Jump to...
redirecting...

Log for Ubuntu 台灣社群

2026 年將是自架(self-hosting)元年 (★ 104 分)

作者 Jordan Fulghum 認為,2026 會是「自架」(self-hosting,把常用服務放在自己家裡或自有機器上跑)變得可行又好玩的轉捩點。他過去也嘗試過家用自架,但常常卡在繁瑣設定、花時間維護卻用不到服務本身,最後就放棄;直到近來出現 CLI(Command-Line Interface,命令列介面)代理如 Claude Code,才讓在便宜家用主機上部署服務變得順手。關鍵不只是不必背 Docker(容器化平台)指令或 Docker Compose(多容器編排工具)的細節,更像是把「查攻略、拼湊設定、反覆試錯」的成本,改成用自然語言交代目標,讓工具在終端機裡把脈絡補齊。

他選用一台小巧低耗電的 Beelink Mini N150,搭配 8TB NVMe SSD(Non-Volatile Memory Express,高速 SSD 介面),在上面安裝 Ubuntu Server 22.04 LTS,並用 Tailscale(基於 WireGuard 的商用 VPN 工具)把主機放進自己的私有網路,之後隨時用 SSH(Secure Shell,遠端登入協定)連回去操作。整體流程變成:裝好 Linux、裝 Tailscale、SSH 連線、在主機上裝 Claude Code,接著把「我要什麼」用文字描述清楚,讓它協助把 Docker、反向代理與自動重啟等維運細節一次處理好。他把常用服務各自放在容器裡,並用 Caddy(反向代理,內建自動 TLS〔Transport Layer Security,傳輸層安全〕憑證)統一對外,搭配 Uptime Kuma 做監控與 Email 告警;日常管理則用 Lazydocker(Docker 終端機介面)與 Glances(系統資源監看)掌握容器與主機狀態。

實際跑起來的服務包含 Vaultwarden(相容 Bitwarden 的自架密碼管理伺服器,以 Rust 撰寫)、Plex(媒體伺服器)、Immich(取代 Google Photos)、Home Assistant(居家自動化中樞)與 ReadDeck(取代 Pocket 的稍後閱讀工具)等。作者特別提到 Vaultwarden 成為他「自架真的可用」的定心丸:他把 iCloud Keychain 的密碼匯出後匯入 Vaultwarden,甚至能在 iOS 設為作業系統層級的預設密碼管理;Immich 則提供本機臉部辨識(機器學習,速度較慢但不出門)與時間軸、地圖等功能,讓自架不再是「勉強能用的替代品」。整體感受上,他覺得自己不再像是在「養伺服器」,而是重新拿回對密碼、照片與媒體等核心服務的掌控權,壞了就進去問代理、修好就繼續用,維護壓力顯著下降。

留言區不少人認同「讓自架變日用品」的關鍵其實是 Tailscale,而不只是 Claude Code:它把跨裝置加進私有網路的流程做到近乎「安裝、登入就好」,並替使用者處理 NAT(Network Address Translation,網路位址轉換)穿透與 CGNAT(Carrier-Grade NAT,電信級 NAT)等麻煩;另外還提供 ACL(Access Control List,存取控制清單)、RBAC(Role-Based Access Control,以角色為基礎的存取控制)、SSO(Single Sign-On,單一登入)等更細的管控,減少自己維護 DNS 與 TLS 金鑰的負擔。也有人覺得這些只是 WireGuard 之上的「糖衣」,偏好最小化堆疊、自己管金鑰與防火牆;隨之而來的是「要不要開埠」的安全爭論:一派認為網際網路本來就該開服務,容器與不同帳號權限已足夠;另一派則提醒家用 IP 會被持續掃描,任何外露服務與其外掛都是攻擊面,且許多自架軟體由個人維護、設定失誤更常見,寧可全數放在 VPN 後面,真正需要公開的(例如郵件或網站)則丟到 VPS(Virtual Private Server,虛擬私人伺服器)隔離風險。

對於讓 LLM(Large Language Model,大型語言模型)代理當「家用系統管理員」,討論也呈現兩極:不少人分享它確實能帶著走完 Linux 安裝、Docker 部署、備份腳本與疑難排解,讓原本會拖延的自架工作縮短成 15 到 20 分鐘的小任務;但也有人擔心「會胡扯的神諭」在無人監督下改設定,反而把系統帶進安全地雷,甚至指出用封閉源碼的 Claude Code 來減少對雲端依賴有點諷刺。安全與維運面向上,大家普遍強調備份(本機加異地)、定期測試還原與安全更新才是長期可用的底線;也有人提醒像 Vaultwarden 這類高度敏感服務最好有更強的隔離。除此之外,硬體與儲存成本上漲(被認為與 AI 資料中心擴張有關)、想等 ECC(Error-Correcting Code,錯誤更正記憶體)迷你主機、以及「自架其實比雲端便宜很多」的帳務經驗,也讓這波自架熱潮同時帶著現實盤算:個人用途門檻正在下降,但一旦進入多人協作與長期維運,SaaS 的便利性仍很難完全被取代。

