Jak Bighenet buduje prywatną chmurę osobistą za pomocą ZimaBoard 2

Eva Wong jest Technicznym pisarzem i stałym majsterkowiczem w ZimaSpace. Całe życie geek z pasją do homelabów i oprogramowania open-source, specjalizuje się w tłumaczeniu skomplikowanych koncepcji technicznych na przystępne, praktyczne przewodniki. Eva wierzy, że samodzielne hostowanie powinno być zabawą, a nie czymś onieśmielającym. Poprzez swoje samouczki umożliwia społeczności rozwiewanie tajemnic konfiguracji sprzętu, od budowy pierwszego NAS po opanowanie kontenerów Docker.

Serdecznie dziękujemy Bighenetowi za przedstawienie ZimaBoard 2 włoskiej publiczności i połączenie tego sprzętu z pytaniem, które dotyczy niemal każdego: kto kontroluje zdjęcia, dokumenty, kopie zapasowe i dane osobowe, które umieszczamy w internecie? Jego film Czy to legalne? To pudełko jest sekretem, który pozwoli przestać oddawać prywatne dane przedstawia serwer osobisty nie tylko jako kolejny serwer NAS, lecz także jako praktyczny sposób na ograniczenie zależności od zewnętrznego przechowywania danych w chmurze.

Bighenet nie twierdzi, że jedno niewielkie urządzenie może uczynić człowieka niewidocznym w internecie. Zamiast tego pokazuje, jak miniaturowy serwer domowy ZimaBoard 2 i ZimaOS mogą przenieść wybrane pliki i usługi z powrotem do przestrzeni fizycznie kontrolowanej przez właściciela.

To rozróżnienie ma znaczenie. Zwykłe konto w chmurze przechowuje dane na infrastrukturze obsługiwanej przez inną firmę. Chmura osobista przechowuje główne dane w domu, gdzie właściciel może zdecydować, które dyski je pomieszczą, które konta będą miały do nich dostęp, jakie aplikacje zostaną zainstalowane i jak będą tworzone dodatkowe kopie zapasowe.

Obejrzyj pełny poradnik Bigheneta: Film obejmuje opakowanie, konstrukcję urządzenia, stojak na dysk, panel ZimaOS, zarządzanie plikami, zdalny dostęp, mobilne tworzenie kopii zapasowych zdjęć oraz szersze uzasadnienie dla posiadania serwera stanowiącego podstawę osobistej chmury.

Uwaga dotycząca źródła: Ten artykuł porządkuje na nowo przebieg pracy i spostrzeżenia przedstawione w filmie Bigheneta. Etykiety interfejsu, funkcje mobilne, sposób działania zdalnego dostępu, dostępność aplikacji i obsługiwane miejsca docelowe kopii zapasowych mogą ulec zmianie po publikacji. Serwer osobisty może poprawić kontrolę nad danymi, ale nie tworzy automatycznie kompletnej kopii zapasowej, nie eliminuje wszystkich zależności od podmiotów zewnętrznych ani nie gwarantuje zgodności z prawem i absolutnego bezpieczeństwa.

Najbardziej trafny wniosek jest bardziej wyważony: ZimaBoard 2 daje użytkownikowi realne miejsce, od którego może zacząć przejmowanie odpowiedzialności za własne dane. Właściciel zyskuje kontrolę, ale przejmuje też decyzje dotyczące kont, aktualizacji, kondycji dysków, zdalnego dostępu i odzyskiwania danych.

Dlaczego Bighenet przedstawia serwer domowy jako narzędzie ochrony prywatności

Większość osób korzysta już z kilku usług chmurowych, nie postrzegając ich jako infrastruktury. Telefon automatycznie przesyła zdjęcia, aplikacja do obsługi dokumentów zapisuje pliki na koncie internetowym, a subskrypcja przechowuje starsze kopie zapasowe gdzieś poza domem.

Usługi te są wygodne, ponieważ inna firma zarządza serwerami, oprogramowaniem, dostępnością i wymianą pamięci masowej. Kompromis polega na tym, że użytkownik musi zaakceptować system kont dostawcy, ceny, zasady przechowywania danych, zmiany w usłudze i ograniczenia techniczne.

