Dokumentation: Korrekturen aus der Doku-Prüfung vom 28.06.

🔴 Kritische Korrekturen:
  - LUKS-UUID-Zuordnung sdb3↔sdc3 in luks-verschluesselung.md,
    persistente-blockgeraete.md und crypttab.md (Kommentar)
  - ufw-Status in PI5/netzwerk.md: "nicht installiert" → "aktiv"

🟡 Veraltete Daten aktualisiert:
  - Container-Zahlen in systemuebersicht.md und opt-compose.md
  - Gitea-Status in PI5/sicherheit.md (behoben, läuft wieder)
  - compose.yml → docker-compose.yml in opt-compose.md
  - Authelia-Status in opt-compose.md (geplant → aktiv)

ℹ️ Seitenformat vereinheitlicht:
  - **Quellen** ergänzt in index.md, authelia.md, PI2/log.md, da-desktop/log.md
  - **Zuletzt aktualisiert** ergänzt/vereinheitlicht

👻 Verwaiste Seiten verlinkt:
  - Log-Seiten in PI5-, PI2- und da-desktop-Index aufgenommen
This commit is contained in:
2026-06-28 14:21:07 +02:00
parent 59410cd909
commit c1dbc0f98b
14 changed files with 43 additions and 25 deletions
+2 -1
View File
@@ -1,8 +1,9 @@
# Authelia SSO mit Passkey-Unterstützung
**Zusammenfassung**: Authelia als ForwardAuth-Provider für Traefik. Ermöglicht Single Sign-On (SSO) für alle Dienste hinter Traefik mit Passwort, Passkey (WebAuthn/FIDO2) oder beidem.
**Quellen**: 🔌 SSH Live (`/opt/compose/authelia/config/configuration.yml`, `/opt/compose/traefik/conf.d/`)
**Status**: ✅ aktiv Gitea-Login via OIDC funktioniert, Passkey-Config aktualisiert
**Zuletzt aktualisiert**: 2026-06-19 (Live-Daten 21:30)
**Zuletzt aktualisiert**: 2026-06-28
---
+2 -2
View File
@@ -25,8 +25,8 @@ Der Name des gemappten Devices unter `/dev/mapper/`. Wird später in der [fstab]
### 2. Quelldevice (`<source device>`)
Das physische LUKS-Device, identifiziert per **UUID** (persistent und sdX-unabhängig).
- `UUID=097bccad-...` → sdb3 (LUKS-Container für `/mnt/data`)
- `UUID=82550dc2-...` → sdc3 (LUKS-Container für `/media/piadmin/data`)
- `UUID=097bccad-...` → sdc3 (LUKS-Container für `/mnt/data`)
- `UUID=82550dc2-...` → sdb3 (LUKS-Container für `/media/piadmin/data`)
### 3. Schlüsseldatei (`<key file>`)
Der Pfad zur Datei, die den Entschlüsselungsschlüssel enthält.
+2 -2
View File
@@ -12,8 +12,8 @@ LUKS verschlüsselt **ganze Blockgeräte** (Partitionen). Auf dem Raspberry PI5
| Physisches Device | LUKS-UUID | Mapper-Name | Mountpunkt |
|---|---|---|---|
| sdb3 | `097bccad-...` | `encrypt_data` | `/mnt/data` |
| sdc3 | `82550dc2-...` | `encrypt_sdc3` | `/media/piadmin/data` |
| sdb3 | `82550dc2-...` | `encrypt_sdc3` | `/media/piadmin/data` |
| sdc3 | `097bccad-...` | `encrypt_data` | `/mnt/data` |
### Schichten-Modell
+6 -6
View File
@@ -1,8 +1,8 @@
# /opt/compose Compose-Struktur
**Zusammenfassung**: Alle Docker-Stack-Konfigurationen liegen in `/opt/compose/`. Jeder Stack hat sein eigenes Unterverzeichnis mit einer `compose.yml` und ggf. Konfigurationsdateien.
**Quellen**: `raw/Systemdaten Raspberry PI5.md`
**Zuletzt aktualisiert**: 2026-06-17
**Zusammenfassung**: Alle Docker-Stack-Konfigurationen liegen in `/opt/compose/`. Jeder Stack hat sein eigenes Unterverzeichnis mit einer `docker-compose.yml` und ggf. Konfigurationsdateien.
**Quellen**: `raw/Systemdaten Raspberry PI5.md`, 🔌 SSH
**Zuletzt aktualisiert**: 2026-06-28
---
