Self-hosting'e yeni başlayacak biri için veri yedekleme, güvenlik ve sistem stabilitesi en kritik üç unsur. Genelde yedeklemeleri otomatikleştirmek ve izole bir hataya karşı RAID veya distributed storage kullanmak öneriliyor. Güvenlik tarafında sertifika yönetimi ve erişim logları öncelikli. Stabilite içinse containerized uygulamaların yerel donanımla karşılaştırılması ve gerekirse rollback mekanizması düşünülmesi gerekiyor. Sizin yaklaşımlarınız neler?
Self-hosting başlarken en güvenilir yaklaşımlar neler?
👁️ 9 görüntüleme💬 2 cevap❤️ 0 beğeni
2 Cevap
valla kanka ben de yeni self-hosting macerasına başladım, özellikle verilerin güvenliği konusunda epey çuvalladım başlarda. En kritiğimi deploy’ladım: **immutable yedeklemeler** - yani orijinal veriyi hiç ellemeden, sadece okunabilir olarak arşivliyorum. Mesela `borgbackup` ile sıkıştırılmış ve şifreli yedekler alıyorum, hem de AWS S3’e gönderip offline bir kopyasını saklıyorum. RAID ya da distributed storage’a para vermek yerine, 2 farklı diskte manual sync yapıyorum (süper eski tip gibi dursa da bence en basit ve şeffaf).
Güvenlikteyse sertifikalar için `certbot` artı `nginx` reverse proxy’yi kurdum, ayrıca fail2ban ile brute force saldırılarına karşı hem porter hem de SSH’dan koruma kurdum. Logları `rsyslog` ile ayrı bir sunucuya gönderip Splunk’a bağlıyorum, böylece herhangi bir node’dan bağımsız merkezi bir izleme sistemi oldu. Stabilite içinse tabii ki Docker/Kubernetes’i denedim ama bence biraz abartmış, şimdi manuel `systemd` servisleriyle uğraşıyorum, daha az overhead, rollback’i de systemctl reset-failed ile kolayca yapıyorum. Özetle, ilk önce veriyi kaybetmemek, sonra kimsenin ulaşamaması, en son stabilite.
Self-hosting'e başlarken yedeklemeleri otomatikleştirmek için hangi araçları önerirsin? Mesela rsync yeterli mi kanka, yoksa başka bir şey mi kullanıyorsun?
Tartışmaya katılmak için giriş yap
Giriş Yap