تتزايد تكاليف الاشتراك، وكل أداة SaaS هي طرف ثالث يحتفظ ببياناتك. تقوم الاستضافة الذاتية بتداول فاتورة شهرية لوقتك الخاص، وهي صفقة جيدة لبعض الأدوات وأخرى سيئة للأدوات الأخرى. لقد قمنا بتشغيلها في الإنتاج لعدة أشهر وقمنا بتضمين عبء الصيانة بأمانة، لأن هذا هو ما تتجاهله معظم مقالات المقارنة.
📋 Table of Contents
- حكم سريع
- كيف حكمنا
- Vaultwarden — يستبدل Bitwarden أو 1Password
- معقول أو أومامي — يحل محل Google Analytics
- Forgejo — يحل محل GitHub للمستودعات الخاصة
- Nextcloud – يحل محل Dropbox أو Google Drive
- Uptime Kuma — يحل محل خدمات مراقبة وقت التشغيل
- ما هي تكاليف الاستضافة الذاتية فعليًا
- الإعداد الذي يجعلها قابلة للإدارة
- ما لا ينبغي استضافة الذات
- أساسيات الأمان
- الأسئلة المتداولة
- الخلاصة
حكم سريع
- أسهل فوز: Vaultwarden — متوافق مع Bitwarden، وبصمة موارد صغيرة، وصيانة تقترب من الصفر
- أفضل بديل تحليلي: معقول أو أومامي – خفيف الوزن، ويحافظ على الخصوصية، وسهل التشغيل
- أفضل استضافة Git: Forgejo – واجهة سريعة وخفيفة ومألوفة، تتضمن CI
- أعلى صيانة: Nextcloud — قادر، ولكنه الأكثر تطلبًا في هذه القائمة
كيف حكمنا
تم تشغيل كل أداة على خادم VPS متواضع لمدة أشهر من الاستخدام الحقيقي. قمنا بتتبع الذاكرة ووحدة المعالجة المركزية في وضع الخمول، ومدى الاهتمام بالتحديثات المطلوبة، وما إذا كانت النسخ الاحتياطية واضحة، والأهم من ذلك، ما حدث عندما تعطل شيء ما. الأداة سهلة التثبيت والتي يصعب استعادتها ليست مرشحًا جيدًا للاستضافة الذاتية.
Vaultwarden — يستبدل Bitwarden أو 1Password
Vaultwarden هو تطبيق غير رسمي لخادم Bitwarden مكتوب بلغة Rust. إنه يتحدث نفس البروتوكول، لذلك يعمل عملاء Bitwarden الرسميون وملحقات المتصفح ضده دون تغيير. يعمل بشكل مريح في أقل من 100 ميجابايت من الذاكرة.
هذه هي أقوى حالة استضافة ذاتية في القائمة، لأن تكلفة الموارد لا تذكر، والعملاء الرسميون لا يعنيون أي تنازلات في الاستخدام اليومي، والميزات المسورة خلف المستويات المدفوعة في المنتج المستضاف متاحة ببساطة.
services:
vaultwarden:
image: vaultwarden/server:latest
restart: unless-stopped
environment:
DOMAIN: "https://vault.example.com"
SIGNUPS_ALLOWED: "false" # invite only after your own account exists
volumes:
- ./vw-data:/data
ports:
- "127.0.0.1:8080:80"
التحذير الحاسم: هذا يحمل كل كلمة مرور تمتلكها. ضعه خلف HTTPS، ولا تعرضه أبدًا مباشرة على الإنترنت بدون وكيل عكسي، واختبر إجراء الاستعادة قبل الاعتماد عليه. يعد مدير كلمات المرور الذي لا يمكنك استعادته أسوأ من عدم وجود مدير كلمات مرور. نسخ احتياطيvw-data الدليل وفقًا لجدول زمني والتحقق من الاستعادة مرة واحدة على الأقل.
معقول أو أومامي — يحل محل Google Analytics
كلاهما عبارة عن منصات تحليلية خفيفة الوزن وخالية من ملفات تعريف الارتباط وتجمع بيانات شخصية أقل بكثير من البيانات الشخصية الحالية. يعد النص البرمجي للتتبع جزءًا صغيرًا من الحجم، وهو ما يمثل فائدة قابلة للقياس لسرعة الصفحة.
أومامي هو الأخف بين الاثنين وأسهل في التشغيل. يتمتع موقع Plausible بواجهة أكثر صقلًا وتقارير مدمجة أكثر. يحل أي منهما محل الاستخدام الشائع للتحليلات – حركة المرور، والمحيلين، والصفحات العليا – دون سطح الامتثال للبديل.
قيود صادقة: لا يقدم أي منهما عمق تقسيم الجمهور ونماذج التحويل التي قد يعتمد عليها فريق تسويق كبير. بالنسبة لمطور أو موقع صغير، لم يتم استخدام هذا العمق على أي حال.