👥 68 則討論、評論 💬
https://news.ycombinator.com/item?id=46580326
Ubuntu Linux 核心多個漏洞

via 香港網絡安全事故協調中心資安快訊 -- 警報及博錄頻道 https://www.hkcert.org/tc/security-bulletin/ubuntu-linux-kernel-multiple-vulnerabilities_20260112
不意外,記得yt看過十幾年前有人搞四張顯卡插在桌機上面,然後顯卡是當cpu用這樣
用紅石 (inside mincraft) 也 GPU 不知道是不是也算歪掉 XD
https://youtu.be/HYxaQqSwXRw
不知道硬體規格要多好,才能讓 minecraft 作到 5 Hz 的運算速度 Orz
我終於有時間來挑戰Arch的安裝了
皇冠,台湾卡利,欧博,亚星,无痕改单,看主业
勇者
加U
剛把一個三年左右沒更新的Arch更新
沒翻車
有那麼難搞的嗎
之前拆下來的舊系統碟
現在要拔去別的地方用了
以前覺得麻煩會買新的
現在買不起了
等到用一用感覺翻車了就全部重裝
你要回想你裝過什麼鬼東西,去首頁看一下有沒有要注意的,然後更新一下gpgkey
arch 只要你會安裝,翻車率不高
太久沒更新的問題就conflict要回頭查
如果有被官方團隊收編的首頁大概就看得到了
小玩具大多使用給你編譯腳本,這就好說
那種被蛋雕的
那沒舊,跟著蛋雕
或是混著奇怪的AUR包
但剛剛要用 gtk2 的老東西,發現都還有人在維護,真是可怕
python2我就全丟了
之前也是處理很久才清光
不過發現我不含AUR才裝了2400個套件左右
原本以為那個系統是瘦身前的會更多
剛瘦身,只有1600
一些看起來相依炸彈的直接用 flatpak 了
有的直接棄用了 一年開不到一次
反正有 arch 時代用 arch 還挺爽的,一堆人在把東西移植過來,只怕東西太多
arch的话aur虽然包多不过安装前最好还是自己看一眼PKGBUILD,野包还是太容易被投毒了(
虽然这点我也没做到(
如果都是野包比較,pkgbulid 已經很透明了
这倒是吧,Debian系的构建系统我觉得挺复杂的(
玩不转(
debian 根本沒有把編譯過程打包進去吧
Arch出包应该也没带PKGBUILD?
你 aur 他就是抓 pkgbulid 下來而已
不是打包後的結果
你可以試試 clone 一個 aur 然後 makepkg --install
这个是
我archlinux arm去arch上偷包就是这样的
對了
dd 能本機操作嗎?
什麼叫作本機操作
比方說我正在執行Arch,但把整個系統複製到外接硬碟
可以是可以,不过不unmount就这么干的话容易炸(
這種一般rsync
直接對mounted的block device動作還是容易有問題
好,我還是別這樣玩,乖乖從再生龍把磁區複製

所以打算怎麼處理 uuid
那還不是一樣
你乾脆改用 btrfs send/receive ,那才是你想像的
迁移的话你直接cp -av也不是不行(
不會,我用再生龍的話,會隨身碟放再生龍,以隨身碟開機來處理磁碟備份
剛剛是想偷懶
這跟那個沒關
dd 是 bit to bit 搬移,會忽視所有 file system 特性
clonezilla 也是支援的不好,尤其現代檔案系統有 cow,根本是在破壞
我是沒想到這塊,而是想整份OS打包備份
那你tar也行?最后的归档文件你放ntfs都行(
不过最后完全从0开始回复要自己重建分区就是了,然后还得改fstab和重新安装grub
直接透過檔案系統管理下備份
下次乖乖用支援快照匯出的fs
fsarchiver 也可以,不過一樣要修開機
Ubuntu 我也想整份備份
因為有輸入法、ssh key等,要重灌比較方便
不用看著自己的文件慢慢操作
阿!還有檔案目錄的語系設定
如果是 dotfiles 的話推薦用 chezmoi 處理
Ansible
上gitops
打包immutable os
我覺得我現在復現不了的大概是我裝的wine環境
btrfs snapshot
我是openzfs那派的
我原本也是,但我現在用過 btrfs snapshot ,回不去了
畢竟這兩個的實作差蠻多的
兩個各有優缺點
這個建議寫好自動化直接裝新系統後重新部署上去會比較好
雖然我之前裝的一直用到現在 就還是ext4了