Samodzielne hostowanie zmienia tę relację. Zamiast wysyłać każdy plik bezpośrednio do zdalnego dostawcy, użytkownik może uczynić lokalny serwer pierwszym miejscem docelowym. Powoduje to kilka praktycznych różnic:

  • Główne urządzenia pamięci masowej mogą pozostać w domu właściciela.
  • Pojemność pamięci masowej zależy od podłączonych dysków, a nie wyłącznie od poziomu subskrypcji.
  • Właściciel wybiera, które samodzielnie hostowane aplikacje przetwarzają pliki.
  • Urządzenia lokalne mogą wymieniać dane bez przesyłania każdego transferu przez publiczny internet.
  • Dostęp zdalny można włączyć tylko wtedy, gdy jest rzeczywiście potrzebny.

Dlatego Bighenet traktuje ten sprzęt jako coś więcej niż miniaturowy serwer NAS. Pudełko staje się podstawą innej architektury danych — takiej, w której właściciel kontroluje pierwszą kopię, zamiast jedynie uzyskiwać dostęp do przestrzeni na cudzym serwerze.

Bighenet przedstawia pudełko ZimaBoard 2 jako narzędzie do przejęcia kontroli nad prywatnymi danymi

Bighenet przedstawia ZimaBoard 2, łącząc fizyczny serwer z szerszym pytaniem o to, kto powinien kontrolować prywatne pliki.

Opakowanie staje się częścią pierwszej konfiguracji serwera

Podczas rozpakowywania Bighenet odkrywa, że kartonowe opakowanie nie jest przeznaczone wyłącznie do wyrzucenia. Elementy pudełka można oddzielić i złożyć w tymczasowy stojak na ZimaBoard 2 oraz podłączone dyski 2,5-calowe.

To drobny szczegół, ale dobrze odpowiada docelowym odbiorcom. Pierwszy domowy serwer nie powinien wymagać stelaża, niestandardowej obudowy ani osobnego pomieszczenia technicznego, zanim właściciel będzie mógł rozpocząć pracę. Wielorazowy stojak tworzy otwarte stanowisko testowe, na którym płyta, kable i dyski pozostają widoczne oraz łatwo dostępne.

W przypadku stałej instalacji potrzebne jest jednak stabilne miejsce z odpowiednią przestrzenią wokół pasywnego radiatora. Dyski i kable należy zabezpieczyć tak, aby przypadkowe pociągnięcie nie mogło odłączyć nośnika podczas zapisywania plików. Użytkownicy instalujący większe lub mechanicznie wrażliwe dyski powinni rozważyć dedykowany stelaż lub obudowę, zamiast bezterminowo polegać na kartonowym stojaku.

Bighenet składa wielorazowy stojak na dyski dołączony do opakowania ZimaBoard 2

Wielorazowe opakowanie może podczas pierwszej konfiguracji posłużyć jako prosty stojak na płytę i dyski.

Model 1664 zapewnia prywatnej chmurze przestrzeń do rozwoju

Panel ZimaOS na nagraniu pokazuje około 15,4 GB pamięci oraz dysk systemowy z około 55 GB dostępnej pojemności. Wartości te odpowiadają konfiguracji ZimaBoard 2 1664, która łączy 16 GB pamięci LPDDR5 z 64 GB wbudowanej pamięci eMMC.

Procesor Intel N150, dwa porty 2.5GbE, dwa złącza SATA, porty USB 3.1, port Mini DisplayPort i gniazdo rozszerzeń PCIe 3.0 sprawiają, że płytka jest bardziej elastyczna niż zamknięte urządzenie do przechowywania danych w chmurze.

Każdy interfejs obsługuje inną część planu chmury osobistej:

  • Wbudowana pamięć eMMC: Zapewnia kompaktowe miejsce na środowisko operacyjne i początkową konfigurację.
  • Dwa porty SATA: Umożliwiają bezpośrednie podłączenie dysków HDD lub SSD do przechowywania plików, bibliotek zdjęć, multimediów i kopii zapasowych.
  • Dwa porty 2.5GbE: Zapewniają szybki przewodowy dostęp i pozostawiają miejsce na bardziej zaawansowane konfiguracje sieci.
  • PCIe 3.0: Umożliwia przyszłą rozbudowę o pamięć masową NVMe, dodatkowe interfejsy sieciowe lub inne kompatybilne karty.
  • Pamięć 16 GB: Zapewnia ZimaOS i wielu aplikacjom hostowanym samodzielnie większy zapas zasobów operacyjnych.