Forgejo — يحل محل GitHub للمستودعات الخاصة
Forgejo هو شوكة يحكمها المجتمع في Gitea. إنه سريع، ويعمل بذاكرة متواضعة، والواجهة مألوفة بدرجة كافية بحيث لا يحتاج أحد إلى التدريب. تتوافق Forgejo Actions إلى حد كبير مع سير عمل GitHub Actions، لذلك غالبًا ما يتم تنفيذ تكوين CI بأقل قدر من التغييرات.
استخدمه للمستودعات الخاصة والأدوات الداخلية والمرايا. إنه أمر ممتع حقًا أن يتم تشغيله. ما لا يمكن أن يحل محله هو الشبكة – الاكتشاف، وإصدار حركة المرور، والمساهمات التي تجعل GitHub العام ذا قيمة. احتفظ بالمشاريع العامة هناك واستضيف الباقي بنفسك.
services:
forgejo:
image: codeberg.org/forgejo/forgejo:latest
restart: unless-stopped
environment:
USER_UID: 1000
USER_GID: 1000
volumes:
- ./forgejo-data:/data
- /etc/timezone:/etc/timezone:ro
ports:
- "127.0.0.1:3000:3000"
- "222:22"
Nextcloud – يحل محل Dropbox أو Google Drive
Nextcloud هو الخيار الأكثر قدرة هنا والأكثر تطلبًا. بالإضافة إلى مزامنة الملفات، فهو يوفر التقويم وجهات الاتصال والملاحظات والنظام البيئي للتطبيق. عملاء سطح المكتب والمحمول ناضجون.
إنها أيضًا الأداة التي من المرجح أن تحتاج إلى الاهتمام. تتطلب ترقيات الإصدار الرئيسي في بعض الأحيان خطوات يدوية، ويكون ضبط الأداء مهمًا بمجرد نمو مكتبتك، والتكوين الافتراضي ليس سريعًا. ميزانية الوقت الحقيقي لذلك.
إذا كنت تحتاج فقط إلى مزامنة الملفات،المزامنة هي إجابة أبسط بكثير — نظير إلى نظير، ولا يلزم وجود خادم، ولا تحتاج إلى صيانة تقريبًا. اختر Nextcloud فقط إذا كنت تريد المجموعة الأوسع.
Uptime Kuma — يحل محل خدمات مراقبة وقت التشغيل
أداة مراقبة صغيرة وممتعة تتحقق من نقاط نهاية HTTP ومنافذ TCP والشهادات، وتقوم بالإخطار من خلال عشرات القنوات. إنه يعمل بذاكرة قليلة جدًا ولا يحتاج إلى أي صيانة بشكل أساسي.
قاعدة واحدة:وتشغيله في مكان آخر غير البنية التحتية التي يراقبها. لا تخبرك المراقبة المستضافة على الخادم الذي تشاهده بأي شيء عندما يتعطل هذا الخادم. يعد VPS الرخيص من مزود مختلف هو المكان المناسب له.
ما هي تكاليف الاستضافة الذاتية فعليًا
المحاسبة الصادقة تحذف معظم المقالات.
| التكلفة | الواقع |
|---|---|
| الخادم | يقوم خادم VPS صغير بتشغيل معظم هذه القائمة بشكل مريح |
| الإعداد الأولي | أمسية لكل أداة، والمزيد مع وكيل عكسي وTLS |
| التحديثات المستمرة | ما يقرب من ساعة في الشهر عبر عدد قليل من الخدمات |
| النسخ الاحتياطية | قم بالإعداد مرة واحدة، ثم تحقق من عمليات الاستعادة بشكل دوري — غير اختياري |
| الاستجابة للحادث | أنت المهندس تحت الطلب، في أي ساعة تنقطع |
يقرر هذا الصف الأخير ما إذا كانت الاستضافة الذاتية تناسبك أم لا. إذا كان فشل الخدمة في الساعة الثانية صباحًا أثناء إجازتك أمرًا مزعجًا فحسب، فيمكنك استضافة الخدمة بنفسك بحرية. إذا كانت مشكلة حقيقية، فادفع لشخص آخر لتشغيلها.
الإعداد الذي يجعلها قابلة للإدارة
ثلاث قطع تحول الاستضافة الذاتية من هواية إلى شيء مستدام.
وكيل عكسي مع TLS تلقائي. Caddy هو أبسطها — حيث يتم الحصول على الشهادات وتجديدها بدون أي تكوين.
# Caddyfile
vault.example.com {
reverse_proxy 127.0.0.1:8080
}
git.example.com {
reverse_proxy 127.0.0.1:3000
}
النسخ الاحتياطية التلقائية مع عمليات الاستعادة التي تم التحقق منها. النسخة الاحتياطية التي لم تقم باستعادتها مطلقًا هي فرضية وليست نسخة احتياطية.
