Sandstorm- self-hostable web productivity suite
Sandstorm — открытая платформа для простого и безопасного развёртывания веб-приложений.
Достаточно выбрать нужный сервис в магазине и нажать «Установить» — всё работает как на смартфоне.
Что умеет
- Документы — совместное редактирование через Etherpad
- Файлы — облачное хранилище Davros
- Задачи — Kanban-доски Wekan
- Чат — защищённый Rocket.Chat
Особенности
- Удобство — единый доступ ко всем приложениям и данным, единая система прав.
- Безопасность — каждый документ или чат изолирован в «зерне» (контейнере), 95 % уязвимостей блокируются автоматически.
- Контроль — запускайте в облаке или на своём сервере, переносите данные без ограничений. Исходный код открыт, приложения можно модифицировать.
Для кого
- Личное использование — приватный сервер с нужными сервисами.
- Бизнес — данные компании в одном месте, команды выбирают удобные инструменты без ожидания IT.
- Разработчики — публикуйте приложения в виде пакетов Sandstorm и не думайте об инфраструктуре.
Комментарии (31)
- Sandstorm запустили в 2014 г., но в 2017 г. стартап закрылся из-за нехватки денег; сейчас живёт как небольшое open-source сообщество.
- Пользователи хвалят «нулевое» обслуживание, но жалуются на устаревшие пакеты и отсутствие развития.
- Многие перешли на Docker Swarm, Cloudron, Yunohost, Proxmox+TurnKey, Umbrel и другие «self-hosted OS» с однокнопочными установками.
- Критика: экосистема приложений дрейфует, безопасность вызывает споры, а активных разработчиков почти не осталось.
- Сторонники всё ещё считают модель Sandstorm сильной и ждут возможного перезапуска/переписывания на Go.
Комментарии (77)
I would see Proxmox come up in so many homelab type conversations so I tried 8.* on a mini pc. The impression I got was that the project probably provides the most value in a clustered environment or even on a single node if someone prefers using a web UI. What didn't seem very c
Overengineering my homelab so I don't pay cloud providers 💬 Длинная дискуссия
- Цель: перенести все сервисы с VPS домой на Minisforum UM880 Plus (Ryzen 7 8840U, 32 ГБ ОЗУ).
- Задачи: безопасные эксперименты, изучение k3s → k8s/Talos, отказ от облаков.
- Угрозы: кража, выход железа, человеческий фактор.
- Меры: полное шифрование диска, автоматические бэкапы, восстановление по Ansible, Wake-on-LAN через KVM.
Подготовка хоста Proxmox
- Чистая установка Debian 12 с LVM-on-LUKS, отдельный
/boot
на флешке. - Proxmox VE 8 ставится поверх Debian:
- добавить репу
pve-no-subscription
; - после установки сломалась сеть — оказалось,
ifupdown2
не ставится, надоifupdown
+ ручной/etc/network/interfaces
.
- добавить репу
- Bridge
vmbr0
на основе enp3s0 для ВМ.
Автоматизация Ansible
- Плейбук
proxmox.yml
:- ставит ключи, репу, пакеты, настраивает сеть, отключает подписку.
- Запуск:
ansible-playbook -i hosts.ini proxmox.yml -K
Итого: за час получаем переустанавливаемый, зашифрованный, готовый к ВМ кластер без облаков.
Комментарии (164)
- Участники обсуждают, стоит ли вообще строить домашний сервер: кто-то считает это дорогим хобби и источником постоянных проблем, кто-то — отличным способом учиться и сохранять контроль над данными.
- Главные минусы: высокая стоимость электричества в ряде регионов, отсутствие ECC-памяти у дешёвых железок, риск отключения питания и необходимость ручного восстановления.
- Часть людей экономит на VPS и облаке, собирая NAS из подержанных Dell Wyse 5070 или Minisforum-мини-ПК; другие предпочитают б/у серверные Xeon-ы за расширяемость.
- Безопасность и надёжность: кто-то ставит UPS и даже солнечные панели, кто-то сознательно принимает простои и использует WireGuard для удалённого включения.
- Подводный итог: если цель — учёба и полный контроль, хоумлаб «свой»; если нужен 100 % uptime и минимум времени — дешевле и проще взять облако или VPS.