DevOps & Altyapı
220 Bin Yıldızlı Hazine: awesome-selfhosted ile SaaS Faturalarını Sıfırlamak ve Kendi Bulutunu Kurmak
Google Photos'tan Notion'a, Zapier'dan 1Password'a kadar her ay onlarca dolar ödediğiniz SaaS servislerinin açık kaynak ve kendi sunucunuzda çalışan karşılıkları var. Docker, Tailscale ve güvenli bir self-host mimarisi kurma rehberi.
Aylık 10 dolar şifre yöneticisine, 15 dolar bulut depolamaya, 20 dolar otomasyon aracına, 25 dolar analitik servisine derken kredi kartı ekstresinde yazılım aboneliklerine yılda binlerce dolar akıyor. Üstelik yarın bir gün bu şirketlerden biri fiyatını ikiye katladığında ya da gizlilik politikasını değiştirip verilerinizi yapay zekâ modelini eğitmek için kullanacağını duyurduğunda eliniz kolunuz bağlı kalıyor.
GitHub'da 220 binden fazla yıldızla açık kaynak dünyasının en büyük anıtlarından biri olan awesome-selfhosted/awesome-selfhosted tam olarak bu dijital esarete karşı bir manifesto niteliğinde. Ucuz bir VPS'te (örneğin aylık 4-5 dolarlık bir Hetzner sunucusu) veya evinizdeki eski bir mini PC üzerinde çalıştırabileceğiniz yüzlerce kurumsal kalitede yazılımı bir araya getiriyor.
En Popüler SaaS Servislerinin Açık Kaynak Karşılıkları
Sektörde yıllardır test edilmiş, arkasında devasa topluluk desteği olan ve ticari rakiplerini aratmayan en kritik self-host alternatifleri:
| Ticari SaaS | Açık Kaynak Alternatifi | Öne Çıkan Avantajı | Ortalama Bellek (RAM) |
|---|---|---|---|
| 1Password / Bitwarden | Vaultwarden | Hafif Rust motoru, tüm resmi Bitwarden tarayıcı eklentileri ve mobil uygulamalarıyla %100 uyumlu | ~35 MB |
| Google Photos / iCloud | Immich | Yerel yüz tanıma, harita görünümü, mobil arka plan yedeklemesi ve partner paylaşımı | ~1.5 GB (ML aktifken) |
| Zapier / Make | n8n | Sınırsız iş akışı (workflow), JavaScript/Python kod blokları ve özel API webhook desteği | ~400 MB |
| BetterStack / Pingdom | Uptime Kuma | Şık durum sayfası (status page), TCP/HTTP ping kontrolü ve anlık Telegram/Discord bildirimleri | ~80 MB |
| Google Analytics | Umami / Plausible | Çerezsiz (cookieless), GDPR uyumlu, hafif ve sitenizi yavaşlatmayan izleme | ~100 MB |
| Notion / Confluence | Outline / AppFlowy | Işık hızında Markdown editörü, takım izinleri ve yerel S3 dosya saklama desteği | ~350 MB |
Modern ve Güvenli Self-Hosting Mimarisi
Eski usul self-host yapanlar modemden veya güvenlik duvarından 80 ve 443 portlarını doğrudan internete açardı. 2026 yılında bunu yapmak, IP adresinizi dakikalar içinde botnet tarayıcılarının ve sıfırıncı gün (0-day) açıklarının hedefi haline getirmektir. Modern ve güvenli bir self-host mimarisi üç temel sacayağı üzerine kurulur:
- 1. Konteyner İzolasyonu (Docker Compose): Her servis kendi izole ağında (bridge network) çalışmalı, doğrudan ana işletim sistemi çekirdeğini kirletmemelidir.
- 2. Otomatik SSL & Ters Vekil (Reverse Proxy): Caddy veya Traefik gibi modern sunucular, Let's Encrypt üzerinden HTTPS sertifikalarını sıfır yapılandırmayla halleder ve trafiği iç portlara yönlendirir.
- 3. Sıfır Port Açma (Tailscale / Cloudflare Tunnels): Dışarıya tek bir port bile açmadan, Tailscale (WireGuard) sanal ağı üzerinden evinizdeki servislere dünyanın her yerinden şifreli tünelle bağlanabilirsiniz.
Örnek Docker Compose: Caddy + Vaultwarden + Uptime Kuma
Aşağıdaki minimal docker-compose.yml dosyası, tek bir sunucuda hem güvenli bir şifre yöneticisini hem de sistem izleme panelini otomatik SSL sertifikasıyla nasıl ayağa kaldıracağınızı gösterir:
services:
caddy:
image: caddy:2-alpine
restart: unless-stopped
ports:
- "80:80"
- "443:443"
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile:ro
- caddy_data:/data
- caddy_config:/config
networks:
- web
vaultwarden:
image: vaultwarden/server:latest
restart: unless-stopped
environment:
- WEBSOCKET_ENABLED=true
- SIGNUPS_ALLOWED=false # İlk kaydınızdan sonra dışarıya kapatın!
volumes:
- ./vw-data:/data
networks:
- web
uptime-kuma:
image: louislam/uptime-kuma:latest
restart: unless-stopped
volumes:
- ./kuma-data:/app/data
networks:
- web
networks:
web:
driver: bridge
volumes:
caddy_data:
caddy_config:3-2-1 Yedekleme Kuralı: Kumar Oynamayın
Donanım bozulur, diskler ölür, yanlış bir rm komutu haftalarca uğraştığınız veritabanını yok edebilir. Eğer veriniz test edilmiş bir biçimde yedeklenmiyorsa self-host yapmıyorsunuz, sadece şansınıza güveniyorsunuzdur.
- 3 Kopya: Verinizin en az üç kopyası bulunmalıdır (canlı veri + yerel yedek + bulut yedek).
- 2 Farklı Medya: Veriyi iki farklı fiziksel depolama biçiminde tutun (örneğin sunucu NVMe diski + harici HDD/NAS).
- 1 Saha Dışı (Offsite) Depo: Restic veya BorgBackup gibi şifreli yedekleme araçlarıyla verinizi Cloudflare R2 ya da Backblaze B2 gibi ucuz S3 nesne depolarına her gece otomatik gönderin.