一个跑在家庭服务器上的个人空间:博客对外,网盘与知识库对内,一个域名、一套账号。
一个应用里装下的四件事,共用一套账号。
写下来的东西:技术踩坑、架构演进,和一些还没想清楚的想法。
→文件直接存在家里服务器、走回源链路取,云端带宽不再是瓶颈。
→长期维护的笔记,用 Tiptap 写,存在自己家里的数据库里。
→登录后才能进的地方,网盘和知识库都在里面,共用一套账号。
→从界面到基础设施,尽量让每一层都踏实可靠。
一些亲手从 0 到 1,或深度参与的东西。
一个域名下同时承载博客、网盘与知识库,共用一套账号。应用跑在家里,云端只做 OpenResty 入口。
Ubuntu + 1Panel + Docker 的家庭服务器。家宽封了 80/443,用云端做 SSL 卸载 + DDNS 反代绕开。
把踩过的坑和想通的事,记成文字。
失败锁定为什么要按账号而不是按 IP、GitHub 登录为什么要强制白名单、会话为什么要能单条吊销。
Ubuntu 24.04 + 1Panel + Docker,一台机器装下所有服务。踩过的最大的坑不是技术,是想装太多东西。
之前因为云端 4M 带宽、回源要过两遍,文件被迫绕道对象存储。如今带宽瓶颈已不存在、回流问题也解决了,这一前提不再成立。
P0 不写一行业务代码,目标只有一个:公网能稳定访问到家里,且家里换 IP 后两分钟内自动恢复。
一个域名下同时承载对外的博客与对内的网盘、知识库,共用一套账号。云端做入口,所有服务跑在家里。
三层反向代理:家宽封了 80/443,所以入口放在云上,重资产留在家里。
它跑在哪儿,以及为什么这么设计。
整站是 一个 Next.js 应用,跑在家里那台物理服务器上。云端只留一台轻量服务器做 OpenResty 入口,负责 TLS 终止、缓存、限流,再通过 home.gaoyanpeng.com 回源到家里 —— 家里宽带没有固定 IP,所以回源地址必须动态解析,否则重启一次光猫整站就 502。
文件直接存在家里的硬盘上,跟着其它请求一起走 回源链路 取。早先云端带宽太窄、回源还要过两遍,才被迫绕道对象存储;如今带宽瓶颈已不存在、回流问题也解决了,文件走回源照样流畅,也就不再需要对象存储。
博客走 MDX 管道,知识库用 Tiptap 写,数据落在家里自己的 PostgreSQL 里。网盘和知识库需要登录,和博客共用一套账号。
有合作、有想法,或只是想打个招呼,都欢迎。
我通常在 24 小时内回复。如果是正式合作,建议简单说说背景、时间线和预算区间,我能更快判断能否帮上忙。
博客 · 网盘 · 知识库 —— 一个域名下,跑在家里的一整套东西。