Så bygger Bighenet ett privat personligt moln med ZimaBoard 2

Eva Wong är Teknisk skribent och den boende fixaren på ZimaSpace. En livslång nörd med en passion för hemma-labb och öppen källkod, hon specialiserar sig på att översätta komplexa tekniska koncept till tillgängliga, praktiska guider. Eva tror att självhosting ska vara roligt, inte skrämmande. Genom sina handledningar ger hon gemenskapen verktyg att avmystifiera hårdvaruinstallationer, från att bygga sin första NAS till att bemästra Docker-containrar.

Ett särskilt tack till Bighenet för att ha introducerat ZimaBoard 2 för sin italienska publik och kopplat ihop hårdvaran med en fråga som berör nästan alla: vem kontrollerar fotona, dokumenten, säkerhetskopiorna och den personliga informationen som vi lägger online? Hans video, Är det lagligt? Den här lådan är hemligheten för att sluta lämna ut dina privata data, presenterar en personlig server inte bara som ännu en NAS, utan som ett praktiskt sätt att minska beroendet av molnlagring från tredje part.

Bighenets argument är inte att en liten låda kan göra en person osynlig på nätet. I stället visar han hur ZimaBoard 2 Mini Home Server och ZimaOS kan flytta utvalda filer och tjänster tillbaka till en plats som ägaren fysiskt kontrollerar.

Den skillnaden är viktig. Ett traditionellt molnkonto lagrar data på infrastruktur som drivs av ett annat företag. Ett personligt moln har den primära lagringen hemma, där ägaren kan bestämma vilka diskar som lagrar data, vilka konton som får åtkomst, vilka applikationer som installeras och hur ytterligare säkerhetskopior skapas.

Se Bighenets fullständiga genomgång: Videon behandlar förpackningen, den fysiska utformningen, diskstället, ZimaOS-instrumentpanelen, filhantering, fjärråtkomst, mobil säkerhetskopiering av foton och det bredare integritetsargumentet för att äga servern bakom ett personligt moln.

Källkommentar: Den här artikeln omorganiserar arbetsflödet och observationerna som visas i Bighenets video. Gränssnittsetiketter, mobilfunktioner, beteendet vid fjärråtkomst, tillgängliga applikationer och stödda destinationer för säkerhetskopiering kan ändras efter publiceringen. En personlig server kan förbättra kontrollen över data, men skapar inte automatiskt en fullständig säkerhetskopia, eliminerar inte alla beroenden av tredje part och garanterar inte efterlevnad av lagar eller absolut säkerhet.

Den mer nyanserade slutsatsen är användbar: ZimaBoard 2 ger en individ en realistisk plats att börja ta ansvar för sina personuppgifter. Ägaren får kontroll, men tar också över beslut om konton, uppdateringar, diskarnas hälsa, fjärråtkomst och återställning.

Varför Bighenet beskriver en hemmaserver som ett integritetsverktyg

De flesta använder redan flera molntjänster utan att tänka på dem som infrastruktur. En telefon laddar automatiskt upp foton, en dokumentapp sparar filer på ett onlinekonto och en prenumeration lagrar gamla säkerhetskopior någonstans utanför hemmet.

Dessa tjänster är bekväma eftersom ett annat företag hanterar servrarna, programvaran, tillgängligheten och bytet av lagring. Nackdelen är att användaren måste acceptera leverantörens kontosystem, priser, lagringspolicyer, förändringar av tjänsten och tekniska begränsningar.

Självhosting förändrar den relationen. I stället för att skicka varje fil direkt till en fjärrleverantör kan användaren göra en lokal server till den första destinationen. Det skapar flera praktiska skillnader:

  • De primära lagringsenheterna kan förbli i ägarens hem.
  • Lagringskapaciteten bestäms av de anslutna enheterna, inte enbart av en prenumerationsnivå.
  • Ägaren väljer vilka självhostade applikationer som bearbetar filerna.
  • Lokala enheter kan utbyta data utan att varje överföring skickas via det offentliga internet.
  • Fjärråtkomst kan aktiveras endast när det faktiskt behövs.

Det är därför Bighenet ser maskinvaran som mer än en liten NAS. Kartongen blir grunden för en annan dataarkitektur – en där ägaren kontrollerar den första kopian i stället för att bara få tillgång till utrymme på någon annans server.

