一台位于新加坡的免费 VPS 很适合承担入口、转发、域名和轻量任务;但不应该把它变成没有备份的核心存储。
VPS 在我的网络里是什么角色
我有一台位于新加坡的 Oracle 免费 VPS。
它不是用来取代 NAS,也不是用来堆放重要文件。对我来说,它更像是家庭网络与公网之间的一层缓冲:
- 对外入口
- 域名解析与反向代理辅助
- 远程访问中转
- 小型脚本与测试服务
- 网络规则实验环境
这个定位很重要。VPS 适合做“入口”和“控制面”,不适合做唯一的数据中心。
为什么不把 NAS 直接暴露出去
家里的 NAS 包含太多长期数据:媒体、文件、配置、备份和服务状态。
即使配置了防火墙,把管理后台、Docker 管理界面或文件共享端口直接开放公网,依然意味着风险面扩大。
更合理的结构是:
Internet
↓
VPS / Cloudflare / Access Layer
↓
受限通道
↓
Home Network
↓
QNAP NAS and containers
这样外网访问首先接触的是可重建、权限更少的 VPS 层;NAS 仍然留在家庭内网。
域名的意义
我使用自己的域名,不只是为了好看。
域名可以让服务入口更稳定:
media.example.com
tools.example.com
status.example.com
它比记 IP 地址更容易维护,也方便将来切换服务位置。例如一个服务从 VPS 迁回家里,或者从家里迁到其他主机,用户访问的域名不需要变化。
但域名本身不是安全措施。真正重要的是:
- DNS 记录是否最小化
- 源站是否隐藏
- TLS 是否正常
- 管理入口是否设置访问限制
- 不需要公开的服务是否根本不解析公网域名
VPS 上适合跑什么
我更倾向于在 VPS 上部署轻量、无状态或容易恢复的服务:
- Cloudflare 相关辅助服务
- 反向代理
- 轻量监控
- 简单状态页
- 网络转发
- 临时开发环境
- 无敏感数据的小工具
我不会把下面这些内容当作只存一份的 VPS 数据:
- 唯一的照片库
- 唯一的设计源文件
- NAS 的唯一备份
- 未加密的密钥文件
- 长期未维护的数据库
免费 VPS 的价值是降低试错成本,不是降低备份要求。
用最低权限思考远程访问
远程访问不应该默认等于“可以看到全部服务”。
更好的问题是:
我这次远程到底需要访问哪个服务?
例如:
- 只看 Plex,不一定要访问 QTS 后台
- 只更新一个容器,不一定要开放全部 Docker 管理界面
- 只需要拿一个文件,不一定要暴露整个共享目录
权限越精确,出问题时影响范围越小。
最后
免费的 VPS 很适合成为个人基础设施的一部分,但前提是它有清晰的职责。
让 VPS 负责连接、转发和轻量计算;让 NAS 负责存储和家庭服务;让备份独立存在。这样即使其中一层失效,也不会让整个系统一起失去控制。