प्रत्येक PC के लिए न्यूनतम Docker कंटेनर

बड़े स्टैक पर एक छोटा कंटेनर स्टैक क्यों बेहतर है

XDA पर “5 just-enough Docker containers I use on every PC” पढ़ने से हमें अपने स्वयं के स्टैक का मूल्यांकन करने और हम जो चला रहे थे उसका दो-तिहाई हटाने के लिए प्रेरित किया। एक होम लैब जिसे कोई नहीं छूता क्योंकि इसे समझने में एक घंटा लगता है, एक मृत होम लैब है। एक छोटा, जानबूझकर कंटेनर सेट जो admin UI, uptime, secrets, ad-blocking और updates को कवर करता है, वह संस्करण है जिसके साथ हम वर्षों बाद लौटते रहते हैं, Windows पर Docker Desktop के साथ, macOS पर OrbStack के साथ और Linux पर सादे Docker Engine के साथ।

हमने इन आठ कंटेनरों को प्रत्येक होस्ट पर एक ताज़ा इंस्टॉल चक्र के माध्यम से परीक्षण किया, फिर एक कार्य सप्ताह के लिए स्टैक चलाया ताकि RAM उपयोग, CPU idle और हमें कितने बग मिले यह जांच सकें। यहां सब कुछ docker compose up -d से शुरू किया जा सकता है और एक होम नेटवर्क फायरवॉल के पीछे खुशी से रहता है।

एक न्यूनतम कंटेनर स्टैक में क्या देखना चाहिए

त्वरित तुलना

ऐप सर्वश्रेष्ठ Idle footprint Web UI License
Portainer Containers को visually manage करना कम हां Community edition free
Uptime Kuma Services की निगरानी और alerts प्राप्त करना बहुत कम हां MIT
Vaultwarden Self-hosted password manager बहुत कम हां GPLv3
Pi-hole DNS-level ad और tracker blocking बहुत कम हां EUPL
Watchtower Auto-updating containers बहुत कम Web UI नहीं Apache 2.0
Homepage Stack के लिए personal dashboard बहुत कम हां GPLv3
Traefik Stack के लिए reverse proxy कम हां (dashboard) MIT
Duplicati Host और container volumes के लिए Backup कम हां LGPLv2.1

आठ कंटेनर जो हम हर होस्ट पर चलाते हैं

1. Portainer, admin UI जो Docker को legible बनाता है

Portainer वह ब्राउज़र डैशबोर्ड है जो Docker के command-line को स्क्रीन के एक सेट में बदल देता है। Container start और stop, image pulls, volume inspection, log tailing, exec-into-a-container, network diagrams, सब कुछ। जो कोई भी अपने दिमाग में आखिरी तीस docker commands नहीं रखना चाहता, उसके लिए Portainer वह जगह है जहां दिन शुरू होता है।

यह कहां कम है: Business edition एक license के पीछे है; Community edition एक single-node home lab को जरूरी सब कुछ कवर करता है, लेकिन कुछ enterprise features (कुछ accounts से आगे RBAC, encrypted secrets store) paid हैं।

कीमत:

यह चलता है: Windows Docker Desktop पर, macOS OrbStack पर, Linux पर Docker Engine।

डाउनलोड करें: portainer.io

निचली पंक्ति: एक नए होस्ट पर इंस्टॉल करने के लिए पहली कंटेनर, कुछ और करने से पहले।

2. Uptime Kuma, monitor जो आपके परिवार करने से पहले बताता है

Uptime Kuma एक self-hosted status page और alerting engine है। यह एक URL, TCP port, database या container health check को एक schedule पर ping करता है, फिर एक status board paint करता है और alerts trigger करता है (Discord, Telegram, email, ntfy) जब कुछ टूट जाता है। एक नई service जोड़ना एक two-minute form है।

यह कहां कम है: सैकड़ों services के लिए नहीं बनाया गया है (यह एक home-lab tool है, Datadog नहीं)। इसके अपने restarts timeline में एक gap छोड़ते हैं।

कीमत:

यह चलता है: Windows, macOS, Linux पर Docker।

डाउनलोड करें: Uptime Kuma on GitHub

निचली पंक्ति: वह कंटेनर जो stack के बाकी हिस्से को observable बनाता है। इसे दूसरा जोड़ें।

3. Vaultwarden, compact self-hosted Bitwarden

Vaultwarden Bitwarden server API का Rust reimplementation है। यह official container लेता है RAM के एक अंश में चलता है, Bitwarden apps के समान protocol को speak करता है, और सब कुछ एक एकल SQLite file में store करता है जो backup करना trivial है।

यह कहां कम है: Community project, Bitwarden द्वारा endorsed नहीं। कुछ enterprise features (SSO providers, directory sync) hosted Bitwarden पर paid tiers में गेट हैं।

कीमत:

यह चलता है: किसी भी Docker host पर।

डाउनलोड करें: Vaultwarden on GitHub

निचली पंक्ति: वह कंटेनर जो अंत में आपको एक hosted password manager को छोड़ने देता है बिना cross-device sync छोड़े।

4. Pi-hole, network पर हर device के लिए ad-blocker

Pi-hole एक DNS server चलाता है जो अपने blocklists में domains के लिए कुछ नहीं return करता है। अपने router के DNS को Pi-hole container पर point करें और network पर हर device (phones, TVs, printers) अचानक DNS layer पर अपने ad और tracker connections को खो देता है, per-device install की जरूरत नहीं।

यह कहां कम है: कुछ services tracker domains पर links के लिए rely करती हैं; whitelist muscle memory एक सप्ताह लगता है build करने में। HTTPS-only blocklists अभी भी साइट के समान domain से serve किए गए ads को miss करते हैं।