Bighenet presenterar kartongen till ZimaBoard 2 som ett verktyg för att ta kontroll över privata data

Bighenet introducerar ZimaBoard 2 genom att koppla den fysiska servern till den större frågan om vem som bör ha kontroll över personliga filer.

Förpackningen blir en del av det första serverbygget

Under uppackningen upptäcker Bighenet att kartongförpackningen inte är avsedd att slängas direkt. Delar av kartongen kan separeras och monteras till ett tillfälligt stativ för ZimaBoard 2 och anslutna 2,5-tumsenheter.

Det här är en liten detalj, men den passar den avsedda målgruppen. En första hemmaserver ska inte kräva ett rack, ett specialbyggt chassi eller ett särskilt teknikrum innan ägaren kan komma igång. Det återanvändbara stativet skapar en öppen testbänk där kortet, kablarna och enheterna förblir synliga och lättåtkomliga.

För en permanent installation behövs fortfarande en stabil plats med tillräckligt med utrymme runt den passiva kylflänsen. Enheter och kablar bör säkras så att ett oavsiktligt ryck inte kan koppla bort lagringen medan filer skrivs. Användare som installerar större eller mekaniskt känsliga enheter bör överväga ett särskilt rack eller hölje i stället för att förlita sig på kartongstativet på obestämd tid.

Bighenet monterar det återanvändbara enhetsstativet som följer med förpackningen till ZimaBoard 2

Den återanvändbara förpackningen kan bli ett enkelt stativ för kortet och enheterna under den första installationen.

1664-modellen ger det personliga molnet utrymme att växa

ZimaOS-instrumentpanelen i videon visar cirka 15,4 GB minne och en systemenhet med ungefär 55 GB användbar kapacitet. Dessa värden motsvarar konfigurationen ZimaBoard 2 1664, som kombinerar 16 GB LPDDR5-minne med 64 GB inbyggd eMMC-lagring.

Intel N150-processorn, de dubbla 2,5 GbE-portarna, de två SATA-anslutningarna, USB 3.1-portarna, Mini DisplayPort och PCIe 3.0-expansionsplatsen gör kortet mer flexibelt än en förseglad molnlagringsenhet.

Varje gränssnitt stöder en annan del av planen för det personliga molnet:

  • Inbyggd eMMC: Ger en kompakt plats för operativmiljön och den första konfigurationen.
  • Dubbla SATA: Ansluter hårddiskar eller SSD-enheter direkt för filer, fotobibliotek, medier och säkerhetskopior.
  • Dubbla 2,5 GbE: Ger snabb trådbunden åtkomst och utrymme för mer avancerade nätverkslayouter.
  • PCIe 3.0: Möjliggör framtida utbyggnad med NVMe-lagring, ytterligare nätverk eller andra kompatibla kort.
  • 16 GB minne: Ger ZimaOS och flera självhostade applikationer större marginaler.

Den inbyggda lagringen ska inte förväxlas med den huvudsakliga långsiktiga datakapaciteten. Ett personligt moln blir användbart när noggrant utvalda enheter läggs till och organiseras utifrån den data som ska lagras.

-15% OFF
Single board computer zimaboard2

ZimaOS gör serveradministration till ett webbläsarbaserat arbetsflöde

Bighenet öppnar den lokaliserade italienska ZimaOS-instrumentpanelen i en webbläsare. I stället för att börja med en terminal visar gränssnittet systembelastning, minnesanvändning, temperatur, lagring, nätverksaktivitet, applikationer, filhantering, säkerhetskopiering, fjärråtkomst och inställningar på en och samma plats.

Skärmbilden visar systemet under låg belastning: processoranvändningen är cirka 2 %, minnesanvändningen omkring 5 % och den rapporterade temperaturen runt 33 °C. Dessa värden är en tillfällig observation, inte en prestandagaranti, men de illustrerar vilken typ av information en ny ägare kan övervaka utan kommandoradsverktyg.

Bighenet öppnar den italienska ZimaOS-instrumentpanelen med verktyg för filer, säkerhetskopiering och fjärråtkomst

ZimaOS instrumentpanel på italienska samlar systemstatus, lagring, filer, säkerhetskopiering, fjärråtkomst och applikationer i en enda webbläsarhanterad arbetsyta.

