Salutare! Anul trecut am realizat că plăteam vreo 25$ pe lună pe instanțe de EC2 și staging-uri personale în AWS doar ca să am unde să testez chestii sau să țin un Password Manager. Am tăiat nodul gordian și mi-am construit un homelab pe un Mini PC. În postarea asta vă arăt setup-ul meu simplu, cât m-a costat la leu și ce rulez pe el în fiecare zi.
Hardware-ul: De la ce am plecat și ce am cumpărat
M-am jucat în trecut cu Raspberry Pi 4. Când i-am cerut puțin mai mult pe partea de I/O și scriere pe cardul SD, s-a înecat repede. Așa că am trecut pe piața de refurbished și am luat un Lenovo ThinkCentre M720q Tiny (i5 din generația 8, 16GB RAM, SSD NVMe 512GB).
M-a dus exact 1.350 de lei pe OLX, plus încă 180 de lei când i-am mai pus o plăcuță de 16GB ca să ajung la 32GB RAM. Consumul la priză? Stă undeva la 11W-14W în idle, adică sub 15 lei pe lună la factura de curent. Este absolut silențios și încape lejer pe perete, lângă router.
Software-ul: Docker Compose și zero port-forwarding
Am pus Ubuntu Server 24.04 LTS ca OS de bază. Am cochetat 2 zile cu Proxmox, dar am realizat că pentru un singur nod și fără nevoi de VLAN-uri complexe, adăugam doar overhead mental și abstracții inutile.
Nucleul setup-ului este Docker Compose. Am un singur repo de Git unde țin fișierele .env și docker-compose.yml pentru fiecare serviciu în parte.
Marea magie vine de la Tailscale. Înainte aveam IP dinamic de la RDS, deschideam porturi pe router, puneam DDNS și mii de boți chinezi îmi scanau portul 443 în fiecare secundă. Cu Tailscale am închis TOATE porturile din router. Am instalat agentul pe Mini PC și pe telefon sau laptop. Homelab-ul meu e practic într-o rețea privată (VPN mesh via WireGuard) oriunde m-aș afla în lume, fără să expun vreun port în internetul public.
Ce rulez concret pe el (14 containere)
Aparatul duce fără probleme toate serviciile astea fără să treacă de 15% utilizare de CPU:
- Vaultwarden – instanța mea privată de Bitwarden (scrisă în Rust, consumă doar 25MB RAM).
- AdGuard Home – DNS sinkhole pentru toată casa (blochează reclamele pe smart TV și telefoane).
- Uptime Kuma – îmi dă alertă pe Telegram dacă pică vreun serviciu de muncă sau proiect personal.
- Nginx Proxy Manager – generează certificate SSL locale prin Let's Encrypt și DNS challenge.
- Portainer – doar pentru o privire rapidă asupra logurilor când nu am terminalul la îndemână.
- Postgres & Redis – baze de date locale pentru proiecte personale de dev, să nu mai ridic containere pe laptopul de muncă.
- Mealie – aplicație de rețete pentru familie.
Trade-off-uri sincere: Ce nu merge bine
Nu totul e lapte și miere. Cel mai mare minus la un Mini PC precum M720q este spațiul de stocare. Ai un singur slot NVMe și un bay de 2.5 inch SATA. Dacă vrei un NAS adevărat cu RAID și zeci de TB de filme, Mini PC-ul devine repede neîncăpător.
Un alt aspect e backup-ul. Când ai totul pe un singur SSD, dacă crapă discul, crapă tot. Eu fac backup automat în fiecare noapte cu BorgBackup criptat către un bucket ieftin de Hetzner Storage Box (mă costă sub 3 euro pe lună).
Pentru nevoi de dev, automatizări și servicii self-hosted de bază, un Mini PC bate la fund orice instanță ieftină de cloud și se amortizează în sub 8 luni.
Voi ce aveți prin homelab-uri? Mergeți pe servere mari gen Dell PowerEdge sau tot pe variante mici și economice?