Wbudowanej pamięci masowej nie należy mylić z główną pojemnością danych przeznaczoną do długoterminowego przechowywania. Chmura osobista staje się użyteczna, gdy starannie dobrane dyski zostaną dodane i zorganizowane zgodnie z przechowywanymi danymi.

-15% OFF

ZimaOS zmienia administrację serwerem w obsługę za pomocą przeglądarki

Bighenet otwiera zlokalizowany włoski pulpit ZimaOS w przeglądarce internetowej. Zamiast rozpoczynać od terminala, interfejs prezentuje obciążenie systemu, użycie pamięci, temperaturę, pamięć masową, aktywność sieciową, aplikacje, zarządzanie plikami, kopie zapasowe, zdalny dostęp i ustawienia w jednym miejscu.

Zrzut ekranu przedstawia system przy niewielkim obciążeniu: użycie procesora wynosi około 2%, użycie pamięci około 5%, a raportowana temperatura około 33°C. Wartości te są chwilową obserwacją, a nie gwarancją wydajności, ale pokazują, jakie informacje nowy właściciel może monitorować bez używania narzędzi wiersza poleceń.

Bighenet otwiera włoski pulpit ZimaOS z narzędziami do obsługi plików, kopii zapasowych i zdalnego dostępu

Włoski pulpit ZimaOS łączy stan systemu, pamięć masową, pliki, kopie zapasowe, zdalny dostęp i aplikacje w jednym obszarze roboczym zarządzanym przez przeglądarkę.

Ta warstwa wizualna jest ważna, ponieważ własność bez możliwości zarządzania rzadko okazuje się trwała. Prywatny serwer, którego obsługą może zajmować się tylko jeden ekspert techniczny, może zostać porzucony, gdy pierwszy dysk się zapełni lub aplikacja będzie wymagać aktualizacji. ZimaOS zmniejsza początkowe trudności, pozostawiając zaawansowane opcje użytkownikom, którzy chcą rozwijać system.

Nowi właściciele mogą skorzystać z oficjalnego przewodnika ZimaBoard 2 dla początkujących, aby podłączyć zasilanie, sieć, pamięć masową i wyświetlacz przed ukończeniem pierwszego logowania do ZimaOS.

Pliki są lokalne, ale dostęp nadal wymaga ograniczeń

Przechowywanie plików na serwerze w domu zmienia ich lokalizację, ale nie eliminuje potrzeby kontroli dostępu. Administrator nadal musi zdecydować, kto otrzyma konto, które foldery zostaną udostępnione, jakie urządzenia będą mogły się łączyć oraz czy usługa powinna być dostępna spoza domu.

Rozsądna pierwsza konfiguracja rozdziela trzy różne ścieżki dostępu:

  • Dostęp administratora: Zarezerwowany dla ustawień systemu, instalowania aplikacji, aktualizacji i zarządzania pamięcią masową.
  • Dostęp domowników: Ograniczony do plików, zdjęć lub multimediów, których faktycznie potrzebuje każdy z członków.
  • Zdalny dostęp: Włączany świadomie, chroniony silnym uwierzytelnianiem i testowany spoza lokalnej sieci.

Zdalny dostęp jest wygodny, ale zmienia model zagrożeń. Usługa dostępna wyłącznie w zaufanej sieci LAN jest narażona na inne zagrożenia niż usługa dostępna przez internet. Przed włączeniem dostępu spoza domu właściciele powinni zaktualizować serwer, używać unikatowych haseł, usunąć nieużywane konta oraz zrozumieć, jak cofnąć dostęp w przypadku utraty telefonu lub laptopa.

Artykuł ZimaSpace Zdalny dostęp do serwera domowego: natychmiast zrezygnuj z przekierowania portów wyjaśnia kompromisy między bezpośrednim wystawieniem portów, dostępem opartym na VPN, tunelami a zarządzanymi opcjami zdalnego dostępu.