Detta visuella lager är viktigt, eftersom ägande utan hanterbarhet sällan är hållbart. En privat server som bara kan användas av en teknisk expert kan överges när den första enheten blir full eller en applikation behöver uppdateras. ZimaOS minskar den initiala tröskeln samtidigt som avancerade alternativ finns kvar för användare som vill gå vidare.

Nya ägare kan använda den officiella komma igång-guiden för ZimaBoard 2 för att ansluta ström, nätverk, lagring och en skärm innan den första ZimaOS-inloggningen slutförs.

Filerna finns lokalt, men åtkomsten behöver fortfarande avgränsas

Att lagra filer på en server hemma ändrar deras plats; det eliminerar inte behovet av åtkomstkontroll. Administratören måste fortfarande besluta vem som får ett konto, vilka mappar som delas, vilka enheter som får ansluta och om en tjänst ska kunna nås utifrån.

En förnuftig grundkonfiguration skiljer mellan tre olika åtkomstvägar:

  • Administratörsåtkomst: Förbehållen systeminställningar, installation av appar, uppdateringar och lagringshantering.
  • Åtkomst för hushållet: Begränsad till de filer, foton eller medier som varje medlem faktiskt behöver.
  • Fjärråtkomst: Aktiveras medvetet, skyddas med stark autentisering och testas utanför det lokala nätverket.

Fjärråtkomst är praktiskt, men den förändrar hotbilden. En tjänst som endast är tillgänglig i ett betrott lokalt nätverk har en annan exponering än en som kan nås via internet. Innan åtkomst aktiveras utanför hemmet bör ägare uppdatera servern, använda unika lösenord, ta bort oanvända konton och förstå hur åtkomsten kan återkallas om en telefon eller bärbar dator förloras.

ZimaSpace-artikeln Fjärråtkomst till hemmaservern: slipp portvidarebefordran direkt förklarar avvägningarna mellan direkt exponering av portar, VPN-baserad åtkomst, tunnlar och hanterade alternativ för fjärråtkomst.

Säkerhetskopiering av mobilfoton gör det privata molnet relevant varje dag

Det mest praktiska inslaget i Bighenets genomgång är arbetsflödet för mobil backup. Foton är ofta den första personliga datamängden som är tillräckligt stor för att medföra både integritetsproblem och återkommande kostnader för molnlagring. De är också svåra att ersätta efter en borttappad telefon eller en oavsiktlig radering.

Zima Client för iOS och Android ansluter telefonen till ZimaOS-servern och möjliggör överföring eller säkerhetskopiering av mobilfoton. I stället för att hemmaservern bara är en låda som hanteras via en webbläsare på datorn ansluter klienten den till en enhet som människor använder varje dag.

Bighenet demonstrerar höghastighetsbackup av mobilfoton till ZimaOS från iOS och Android

Det mobila arbetsflödet är utformat för att överföra och säkerhetskopiera mobilfoton till personlig ZimaOS-lagring från iOS eller Android.

Automatisk uppladdning bör fortfarande verifieras. Mobila operativsystem kan pausa bakgrundsarbete, nätverksanslutningar kan misslyckas och en köad fil är inte nödvändigtvis säkert lagrad. Efter den första uppladdningen bör ägaren bekräfta att exempelbilder öppnas i full upplösning och kontrollera vad som händer med redigeringar, dubbletter och borttagningar.

Läsare som vill se ett fotofokuserat exempel kan se hur en annan kreatör bygger ett privat alternativ till Google Foto och iCloud i Så bygger Just Jean ett privat fotomoln med ZimaBoard 2.

Ett personligt moln är inte automatiskt en säkerhetskopia

Att flytta foton från en telefon till ZimaBoard 2 skyddar mot ett fel: att telefonen försvinner innan filerna har kopierats någon annanstans. Det skyddar inte servern mot diskfel, oavsiktlig radering, stöld, elektriska skador, skadlig kod eller en misslyckad systemändring.

En tillförlitlig privatmolnslösning bör skilja bekväm åtkomst från återställningsbar säkerhetskopiering. Den vanliga 3-2-1-metoden innebär tre kopior av viktiga data, två olika lagringstyper och en kopia på annan plats än den primära.