@@ -17,7 +17,7 @@
├── monitoring/ [monitoring](./docker/monitoring.md) Prometheus/Grafana
├── nextcloud/ [nextcloud](./docker/nextcloud.md) Cloud-Speicher
├── nginx/ [nginx](./docker/nginx.md) Static Webserver
├── authelia/ [authelia](./docker/authelia.md) SSO (geplant)
├── authelia/ [authelia](./docker/authelia.md) SSO (aktiv seit 18.06.)
├── paperless/ [paperless](./docker/paperless.md) Dokumentenmanagement
├── plex/ [plex](./docker/plex.md) Media-Server
├── stirling-pdf/ [stirling-pdf](./docker/stirling-pdf.md) PDF-Bearbeitung
@@ -31,7 +31,7 @@ Jeder Stack folgt diesem Muster:
```
/opt/compose/<name>/
├── compose.yml # Docker-Compose-Definition
├── docker-compose.yml # Docker-Compose-Definition
├── .env # Umgebungsvariablen (optional)
├── .secrets/ # Secrets (Passwörter, Tokens)
│ ├── db_pw
@@ -62,6 +62,6 @@ Die eigentlichen Routing-Regeln liegen nicht in Docker-Labels, sondern in Traefi
## Verwandte Seiten
- [docker-services](./docker-services.md) Alle 17 Container im Detail
- [docker-services](./docker-services.md) Alle 31 Container im Detail
- [docker-grundlagen](./docker-grundlagen.md) Netzwerke und Volumes
- [traefik](./docker/traefik.md) Reverse-Proxy-Konfiguration
@@ -35,8 +35,8 @@ Siehe [sdx-vertauschung](./sdx-vertauschung.md).
|---|---|
| `/boot/firmware` (sdb1/sdc1) | `PARTUUID=228e9390-01` |
| `/` (sdb2/sdc2) | `PARTUUID=228e9390-02` |
| LUKS-Container sdb3 | `UUID=097bccad-...` (in crypttab) |
| LUKS-Container sdc3 | `UUID=82550dc2-...` (in crypttab) |
| LUKS-Container sdb3 | `UUID=82550dc2-...` (in crypttab) |
| LUKS-Container sdc3 | `UUID=097bccad-...` (in crypttab) |
| `/media/piadmin/bootfs` | `/dev/disk/by-partuuid/83910788-01` |
| `/media/piadmin/rootfs` | `/dev/disk/by-partuuid/83910788-02` |
+6 -6
View File
@@ -1,8 +1,8 @@
# Systemübersicht
**Zusammenfassung**: Der Raspberry PI5 `da-server-pi5` läuft mit Debian 13 "trixie" (aarch64) und 15 GB RAM. Docker-Host für 30 Container (28 laufend), 12 Compose-Stacks unter `/opt/compose/`.
**Zusammenfassung**: Der Raspberry PI5 `da-server-pi5` läuft mit Debian 13 "trixie" (aarch64) und 15 GB RAM. Docker-Host für 31 Container (30 laufend), 13 Compose-Stacks unter `/opt/compose/`.
**Quellen**: 🖥️ `raw/Systemdaten Raspberry PI5.md`, 🔌 SSH
**Zuletzt aktualisiert**: 2026-06-17
**Zuletzt aktualisiert**: 2026-06-28
---
@@ -28,10 +28,10 @@
|---|---|
| **Docker Engine** | v29.5.3 |
| **Docker Compose** | v5.1.4 |
| **Container gesamt** | 30 |
| **Container laufend** | 28 |
| **Container gestoppt** | 2 ([gitea](./docker/gitea.md), hello-world) |
| **Images** | 185 (173,7 GB, davon 133 GB reclaimable) |
| **Container gesamt** | 31 |
| **Container laufend** | 30 |
| **Container gestoppt** | 1 (hello-world) |
| **Images** | 188 (174,1 GB, davon 134 GB reclaimable) |
| **Benannte Volumes** | 11 aktiv, 152 anonym/orphaned |
| **Netzwerke** | 11 (1 extern: `traefik`) |