Tropic Host

IT-Tools на VPS: встановлення 86 інструментів для розробників

5 хв. читання
Tropic
IT-Tools на VPS: встановлення 86 інструментів для розробників

IT-Tools: 86 інструментів для розробників на одному VPS

Потрібно декодувати JWT, перетворити JSON на YAML, перевірити вираз cron, розрахувати підмережу або створити QR-код. Зазвичай доводиться відкривати кілька випадкових сайтів, закривати рекламу й по черзі вставляти дані в кожен із них.

IT-Tools замінює набір таких вкладок однією панеллю. Поточна версія проєкту містить 86 утиліт для розробки, адміністрування, роботи з мережами, текстом і даними. Це не маловідомий експериментальний проєкт: на момент підготовки статті репозиторій зібрав понад 40 000 зірок на GitHub, а офіційний Docker-образ завантажили понад 10 мільйонів разів. Сервіс безкоштовний, має відкритий код і запускається на власному сервері в одному контейнері.

Нижче розберемо, чим корисний IT-Tools, який VPS йому потрібен і як безпечно зробити панель доступною через власний домен.

IT-Tools за п’ять кроків

  1. Підготуйте Linux VPS із Docker.
  2. Запустіть офіційний контейнер IT-Tools.
  3. Перевірте панель на порту 8080.
  4. Підключіть піддомен та увімкніть HTTPS через reverse proxy.
  5. Обмежте доступ за допомогою VPN, SSO або додаткової автентифікації.

Для швидкого тестування достатньо однієї команди:

docker run -d \
  --name it-tools \
  --restart unless-stopped \
  -p 8080:80 \
  corentinth/it-tools:latest

Після запуску відкрийте http://SERVER_IP:8080.

Цей варіант підходить для тестування, але не для постійного публічного доступу. Краще закрити відкритий порт 8080 і розмістити застосунок за HTTPS та системою контролю доступу.

Що таке IT-Tools

IT-Tools — це набір невеликих вебінструментів для розробників і фахівців, які працюють з IT-інфраструктурою. Проєкт поширюється за ліцензією GNU GPLv3, а його вихідний код доступний на GitHub.

Застосунок створено за допомогою Vue і TypeScript. Production-збірка є статичним інтерфейсом, який Nginx обслуговує всередині офіційного контейнера. Окремі база даних, Redis або сервер застосунків не потрібні. Тому IT-Tools споживає мало ресурсів і підходить навіть для невеликого VPS.

Інструменти поділено на десять категорій:

ЗавданняПриклади інструментів
Криптографіятокени, UUID, ULID, хеші, HMAC, bcrypt, RSA
ПеретворенняBase64, JSON, YAML, TOML, XML, CSV, Markdown
ВеброзробкаJWT Parser, URL Parser, Basic Auth, OTP, коди стану HTTP
DevOpscrontab, chmod, SQL Formatter, Docker Run to Docker Compose
МережіIPv4-підмережі та діапазони, MAC-адреси, IPv6 ULA
Текст і медіапорівняння тексту, статистика, слаги, QR-коди та QR-коди Wi-Fi

Це не каталог посилань: кожен інструмент відкривається всередині спільної панелі й одразу готовий до використання.

Чому IT-Tools зручніший за випадкові онлайн-сервіси

Один інтерфейс замість десятків вкладок

Потрібно зберегти лише одну адресу, наприклад tools.example.com. Пошук відкривається за допомогою Ctrl + K у Windows і Linux або Cmd + K у macOS. Він шукає за назвами, описами й категоріями, тому потрібну утиліту можна знайти за кілька секунд.

Обране підлаштовується під користувача

Інструменти, якими ви часто користуєтеся, можна закріпити й перетягнути в зручному порядку. Список зберігається локально у браузері. Окремий обліковий запис не потрібен, але обране не синхронізується між пристроями й зникне після очищення даних сайту.

Панель можна встановити як застосунок

Проєкт підтримує PWA. IT-Tools можна додати на робочий стіл або головний екран телефона й запускати в окремому вікні.

Власний сервер дає більше контролю

Користуючись публічним конвертером, ви змушені довіряти його власнику, аналітиці та підключеним скриптам. Власний екземпляр IT-Tools працює на вибраній вами інфраструктурі, а стандартне встановлення не потребує серверного зберігання введених даних.

Самостійне розгортання не перетворює кожен генератор на сертифікований інструмент безпеки. Seed-фрази, приватні ключі та інші критичні секрети краще генерувати в ізольованому середовищі за допомогою спеціалізованих інструментів.

Інструменти, які найбільше заощаджують час

  • JWT Parser показує заголовок і корисне навантаження токена. Це корисно під час налагодження автентифікації, але декодування не перевіряє справжність підпису.
  • Docker Run to Docker Compose перетворює довгу команду запуску на читабельний файл Compose. Після перетворення шляхи, секрети й мережі все одно потрібно перевірити вручну.
  • Crontab Generator допомагає створити розклад і перекладає його зрозумілим описом.
  • IPv4 Subnet Calculator показує маску, діапазон, широкомовну адресу й кількість доступних адрес.
  • Конвертери JSON, YAML, TOML і XML зручні під час роботи з API, файлами конфігурації та файлами розгортання.
  • Wi-Fi QR Code Generator створює код для підключення до гостьової або офісної мережі без ручного введення пароля.

IT-Tools не замінює командний рядок, CI/CD або автоматизовані тести. Якщо дію потрібно повторити сотні разів, краще перетворити її на скрипт. Сильна сторона панелі — швидке виконання разових операцій і візуальна перевірка результату.

