Почему mitdev
Коротко: mitdev превращает голый VPS в production-инфраструктуру за минуты — безопасно, идемпотентно, с откатом и единым CLI. Ниша — между разовым bash-скриптом и тяжёлыми системами вроде Ansible.
Что это решает
Вы арендовали VPS. Дальше обычно час-два рутины: обновить систему, создать
пользователя, закрыть SSH, поставить firewall, Docker/Node/Nginx, выпустить
SSL, поднять БД… и всё это — руками, без права на ошибку (один неверный
sshd_config = потеря доступа). mitdev делает это за один проход, отвечая на
несколько вопросов в TUI, и не ломается при повторном запуске.
Сравнение
| Критерий | mitdev | Голый bash-скрипт | Docker Compose | Ansible/Puppet/Chef | Dokku / Coolify / CapRover |
|---|---|---|---|---|---|
| Порог входа | минуты, TUI | зависит | низкий (для 1 хоста) | высокий (playbooks, инвентарь) | низкий |
| Зависимости/агент | нет (только bash+systemd) | нет | Docker | Python/Ruby, SSH-раннер | Docker |
| Идемпотентность | ✅ (state + verify) | обычно ❌ | ✅ (для контейнеров) | ✅ | ✅ |
| Откат при сбое | ✅ (в т.ч. защищённый) | ❌ | частично | частично | частично |
| Подготовка хоста (SSH/UFW/fail2ban/пользователи) | ✅ | вручную | ❌ (только контейнеры) | ✅ | частично |
| Обычный деплой + Docker + Kubernetes | ✅ все три | ❌ | только Docker | через роли | обычно только Docker |
| HA-кластеры БД/кэшей из коробки | ✅ PG/Redis/Mongo/RabbitMQ/MinIO | ❌ | ❌ | через роли (сам пишешь) | ❌ |
| Приватная mesh-сеть между серверами | ✅ WireGuard | ❌ | ❌ | через роли | ❌ |
Единый CLI сопровождения (doctor, backup, миграция) |
✅ | ❌ | частично | ❌ | веб-панель |
| Масштаб на сотни хостов | средне | ❌ | ❌ | ✅ (сильная сторона) | средне |
Таблица честная: у Ansible сильнее масштаб на большой парк и экосистема ролей; у Docker Compose проще, если вам нужен только один хост с контейнерами; у Coolify/Dokku — готовый веб-UI для PaaS-деплоя. mitdev выигрывает там, где нужно быстро и безопасно подготовить VPS и получить HA-инфраструктуру без DevOps-инженера и без внешнего рантайма.
Когда mitdev — правильный выбор
- Один-несколько VPS, нужен production-хост «под ключ» без изучения Ansible.
- Нужны отказоустойчивые PostgreSQL/Redis/Mongo/RabbitMQ/MinIO и приватная сеть, но не хочется собирать это из ролей вручную.
- Важны идемпотентность, откат и защита от локаута (это заложено в дизайн — см. SECURITY.md).
- Смешанный деплой: обычные процессы (PM2), Docker и Kubernetes одновременно.
Когда лучше другой инструмент
- Парк из сотен серверов с общим source-of-truth → Ansible/Salt.
- Нужен только локальный dev-стек из контейнеров → Docker Compose.
- Нужен готовый веб-PaaS с git-push деплоем и всё устраивает один Docker → Coolify/Dokku.
Чем отличается технически
- Ноль зависимостей и агента — только
bash+systemd. Работает через SSH на голой Ubuntu/Debian (и экспериментально на RHEL-семействе). - Модульная архитектура (см. ARCHITECTURE.md): оркестратор
не знает внутренностей модулей; у каждого модуля контракт
install/verify/rollback/remove. - Безопасность по умолчанию:
sshd -tдо рестарта, SSH открывается в firewall раньше, чем включается UFW, защита от отключения паролей без ключа. - Сопровождение, а не только установка:
doctor/doctor --deep,backup/restore,export/import(миграция между VPS),removeдля каждого модуля.
Готовые сценарии развёртывания популярных стеков — в RECIPES.md.