För ett mindre hushåll kan det innebära:

  1. Det aktiva fotobiblioteket på ZimaBoard 2
  2. En schemalagd kopia på en extern USB-enhet eller ett annat lokalt system
  3. En krypterad kopia på annan plats på en annan server eller hos en noggrant utvald molntjänst

Den officiella guiden för ZimaOS 3-2-1-säkerhetskopiering täcker säkerhetskopieringskällor, destinationer, schemaläggning, versionslagring och återställningsinriktad konfiguration.

Vad ”att äga sina data” egentligen innebär

Område Vad en personlig server förändrar Vad ägaren fortfarande måste hantera
Lagring Primära filer kan ligga kvar på lagringsenheter som ägaren fysiskt kontrollerar. Val av enheter, tillgänglig kapacitet, hälsokontroll och utbyte.
Applikationer Självhostade verktyg kan behandla filer utan att en hostad SaaS-plattform blir standarddestinationen. Uppdateringar, platser för beständiga data, behörigheter och kompatibilitet.
Konton Hushållet kan skapa egna gränser mellan medlemmar och administratörer. Starka lösenord, minsta möjliga behörighet, åtkomstgranskningar och borttagning av konton.
Fjärråtkomst Filer kan finnas kvar hemma och ändå vara åtkomliga utanför det lokala nätverket. Autentisering, kryptering, uppdateringar, exponering och åtgärder vid förlorad enhet.
Säkerhetskopiering Ägaren väljer var ytterligare kopior lagras och hur länge versioner sparas. Oberoende kopior, skydd på annan plats, återställningstester och varningar vid fel.

Gör en privat hemserver datalagring ”laglig”?

Den rättsliga frågan i Bighenets titel är användbar eftersom integritet och laglighet ofta behandlas som samma sak. Det är de inte.

Att lagra personliga filer på maskinvara i det egna hemmet skiljer sig vanligtvis från att driva en offentlig tjänst eller behandla data för kunder, anställda eller andra organisationer. Skyldigheterna kan variera beroende på plats, typen av data, vem som kan få åtkomst till den och varför den behandlas.

ZimaBoard 2 är infrastruktur, inte ett juridiskt undantag. Den ger ägaren större kontroll över var data lagras, men ägaren ansvarar fortfarande för att använda den kontrollen på rätt sätt. Den som hanterar reglerad, yrkesrelaterad, medicinsk, finansiell information eller information om anställda eller kunder bör inhämta rådgivning som är relevant för den tillämpliga jurisdiktionen och användningssituationen.

Vem har störst nytta av Bighenets strategi för personliga moln?

Den här konfigurationen är särskilt relevant för personer som vill ta ett hanterbart första steg in i självhosting:

  • Familjer som vill ha en gemensam plats för foton från telefoner och hushållsfiler
  • Innehållsskapare som behöver lokalt ägarskap över stora foto- och videobibliotek
  • Integritetsmedvetna användare som vill minska beroendet av standardiserade molnkonton
  • Homelab-nybörjare som föredrar ett visuellt gränssnitt innan de lär sig avancerad serveradministration
  • Utvecklare och makers som vill ha en öppen x86-plattform med utrymme för lagring och PCIe-expansion

Det passar sämre för den som förväntar sig noll underhåll, garanterad drifttid eller fullständigt skydd från en enda enhet. Att äga servern innebär att äga både fördelarna och det löpande arbetet.

Bighenet visar att integritet börjar med en förändrad arkitektur

Bighenets demonstration gör idén om ett personligt moln konkret. ZimaBoard 2 tillhandahåller tyst x86-maskinvara, inbyggda lagringsanslutningar och utbyggnadsmöjligheter. ZimaOS omvandlar dessa komponenter till en webbläsarhanterad miljö för filer, säkerhetskopiering, fjärråtkomst och självhostade applikationer. Zima Client ansluter sedan servern till vardagliga mobila arbetsflöden.

Resultatet är inte automatisk anonymitet eller perfekt säkerhet. Det är något mer praktiskt: ett sätt att avgöra vilka data som bör förbli under personlig kontroll, var den primära kopian bör finnas och hur åtkomst och säkerhetskopiering bör utformas.

Se Bighenets fullständiga ZimaBoard 2-video för den ursprungliga genomgången på italienska. Om du bygger ditt eget privata moln, behöver hjälp med lagring eller fjärråtkomst eller vill jämföra självhostade arbetsflöden med andra ägare, gå med i ZimaSpace-communityt och dela vad du skapar.

Zima Kampanjnav

Mer att läsa

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.