← Diário de Construção

Infraestrutura Distribuída: VPS, Docker e Cloudflare Tunnels

Como organizei meus labs usando uma infraestrutura moderna, segura e de baixo custo com Docker e túneis do Cloudflare.

Depois de 30 anos em tecnologia, a forma como subimos serviços mudou drasticamente. Hoje, meu Homelab e minhas VPSs não são mais “servidores” no sentido clássico, mas uma orquestra de containers e túneis seguros.

Docker: O Isolamento Necessário

Rodar múltiplos projetos (n8n, Baserow, sites Astro, bots) em uma mesma máquina sem o Docker seria um pesadelo de dependências. O uso de containers me permite testar novas ferramentas e descartá-las sem “sujar” o sistema operacional base (Fedora Silverblue no meu caso).

Cada projeto tem seu próprio docker-compose.yml, garantindo que a configuração seja versionável e facilmente replicável se eu precisar mudar de VPS.

Segurança Total com Cloudflare Tunnels

A grande mudança de jogo recente foi o Cloudflare Tunnels. Antigamente, precisávamos abrir portas no roteador ou firewall da VPS (como a 80 ou 443). Com os túneis:

  1. O servidor estabelece uma conexão de saída com o Cloudflare.
  2. Nenhuma porta de entrada fica exposta para a internet pública.
  3. Ataques de força bruta e scans de porta são barrados na borda.

Isso traz uma paz de espírito imensa para quem roda labs experimentais.

O Aprendizado que não tem preço

Montar essa infraestrutura distribuída me ensinou que o custo financeiro pode ser baixo (VPS baratas e ferramentas grátis), mas o valor do aprendizado é altíssimo. Entender o fluxo do dado desde o container até o proxy reverso do Cloudflare é o que separa um analista sênior de um verdadeiro Systems Builder.

A infraestrutura agora serve ao meu propósito de construir, e não o contrário.

Fontes consultadas