Mobilna kopia zapasowa zdjęć sprawia, że prywatna chmura staje się przydatna każdego dnia

Najbardziej praktycznym elementem prezentacji Bighenet jest mobilny proces tworzenia kopii zapasowej. Zdjęcia często są pierwszym zbiorem osobistych danych wystarczająco dużym, by powodować zarówno obawy dotyczące prywatności, jak i powtarzające się koszty przechowywania w chmurze. Trudno je również odtworzyć po utracie telefonu lub przypadkowym usunięciu.

Zima Client na systemy iOS i Android łączy telefon z serwerem ZimaOS i umożliwia przesyłanie lub tworzenie kopii zapasowych zdjęć z telefonu. Zamiast pozostawiać serwer domowy jako urządzenie zarządzane wyłącznie z poziomu przeglądarki na komputerze, klient łączy go z urządzeniem, którego ludzie używają na co dzień.

Bighenet demonstruje szybkie tworzenie mobilnej kopii zapasowej zdjęć w ZimaOS z systemów iOS i Android

Mobilny przepływ pracy służy do przesyłania i tworzenia kopii zapasowych zdjęć z telefonu na osobistej pamięci ZimaOS z systemem iOS lub Android.

Automatyczne przesyłanie nadal wymaga weryfikacji. Mobilne systemy operacyjne mogą wstrzymywać zadania w tle, połączenia sieciowe mogą zawodzić, a plik w kolejce niekoniecznie jest już bezpiecznie zapisany. Po pierwszym przesłaniu właściciel powinien potwierdzić, że przykładowe zdjęcia otwierają się w pełnej rozdzielczości, oraz sprawdzić, co dzieje się z edycjami, duplikatami i usunięciami.

Czytelnicy szukający przykładu skoncentrowanego na zdjęciach mogą zobaczyć, jak inny twórca buduje prywatną alternatywę dla Google Photos i iCloud w artykule Jak Just Jean tworzy prywatną chmurę zdjęć za pomocą ZimaBoard 2.

Prywatna chmura nie jest automatycznie kopią zapasową

Przeniesienie zdjęć z telefonu na ZimaBoard 2 chroni przed jednym rodzajem awarii: utratą telefonu, zanim jego pliki zostaną skopiowane w inne miejsce. Nie chroni jednak serwera przed awarią dysku, przypadkowym usunięciem, kradzieżą, uszkodzeniami elektrycznymi, złośliwym oprogramowaniem ani nieudaną zmianą systemu.

Niezawodny plan prywatnej chmury powinien oddzielać wygodny dostęp od kopii zapasowej umożliwiającej odzyskanie danych. Popularne podejście 3-2-1 zakłada przechowywanie trzech kopii ważnych danych, wykorzystanie dwóch różnych typów pamięci masowej oraz przechowywanie jednej kopii poza główną lokalizacją.

W przypadku niewielkiej konfiguracji domowej może to oznaczać:

  1. Robocza biblioteka zdjęć na ZimaBoard 2
  2. Zaplanowana kopia na zewnętrznym dysku USB lub drugim systemie lokalnym
  3. Zaszyfrowana kopia przechowywana poza siedzibą na innym serwerze lub w starannie wybranej chmurze

Oficjalny przewodnik tworzenia kopii zapasowych 3-2-1 w ZimaOS obejmuje źródła i miejsca docelowe kopii zapasowych, harmonogramy, przechowywanie wersji oraz konfigurację ukierunkowaną na odzyskiwanie danych.

Co naprawdę oznacza „posiadanie własnych danych”

Obszar Co zmienia serwer osobisty Czym właściciel nadal musi zarządzać
Pamięć masowa Główne pliki mogą pozostać na dyskach fizycznie kontrolowanych przez właściciela. Wybór dysków, dostępna pojemność, monitorowanie stanu i wymiana.
Aplikacje Narzędzia hostowane samodzielnie mogą przetwarzać pliki bez ustawiania hostowanej platformy SaaS jako domyślnego miejsca docelowego. Aktualizacje, lokalizacje danych trwałych, uprawnienia i zgodność.
Konta Gospodarstwo domowe może samodzielnie ustalić granice między kontami członków i administratorów. Silne hasła, minimalne uprawnienia, przeglądy dostępu i usuwanie kont.
Dostęp zdalny Pliki mogą pozostać w domu, a jednocześnie być dostępne poza siecią lokalną. Uwierzytelnianie, szyfrowanie, aktualizacje, ekspozycja i reagowanie na utratę urządzenia.
Kopia zapasowa Właściciel wybiera, gdzie przechowywane są dodatkowe kopie i jak długo zachowywane są poszczególne wersje. Niezależne kopie, ochrona poza siedzibą, testowanie odzyskiwania i alerty o awariach.