Для кого призначений IT-Tools

Розробники отримують швидкий доступ до інструментів для JWT, форматування даних, SQL і регулярних виразів. Інженерам DevOps стануть у пригоді cron, chmod, розрахунки мереж і конвертер Docker. Невелика команда може використовувати IT-Tools як внутрішню сторінку на власному домені, а для власника домашньої лабораторії це простий перший self-hosted-сервіс, якому не потрібна база даних.

Вимоги IT-Tools до сервера

Офіційний проєкт не вказує суворих вимог до обладнання. Для окремої панелі зазвичай достатньо такої практичної стартової конфігурації:

  • 1 vCPU;
  • 1 GB RAM;
  • 5–10 GB дискового простору для Linux, образів і журналів;
  • Ubuntu, Debian або інший дистрибутив Linux із Docker;
  • публічна IP-адреса та домен, якщо сервіс має бути доступним за межами локальної мережі.

Сам контейнер може працювати з меншим обсягом пам’яті, але 1 GB залишає запас для операційної системи, SSH, оновлень і reverse proxy. Якщо ви розміщуєте його разом з іншими застосунками, враховуйте їхнє сумарне навантаження.

Встановлення IT-Tools за допомогою Docker Compose

Для тривалого використання Compose зручніший, оскільки вся конфігурація зберігається в одному файлі.

sudo mkdir -p /opt/it-tools
cd /opt/it-tools
sudo nano compose.yaml

Додайте:

services:
  it-tools:
    image: corentinth/it-tools:latest
    container_name: it-tools
    restart: unless-stopped
    ports:
      - "127.0.0.1:8080:80"

Запустіть контейнер:

sudo docker compose up -d
sudo docker compose ps
curl -I http://127.0.0.1:8080

Прив’язка до 127.0.0.1 означає, що порт доступний лише всередині VPS. Зовнішні користувачі підключатимуться через reverse proxy.

Якщо команда docker compose недоступна, встановіть актуальні Docker Engine і плагін Docker Compose з офіційного репозиторію Docker. Застаріла команда docker-compose не потрібна для нового встановлення.

Як підключити домен, HTTPS і захистити доступ

Створіть DNS-запис A, який вказує на IP-адресу сервера, наприклад tools.example.com. Потім налаштуйте Nginx, Caddy або Traefik. Для Caddy достатньо такого:

tools.example.com {
    reverse_proxy 127.0.0.1:8080
}

Caddy запросить TLS-сертифікат і зробить застосунок доступним через HTTPS, а порт 8080 залишиться недоступним з інтернету.

Стандартний дистрибутив IT-Tools не містить повноцінної системи користувачів і ролей. Для внутрішньої панелі додайте один із таких способів захисту:

  • WireGuard, Tailscale або інший VPN;
  • автентифікацію на reverse proxy;
  • SSO через Authelia, Authentik або корпоративного постачальника ідентифікації;
  • обмеження доступу за IP-адресою.

«Секретний» піддомен не є заходом безпеки: його можна виявити через журнали прозорості сертифікатів або сканування DNS.

Оновлення та резервні копії

cd /opt/it-tools
sudo docker compose pull
sudo docker compose up -d
sudo docker image prune -f

Тег latest зручний для домашнього встановлення, але в стабільному середовищі краще зафіксувати перевірений тег образу або digest. Репозиторій із вихідним кодом може розвиватися швидше за стабільний контейнер: новішу збірку nightly слід використовувати лише після тестування.

Складна резервна копія не потрібна, оскільки серверної бази даних немає. Збережіть compose.yaml, конфігурацію reverse proxy та налаштування доступу. Обране зберігається у браузері й не потрапить до резервної копії сервера.

IT-Tools на VPS від tropic.host

IT-Tools — хороший варіант для першого self-hosted-сервісу на VPS: він працює в одному контейнері, не потребує бази даних і майже не створює постійного навантаження. Панель можна розмістити на окремому піддомені, захистити HTTPS і зробити доступною лише через VPN або автентифікацію.

Для цього завдання підійде базовий Linux VPS від tropic.host. Почніть із невеликої конфігурації, а згодом використовуйте той самий сервер для інших легких Docker-застосунків, якщо вистачає оперативної пам’яті та дискового простору. Найважливіші фактори — стабільна мережа, регулярні оновлення та правильно налаштований доступ.

Висновок

IT-Tools перетворює десятки невеликих технічних завдань на одну зрозумілу панель. До нього входять конвертери, генератори, мережеві калькулятори й інструменти для JWT, Docker, cron, SQL, тексту та QR-кодів.

Для запуску достатньо невеликого VPS і Docker. Публічне встановлення потрібно розмістити за HTTPS і захистити VPN, SSO або додатковою автентифікацією.

FAQ

Чи безкоштовний IT-Tools?

Так. Проєкт має відкритий код і поширюється за ліцензією GNU GPLv3. Ви можете безкоштовно запускати його на власному сервері.

Скільки інструментів входить до IT-Tools?

Поточний реєстр проєкту містить 86 утиліт у десяти категоріях. Список продовжує змінюватися, тому в майбутніх версіях кількість може бути іншою.

Чи надсилає IT-Tools введені дані на сервер?

Self-hosted-версія є статичним клієнтським застосунком без окремої бази даних. Більшість операцій виконується у браузері. Безпека все одно залежить від сервера, Docker-образу, браузера, розширень і налаштувань доступу.

Який VPS потрібен IT-Tools?

Для окремої панелі зазвичай достатньо 1 vCPU, 1 GB оперативної пам’яті та кількох гігабайтів дискового простору. Це практична рекомендація із запасом для Linux, Docker і reverse proxy, а не офіційна вимога.

Чи можна зробити IT-Tools доступним для всієї команди?

Так. Розгорніть сервіс на окремому домені, увімкніть HTTPS і обмежте доступ через VPN, SSO, Basic Auth або список дозволених IP-адрес.