Infraestrutura Distribuída: VPS, Docker e Cloudflare Tunnels
Como organizei meus labs usando uma infraestrutura moderna, segura e de baixo custo com Docker e túneis do Cloudflare.
Depois de 30 anos em tecnologia, a forma como subimos serviços mudou drasticamente. Hoje, meu Homelab e minhas VPSs não são mais “servidores” no sentido clássico, mas uma orquestra de containers e túneis seguros.
Docker: O Isolamento Necessário
Rodar múltiplos projetos (n8n, Baserow, sites Astro, bots) em uma mesma máquina sem o Docker seria um pesadelo de dependências. O uso de containers me permite testar novas ferramentas e descartá-las sem “sujar” o sistema operacional base (Fedora Silverblue no meu caso).
Cada projeto tem seu próprio docker-compose.yml, garantindo que a configuração seja versionável e facilmente replicável se eu precisar mudar de VPS.
Segurança Total com Cloudflare Tunnels
A grande mudança de jogo recente foi o Cloudflare Tunnels. Antigamente, precisávamos abrir portas no roteador ou firewall da VPS (como a 80 ou 443). Com os túneis:
- O servidor estabelece uma conexão de saída com o Cloudflare.
- Nenhuma porta de entrada fica exposta para a internet pública.
- Ataques de força bruta e scans de porta são barrados na borda.
Isso traz uma paz de espírito imensa para quem roda labs experimentais.
O Aprendizado que não tem preço
Montar essa infraestrutura distribuída me ensinou que o custo financeiro pode ser baixo (VPS baratas e ferramentas grátis), mas o valor do aprendizado é altíssimo. Entender o fluxo do dado desde o container até o proxy reverso do Cloudflare é o que separa um analista sênior de um verdadeiro Systems Builder.
A infraestrutura agora serve ao meu propósito de construir, e não o contrário.