативной памяти в покое, один файл SQLite для хранилища, и любой клиент Bitwarden (мобильный, настольный, браузер) работает с ним без малейшего намека, что это не оригинал. Включение WebAuthn требует только одного переключателя конфигурации.
Слабые стороны: Официально не поддерживается Bitwarden. Если Bitwarden выпустит обновление с нарушающим изменением API, Vaultwarden будет прилагать усилия несколько дней.
Цена: Бесплатно.
Платформы: Linux, macOS, Windows через Docker Desktop.
Загрузить: Vaultwarden на GitHub.
Вывод: Самая большая победа самоуправления для семьи. Маленький, безопасный и дешёвый.
3. Nginx Proxy Manager, входная дверь HTTPS
Nginx Proxy Manager оборачивает Nginx в веб-интерфейс. Добавьте узел прокси, отметьте «запросить сертификат Let’s Encrypt», и каждый другой сервис в вашем стеке получит HTTPS без ручного редактирования конфигурации. Списки доступа контролируют, какие источники видят какие сервисы, и потоки обрабатывают не-HTTP протоколы.
Слабые стороны: Не подходит, если вы уже знакомы с Caddy. Caddy — это меньший один бинарный файл и проще в сценариях.
Цена: Бесплатно.
Платформы: Linux, macOS, Windows через Docker Desktop.
Загрузить: Nginx Proxy Manager на GitHub.
Вывод: Самый простой способ поместить зелёный замок на всё остальное.
4. FileBrowser, загрузка файлов и общий доступ
FileBrowser открывает папку через HTTPS с веб-интерфейсом, учётными записями пользователей и ссылками для совместного использования. Десять мегабайт оперативной памяти. Никакой базы данных. Десять секунд до первой загрузки. Когда кто-то в семье должен получить файл откуда угодно, это контейнер, который ответит.
Слабые стороны: Не полный клиент синхронизации. Используйте Syncthing для двусторонней синхронизации, FileBrowser для загрузок на основе опроса и быстрого совместного использования.
Цена: Бесплатно.
Платформы: Linux, macOS, Windows.
Загрузить: FileBrowser на GitHub.
Вывод: Самый лёгкий способ заставить «вот, скачай это» работать без облачного хранилища.
5. Immich, библиотека фотографий
Immich — это самоуправляемый клон Google Photos, который наконец стал надёжным в прошлом году. Распознавание лиц, поиск по AI, синхронизация временной шкалы с iOS и Android, и рабочий машинного обучения, который работает на том же компьютере. Менее половины гигабайта оперативной памяти для малой библиотеки, больше для рабочего ML, если вы направляете его на большую.
Слабые стороны: Immich по-прежнему помечен как нестабильный его собственными разработчиками. Держите резервные копии и читайте примечания к выпуску перед каждым обновлением.
Цена: Бесплатно.
Платформы: Linux, macOS через Docker Desktop.
Загрузить: Immich на GitHub и веб-сайт Immich.
Вывод: Текущий ответ для людей, которые хотят отказаться от Google Photos без потери автоматически организованной временной шкалы.
6. Dozzle, журналы контейнеров в браузере
Dozzle потоком отправляет журналы контейнеров Docker на вкладку браузера. Двадцать мегабайт оперативной памяти, ноль конфигурации. Когда Vaultwarden или Immich ведут себя странно, Dozzle быстрее открыть, чем SSH-ить и запускать docker logs.
Слабые стороны: Показывает только текущие журналы. Не агрегатор журналов, не поисковик по истории.
Цена: Бесплатно.
Платформы: Linux, macOS, Windows через Docker Desktop.
Загрузить: Dozzle на GitHub.
Вывод: Контейнер отладки. Установите один раз, потом спасибо себе.
7. Tailscale, бесконфигурационный VPN
Tailscale не открыт на клиенте, но сервис координации может быть заменён самоуправляемым проектом Headscale. В практике бесплатный план Tailscale охватывает трёх пользователей и сто устройств, чего достаточно для семьи плюс несколько всегда включенных сервисов. Каждый контейнер в стеке становится доступным по имени с любого устройства, подписанного в Tailnet, без открытия порта маршрутизатора.
Слабые стороны: Доверие к плоскости координации Tailscale. Если это расстраивает, запустите Headscale вместо этого.
Цена: Бесплатно для личного использования до трёх пользователей и ста устройств.
Платформы: Linux, macOS, Windows, iOS, Android.
Загрузить: Tailscale на GitHub и веб-сайт Tailscale.
Вывод: Контейнер, который означает, что вы никогда не открываете порт маршрутизатора.
8. Portainer, менеджер контейнеров для всего стека
Portainer — это веб-интерфейс над Docker. Добавьте контейнер, отредактируйте переменную среды, перезагрузите стек, смотрите использование ресурсов. Community Edition бесплатна и охватывает то, что нужно большинству домашних лабораторий. Более 100 МБ оперативной памяти, но окупается тем, что делает CLI необязательным.
Слабые стороны: Самый тяжёлый контейнер в этом списке. Пропустите, если вам удобно с docker compose в терминале.
Цена: Бесплатно Community Edition. Платная Business Edition для более крупных развёртываний.
Платформы: Linux, macOS, Windows.
Загрузить: Portainer на GitHub и веб-сайт Portainer.
Вывод: Дружественная панель управления. Установите, если хотите кликать, пропустите, если предпочитаете печатать.
Как выбрать подходящий
- Вы хотите наименьшее приватное облако: Vaultwarden, FileBrowser, Nginx Proxy Manager. Три контейнера, менее 100 МБ оперативной памяти в сумме.
- У вас есть работающий стек и вы хотите его мониторить: Uptime Kuma плюс Dozzle.
- Вы хотите отказаться от Google Photos: Immich. Бюджет больше оперативной памяти, чем у других.
- Вы не хотите открывать порт маршрутизатора: Tailscale. Всё остальное остаётся приватным на Tailnet.
- Вы предпочитаете кликать вводу текста: Portainer.
Часто задаваемые вопросы
Какое оборудование мне нужно для лёгкого стека Docker?
Мини-ПК Intel N100 с 8 ГБ оперативной памяти справляется со всеми восемью из этих контейнеров с запасом. Менее 100 долларов новый, менее 60 б/у.
Нужно ли мне доменное имя?
Для только внутреннего использования нет. Для чего угодно, что вам нужно достичь с телефона по имени с HTTPS, да. Cloudflare, Namecheap и Porkbun все продают работающие домены примерно за 10 долларов в год.
Docker Compose достаточно или мне нужен Kubernetes?
Docker Compose достаточно для домашней лаборатории. Kubernetes решает проблемы, которые у вас нет, и создаёт несколько, которые вам не нужны.
Как я могу сделать резервную копию всего этого?
Привяжите каждый каталог данных контейнера к одной папке, затем сделайте резервную копию этой папки с помощью Restic, Borg или Duplicati. Протестируйте восстановление.
Что ломается первым, когда я добавляю слишком много контейнеров?
Оперативная память, затем IOPS на загрузочном диске, если это медленный eMMC. Восемь контейнеров здесь помещаются в 1 ГБ в сумме. Ещё десять повседневных помещаются в 4.