कीमत:

यह चलता है: किसी भी host पर Docker; एक always-on machine पर सबसे खुश।

डाउनलोड करें: pi-hole.net

निचली पंक्ति: एकमात्र कंटेनर जो पूरे घर को जो देखता है उसे बदलता है, जो दस minutes of compose के लिए अच्छा return है।

5. Watchtower, janitor जो containers को fresh रखता है

Watchtower आपके अन्य containers को देखता है, newer images को check करता है, और एक schedule पर pull plus restart करता है जिसे आप set करते हैं। इसे एक Discord या Slack notification के साथ ship करें और हर सुबह आपको रात भर में अपडेट हुआ सब कुछ का summary मिलता है।

यह कहां कम है: Automatic updates चल रही services को break कर सकते हैं यदि image एक bad release भेजता है। Specific tags को pin करना या label filters का उपयोग करना mitigation है।

कीमत:

यह चलता है: किसी भी Docker host पर।

डाउनलोड करें: containrrr.dev/watchtower

निचली पंक्ति: वह कंटेनर जो बाकी stack को rotting से रोकता है।

6. Homepage, dashboard जो stack को findable बनाता है

Homepage एक lightweight dashboard है जो अपने services को icons, health checks और integrations के साथ list करता है जो live data दिखाते हैं (Uptime Kuma status, Portainer counts, Sonarr queues यदि आप एक चलाते हैं)। इसे हर browser में bookmark करें और आप फिर कभी एक container के URL को नहीं खोएंगे।

यह कहां कम है: Config disk पर YAML है; अच्छा हिस्सा यह है कि यह git में रहता है, बुरा हिस्सा यह है कि यह एक click-to-add UI नहीं है।

कीमत:

यह चलता है: किसी भी host पर Docker।

डाउनलोड करें: Homepage on GitHub

निचली पंक्ति: वह कंटेनर जो बाकी stack को “URLs I remember” से एक real front door में बदल देता है।

7. Traefik, reverse proxy जो बाकी stack को बात करता है

Traefik वह reverse proxy है जो हर दूसरे container को अपने खुद के subdomain पर जवाब देने देता है (portainer.home, kuma.home, vault.home) port numbers को याद रखने के बजाय। यह Docker labels को watch करता है और automatically routing को update करता है, इसलिए एक नई container add करना जो एक public URL पाती है तीन label lines और एक compose apply की जरूरत होती है।

यह कहां कम है: पहली Traefik deploy में दूसरों की तुलना में अधिक knobs होते हैं; router labels और TLS resolver setup को docs का सावधान read की जरूरत होती है।

कीमत:

यह चलता है: किसी भी Docker host पर।

डाउनलोड करें: traefik.io

निचली पंक्ति: वह एकमात्र कंटेनर जो “IPs and ports” से “human-readable URLs” में पूरे stack को बदल देता है।

8. Duplicati, backup जो container volumes को safe रखता है

Duplicati बाकी stack के लिए backup client है। इसे अपने Docker volumes और bind mounts पर point करें, एक destination pick करें (local, SSH, S3, B2, WebDAV), एक schedule set करें, और हर रात महत्वपूर्ण data को host के बाहर एक encrypted, deduplicated backup मिलता है।

यह कहां कम है: Web UI functional है polished के बजाय। Restore workflows को पहली बार walk-through की जरूरत होती है।

कीमत:

यह चलता है: किसी भी host पर Docker।

डाउनलोड करें: duplicati.com

निचली पंक्ति: वह एकमात्र कंटेनर जिसे लोग skip करते हैं और फिर regret करते हैं जब एक disk मर जाता है। इसे जल्दी add करें।

सही minimalist stack को कैसे चुनें

FAQ

क्या ये containers एक Windows PC पर Docker Desktop के साथ चलते हैं?

हां। आठों में से प्रत्येक एक official multi-arch image (linux/amd64 और linux/arm64) भेजता है जो Windows के लिए Docker Desktop पर identically चलता है, macOS पर OrbStack, और Linux पर Docker Engine।

यह stack idle में कितना RAM उपयोग करता है?

एक Raspberry Pi 5 पर 4GB के साथ और एक छोटे mini PC पर 8GB के साथ, आठ containers together idle RAM के सैकड़ों कम में। Vaultwarden और Pi-hole सबसे lightest हैं; Traefik और Duplicati active work के दौरान briefly grow करते हैं।

क्या Watchtower को automatic updates पर छोड़ना सुरक्षित है?

ज्यादातर। सुरक्षित pattern यह है कि Watchtower को label filters के साथ चलाया जाए ताकि यह केवल उन containers को update करे जिन्हें आपने “safe to auto-update” के रूप में tag किया है और बाकी को manual updates पर छोड़ दें। Major-version tags को pin करना एक और common mitigation है।

यदि मैं पहले से ही Docker CLI के साथ आरामदायक हूं तो क्या मुझे Portainer की जरूरत है?

Portainer एक convenience layer है। यदि आप CLI के साथ ठीक हैं और docker compose logs -f से logs read करते हैं, तो आप इसे skip कर सकते हैं। अधिकांश लोग जो इसे add करते हैं एक सप्ताह के बाद इसे uninstall करना बंद कर देते हैं।

क्या मैं इस stack को एक Synology या QNAP NAS पर चला सकता हूं?

हां। दोनों vendors ऐसे Container Manager UIs भेजते हैं जो standard compose files को read करते हैं, और यहां हर container compatible है। Synology DSM 7 पर, Container Manager compose file को directly import कर सकता है।