Skip to content
← Tüm Yazılar

DevOps & Altyapı

220 Bin Yıldızlı Hazine: awesome-selfhosted ile SaaS Faturalarını Sıfırlamak ve Kendi Bulutunu Kurmak

Google Photos'tan Notion'a, Zapier'dan 1Password'a kadar her ay onlarca dolar ödediğiniz SaaS servislerinin açık kaynak ve kendi sunucunuzda çalışan karşılıkları var. Docker, Tailscale ve güvenli bir self-host mimarisi kurma rehberi.

Tarih 6 Ekim 2026
220 Bin Yıldızlı Hazine: awesome-selfhosted ile SaaS Faturalarını Sıfırlamak ve Kendi Bulutunu Kurmak

Aylık 10 dolar şifre yöneticisine, 15 dolar bulut depolamaya, 20 dolar otomasyon aracına, 25 dolar analitik servisine derken kredi kartı ekstresinde yazılım aboneliklerine yılda binlerce dolar akıyor. Üstelik yarın bir gün bu şirketlerden biri fiyatını ikiye katladığında ya da gizlilik politikasını değiştirip verilerinizi yapay zekâ modelini eğitmek için kullanacağını duyurduğunda eliniz kolunuz bağlı kalıyor.

GitHub'da 220 binden fazla yıldızla açık kaynak dünyasının en büyük anıtlarından biri olan awesome-selfhosted/awesome-selfhosted tam olarak bu dijital esarete karşı bir manifesto niteliğinde. Ucuz bir VPS'te (örneğin aylık 4-5 dolarlık bir Hetzner sunucusu) veya evinizdeki eski bir mini PC üzerinde çalıştırabileceğiniz yüzlerce kurumsal kalitede yazılımı bir araya getiriyor.

En Popüler SaaS Servislerinin Açık Kaynak Karşılıkları

Sektörde yıllardır test edilmiş, arkasında devasa topluluk desteği olan ve ticari rakiplerini aratmayan en kritik self-host alternatifleri:

Ticari SaaSAçık Kaynak AlternatifiÖne Çıkan AvantajıOrtalama Bellek (RAM)
1Password / BitwardenVaultwardenHafif Rust motoru, tüm resmi Bitwarden tarayıcı eklentileri ve mobil uygulamalarıyla %100 uyumlu~35 MB
Google Photos / iCloudImmichYerel yüz tanıma, harita görünümü, mobil arka plan yedeklemesi ve partner paylaşımı~1.5 GB (ML aktifken)
Zapier / Maken8nSınırsız iş akışı (workflow), JavaScript/Python kod blokları ve özel API webhook desteği~400 MB
BetterStack / PingdomUptime KumaŞık durum sayfası (status page), TCP/HTTP ping kontrolü ve anlık Telegram/Discord bildirimleri~80 MB
Google AnalyticsUmami / PlausibleÇerezsiz (cookieless), GDPR uyumlu, hafif ve sitenizi yavaşlatmayan izleme~100 MB
Notion / ConfluenceOutline / AppFlowyIşık hızında Markdown editörü, takım izinleri ve yerel S3 dosya saklama desteği~350 MB

Modern ve Güvenli Self-Hosting Mimarisi

Eski usul self-host yapanlar modemden veya güvenlik duvarından 80 ve 443 portlarını doğrudan internete açardı. 2026 yılında bunu yapmak, IP adresinizi dakikalar içinde botnet tarayıcılarının ve sıfırıncı gün (0-day) açıklarının hedefi haline getirmektir. Modern ve güvenli bir self-host mimarisi üç temel sacayağı üzerine kurulur:

  • 1. Konteyner İzolasyonu (Docker Compose): Her servis kendi izole ağında (bridge network) çalışmalı, doğrudan ana işletim sistemi çekirdeğini kirletmemelidir.
  • 2. Otomatik SSL & Ters Vekil (Reverse Proxy): Caddy veya Traefik gibi modern sunucular, Let's Encrypt üzerinden HTTPS sertifikalarını sıfır yapılandırmayla halleder ve trafiği iç portlara yönlendirir.
  • 3. Sıfır Port Açma (Tailscale / Cloudflare Tunnels): Dışarıya tek bir port bile açmadan, Tailscale (WireGuard) sanal ağı üzerinden evinizdeki servislere dünyanın her yerinden şifreli tünelle bağlanabilirsiniz.

Örnek Docker Compose: Caddy + Vaultwarden + Uptime Kuma

Aşağıdaki minimal docker-compose.yml dosyası, tek bir sunucuda hem güvenli bir şifre yöneticisini hem de sistem izleme panelini otomatik SSL sertifikasıyla nasıl ayağa kaldıracağınızı gösterir:

docker-compose.yml
services:
  caddy:
    image: caddy:2-alpine
    restart: unless-stopped
    ports:
      - "80:80"
      - "443:443"
    volumes:
      - ./Caddyfile:/etc/caddy/Caddyfile:ro
      - caddy_data:/data
      - caddy_config:/config
    networks:
      - web

  vaultwarden:
    image: vaultwarden/server:latest
    restart: unless-stopped
    environment:
      - WEBSOCKET_ENABLED=true
      - SIGNUPS_ALLOWED=false # İlk kaydınızdan sonra dışarıya kapatın!
    volumes:
      - ./vw-data:/data
    networks:
      - web

  uptime-kuma:
    image: louislam/uptime-kuma:latest
    restart: unless-stopped
    volumes:
      - ./kuma-data:/app/data
    networks:
      - web

networks:
  web:
    driver: bridge

volumes:
  caddy_data:
  caddy_config:

3-2-1 Yedekleme Kuralı: Kumar Oynamayın

Donanım bozulur, diskler ölür, yanlış bir rm komutu haftalarca uğraştığınız veritabanını yok edebilir. Eğer veriniz test edilmiş bir biçimde yedeklenmiyorsa self-host yapmıyorsunuz, sadece şansınıza güveniyorsunuzdur.

  • 3 Kopya: Verinizin en az üç kopyası bulunmalıdır (canlı veri + yerel yedek + bulut yedek).
  • 2 Farklı Medya: Veriyi iki farklı fiziksel depolama biçiminde tutun (örneğin sunucu NVMe diski + harici HDD/NAS).
  • 1 Saha Dışı (Offsite) Depo: Restic veya BorgBackup gibi şifreli yedekleme araçlarıyla verinizi Cloudflare R2 ya da Backblaze B2 gibi ucuz S3 nesne depolarına her gece otomatik gönderin.

Kaynaklar ve İlgili Bağlantılar