# Nightly encrypted, deduplicated backup with restic
restic -r s3:s3.example.com/backups backup /srv/docker-data
restic -r s3:s3.example.com/backups forget --keep-daily 7 --keep-weekly 4 --keep-monthly 6 --prune
# Verify — do this on a schedule, not once
restic -r s3:s3.example.com/backups check --read-data-subset=5%
التحديثات الأمنية التلقائية. ترقيات غير مراقبة لنظام التشغيل، وجدول زمني مدروس لصور الحاوية. يقوم Watchtower بأتمتة هذا الأخير ولكن يمكن أن يفاجئك بالتغييرات العاجلة – قم بتثبيت الإصدارات الرئيسية وقم بتحديثها عمداً.
ما لا ينبغي استضافة الذات
بريد إلكتروني. النصيحة الأكثر شيوعا والأكثر صحة. تكمن المشكلة في إمكانية التسليم – لا يثق مقدمو الخدمة الرئيسيون في نطاقات الإرسال الجديدة، ويعني إدخال واحد في قائمة الحظر أن بريدك يختفي بصمت. قم باستضافة صندوق بريد وارد ذاتيًا للتعلم، وليس لأي شيء مهم أبدًا.
أي شيء يعتمد عليه العميل لتحقيق الإيرادات، إلا إذا كان لديك حقًا الإمكانية لدعمه.
الأدوات التي تكون فيها الطبقة المستضافة مجانية وكافية. الاستضافة الذاتية لتجنب الخطة المجانية هي قضاء الوقت في عدم توفير أي شيء.
أساسيات الأمان
الاستضافة الذاتية تعني أن الأمان لك. الحد الأدنى: الاحتفاظ بكل خدمة خلف وكيل عكسي بدلاً من كشف المنافذ مباشرة؛ ربط الحاويات بـ127.0.0.1 لذلك لا يمكن الوصول إليهم من الخارج؛ استخدام جدار الحماية الذي يرفض بشكل افتراضي؛ وضع شبكة VPN مثل Tailscale أو WireGuard أمام أي شيء لا يحتاج إلى وصول عام؛ وتمكين المصادقة الثنائية على كل خدمة تدعمها. قم بالتحديث على الفور – تعتبر الخدمة المستضافة ذاتيًا والتي تقوم بتشغيل صورة عمرها عام مسؤولية حقيقية.
الأسئلة المتداولة
س: هل الاستضافة الذاتية أرخص بالفعل؟
ج: في المال، غالباً نعم. بالتكلفة الإجمالية بما في ذلك وقتك، فقط إذا كنت تستمتع بالعمل أو تقوم باستبدال العديد من الاشتراكات باهظة الثمن في وقت واحد.
س: ما هي الأجهزة التي أحتاجها؟
ج: يتعامل VPS الصغير مع Vaultwarden وUmami وForgejo وUptime Kuma بشكل مريح. يحتاج Nextcloud الذي يحتوي على مكتبة كبيرة إلى المزيد من الذاكرة والتخزين الأسرع.
س: هل الاستضافة الذاتية أكثر أمانًا من SaaS؟
ج: ليس تلقائيا. أنت تتحكم في البيانات، ولكنك مسؤول أيضًا عن التصحيح والتكوين. يمتلك موفر SaaS المُدار جيدًا فريقًا أمنيًا متخصصًا؛ لديك أمسيات.
س: ماذا يحدث عندما أكون في إجازة؟
ج: الأشياء تنكسر وتبقى مكسورة. اختر الأدوات التي يمكنك تحمل فشلها لمدة أسبوع، أو قم بالترتيب للسماح لشخص آخر بالوصول إليها.
س: أين يجب أن أبدأ؟
ج: Uptime Kuma أو Vaultwarden. كلاهما بسيط ومفيد على الفور، ويعلمك أنماط الوكيل العكسي والنسخ الاحتياطي التي يحتاجها كل شيء آخر.
الخلاصة
قم باستضافة الأدوات ذاتيًا حيث تكون التجارة مواتية بشكل واضح:Vaultwarden لكلمات المرور، وUmami أو Plausible للتحليلات، وForgejo للمستودعات الخاصة، وUptime Kuma للمراقبة – كلها خفيفة ومستقرة ومنخفضة الصيانة. تعامل مع Nextcloud مع العلم أنها تحتاج إلى اهتمام حقيقي، ولا تقم باستضافة البريد الإلكتروني ذاتيًا على الإطلاق. قم بإعداد وكيل عكسي باستخدام TLS تلقائي ونسخ احتياطي تم التحقق منه قبل الخدمة الثانية، لأن هاتين القطعتين هما ما يجعل كل شيء بعدهما قابلاً للإدارة.
🔗 Share this article
✍️ Leave a Comment