Czy prywatny serwer domowy sprawia, że przechowywanie danych jest „legalne”?

Kwestia prawna zawarta w tytule Bighenet jest przydatna, ponieważ prywatność i legalność są często traktowane jako ta sama kwestia. Tak nie jest.

Przechowywanie osobistych plików na sprzęcie znajdującym się we własnym domu zasadniczo różni się od prowadzenia usługi publicznej lub przetwarzania danych klientów, pracowników czy innych organizacji. Obowiązki mogą się zmieniać w zależności od lokalizacji, rodzaju danych, osób mających do nich dostęp oraz celu ich przetwarzania.

ZimaBoard 2 to infrastruktura, a nie zwolnienie z obowiązków prawnych. Daje właścicielowi większą kontrolę nad miejscem przechowywania danych, ale właściciel nadal odpowiada za właściwe korzystanie z tej kontroli. Każdy, kto przetwarza informacje objęte regulacjami, zawodowe, medyczne, finansowe, dane pracowników lub klientów, powinien zasięgnąć porady odpowiedniej dla danej jurysdykcji i konkretnego zastosowania.

Kto najbardziej skorzysta z podejścia Bighenet do osobistej chmury?

Ta konfiguracja jest szczególnie odpowiednia dla osób, które chcą w przystępny sposób rozpocząć przygodę z własnym hostingiem:

  • Rodziny, które chcą wspólnego miejsca na zdjęcia z telefonów i domowe pliki
  • Twórcy, którzy potrzebują lokalnej własności dużych bibliotek zdjęć i filmów
  • Użytkownicy dbający o prywatność, którzy chcą ograniczyć zależność od domyślnych kont chmurowych
  • Początkujący użytkownicy homelabów, którzy przed nauką zaawansowanej administracji serwerami preferują interfejs graficzny
  • Deweloperzy i twórcy, którzy chcą otwartej platformy x86 z możliwością rozbudowy pamięci masowej i interfejsu PCIe

To rozwiązanie jest mniej odpowiednie dla osób, które oczekują zerowej konserwacji, gwarantowanej dostępności lub całkowitej ochrony zapewnianej przez jedno urządzenie. Posiadanie serwera oznacza korzystanie zarówno z jego zalet, jak i wykonywanie związanych z nim zadań operacyjnych.

Bighenet pokazuje, że prywatność zaczyna się od zmiany architektury

Demonstracja Bighenet sprawia, że idea osobistej chmury staje się namacalna. ZimaBoard 2 zapewnia cichy sprzęt x86, natywne połączenia z pamięcią masową i możliwości rozbudowy. ZimaOS zamienia te komponenty w zarządzane przez przeglądarkę środowisko do obsługi plików, kopii zapasowych, zdalnego dostępu i aplikacji hostowanych samodzielnie. Zima Client łączy następnie serwer z codziennymi zastosowaniami mobilnymi.

Rezultatem nie jest automatyczna anonimowość ani doskonałe bezpieczeństwo. To coś bardziej praktycznego: sposób na zdecydowanie, które dane powinny pozostać pod osobistą kontrolą, gdzie powinna znajdować się ich główna kopia oraz jak zaprojektować dostęp i kopie zapasowe.

Obejrzyj pełny film Bighenet o ZimaBoard 2, aby zobaczyć oryginalny przewodnik w języku włoskim. Jeśli tworzysz własną prywatną chmurę, potrzebujesz pomocy z pamięcią masową lub zdalnym dostępem albo chcesz porównać sposoby pracy z własnym hostingiem z innymi użytkownikami, dołącz do społeczności ZimaSpace i podziel się tym, co tworzysz.

Centrum Kampanii Zima

Więcej do przeczytania

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.