Між «запускаю docker compose up по SSH» і «маємо кластер Kubernetes» є проміжний клас інструментів - PaaS для самостійного хостингу поверх Docker.
Kamal (від 37signals, творців Basecamp):
- конфігурація в одному YAML, деплой командою
kamal deployпо SSH на звичайні сервери; - збирає образ, завантажує в реєстр, запускає на серверах;
- деплой без простою через власний проксі
kamal-proxy: новий контейнер запускається, проходить перевірку стану, і лише тоді на нього перемикається трафік; - допоміжні сервіси (accessories) - база, Redis - як окремі контейнери;
- без вебінтерфейсу й без «панелі» - інструмент командного рядка.
Coolify і Dokploy - самостійно розміщувані аналоги Heroku/Vercel з вебінтерфейсом:
- деплой з Git-репозиторію чи образу, автоматичні збирання з Dockerfile чи Nixpacks/Buildpacks;
- TLS-сертифікати, домени, змінні оточення, бази даних «в один клік», резервні копії;
- кілька серверів (Dokploy використовує Docker Swarm для розподілу між вузлами).
Коли такого інструменту достатньо:
- один чи кілька серверів, кілька застосунків;
- команда без окремого DevOps-інженера;
- потрібні деплой без простою, TLS, перезапуски, базові резервні копії - але не автомасштабування й складні мережеві політики;
- важлива ціна: свої сервери (Hetzner, DigitalOcean) значно дешевші за керовані платформи.
Обмеження й ризики:
- панель - теж частина інфраструктури: її треба оновлювати, захищати (доступ до панелі = доступ до всіх застосунків і секретів), резервувати;
- відмовостійкість обмежена кількістю серверів і можливостями інструменту;
- «магія» налаштувань: коли щось ламається, доводиться розбиратися, що саме панель згенерувала (Compose-файли, конфігурації проксі);
- залежність від проєкту: розвиток і підтримка залежать від невеликої команди.
Порівняно з Kubernetes: значно менше понять і супроводу, але й менше гнучкості. Для більшості невеликих і середніх Laravel-застосунків такого рівня достатньо надовго.
Порівняно з керованими PaaS (Laravel Cloud, Render, Fly.io): дешевше й більше контролю, але відповідальність за сервери, оновлення ОС і безпеку - на вас.