--- title: docker-grundlagen description: published: true date: 2026-06-28T14:29:47.808Z tags: editor: markdown dateCreated: 2026-06-28T14:29:45.990Z --- # Docker-Grundlagen **Zusammenfassung**: Der Raspberry PI5 betreibt Docker Engine v29.6.1 mit Compose v5.1.4. 31 Container (30 laufend) aus 13 Compose-Stacks inkl. [authelia](./docker/authelia.md) (aktiv). Alle Compose-Dateien heißen `docker-compose.yml`. **Quellen**: 🖥️ `raw/Systemdaten – Raspberry PI5.md`, 🔌 SSH Live-Abfrage (2026-06-28, 18:06) **Zuletzt aktualisiert**: 2026-06-28 --- ## Versionen | Komponente | Version | |---|---| | **Docker Engine** | 29.6.1 | | **Docker Compose** | v5.1.4 | | **Architektur** | linux/arm64 (native auf Raspberry PI5) | ## Netzwerke | Name | Treiber | Zweck | |---|---|---| | `traefik` | bridge | **Zentrales Reverse-Proxy-Netzwerk** – alle öffentlich erreichbaren Dienste hängen daran | | `nextcloud_internal` | bridge | Nextcloud-intern (Datenbank, Redis, Docker-Proxy) | | `immich_default` | bridge | Immich-Standard-Netzwerk | | `immich_internal` | bridge | Immich-intern (Datenbank, Redis, ML) | | `paperless_default` | bridge | Paperless-Standard-Netzwerk | | `paperless_internal` | bridge | Paperless-intern (Datenbank, Broker) | | `gitea_internal` | bridge | Gitea-intern (MariaDB) | | `wikijs_default` | bridge | Wiki.js-Standard-Netzwerk | | `docker0` | bridge | Docker-Standard-Bridge (ungenutzt) | ## Volumes (benannte) | Volume | Verwendung | |---|---| | `plex_plex_config` | Plex-Konfiguration | | `traefik_traefik_letsencrypt` | Let's-Encrypt-Zertifikate | | `immich_model-cache` | Immich ML-Modell-Cache | | `gitea_gitea` | Gitea-Daten | | `gitea_mariadb` | Gitea-Datenbank | | `paperless_redisdata` | Paperless-Redis-Daten | | `monitoring_grafana_data` | Grafana-Daten (wieder aktiv) | | `monitoring_prometheus_data` | Prometheus-Daten (wieder aktiv) | | `collabora_collabora_data` | Collabora-Daten | | `wikijs_wikijs_db` | Wiki.js-Datenbank | Zusätzlich gibt es **~151 anonyme Volumes** (UUID-Hashes) – Überreste alter Container-Starts. ## Persistente Daten außerhalb von Volumes (Bind Mounts) Viele Stacks speichern Daten auf den LUKS-Partitionen: - `/mnt/data/nextcloud/` – Nextcloud-App, Daten, Datenbank - `/mnt/data/...` – Weitere Anwendungsdaten auf der 1,5-TB-Partition - `/opt/compose/` – Alle Compose-Dateien und Konfigurationen ## Container-Statistik | Metrik | Wert | |---|---| | Container gesamt | 31 | | Laufend | 30 | | Gestoppt | 1 (`laughing_clarke` (hello-world)) | | Restart-Policies | `unless-stopped` bei allen aktiven Diensten | ## Docker-Images – Aufräumpotential 195 Images belegen **181 GB**, davon sind **136,7 GB reclaimable (75 %)** – größtenteils alte Versionen: | Image | Alte/nicht genutzte Versionen | |---|---| | `traefik` | v2.10, v3.0.0, v3.1, v3.2, v3.6.6, `latest` (6 Versionen) | | `collabora/code` | `latest` und `latest-arm64` (beide ~1,9 GB – nur eines aktiv) | | `nextcloud` | `latest` und `29-apache` (beide ~2 GB) | | `jenkins/jenkins` | `lts-jdk17` und `lts-jdk21` | | `postgres` | 14, 16, 18 | | `mariadb` | 10.11, 11.4 | | `redis` | `7-alpine`, `8` | | `ghcr.io/immich-app/postgres` | 1 Image ohne Tag (dangling) | | `valkey/valkey` | 1 Image ohne Tag (dangling) | | `authelia/authelia` | `latest` (99 MB – neu) | | `gitea/gitea` | `latest` (246 MB – neu) | | `curlimages/curl` | `latest` (37 MB – Testcontainer) | Bereinigung mit: `docker image prune -a` (Vorsicht: `authelia/authelia`, `gitea/gitea` und `curlimages/curl` sind erst kürzlich gepullt und werden dann ebenfalls gelöscht) ## Wichtige Hinweise - **Alle öffentlich erreichbaren Dienste** nutzen das externe Netzwerk `traefik` und werden über [traefik](./docker/traefik.md) mit Let's Encrypt TLS terminiert. - **Authelia läuft** als SSO-Provider mit OIDC. Gitea-Login funktioniert via OIDC. Passkey-Config aktualisiert. - **Stirling PDF** (`pdf.*`) ist als erster Dienst über ForwardAuth (`chain-authelia`) geschützt. - **Monitoring-Stack** läuft stabil (6h Uptime am 28.06.). - **Immich verwendet Valkey** (nicht Redis) – `valkey/valkey:8`. - **Alle Compose-Dateien** in `/opt/compose/` heißen `docker-compose.yml`. - **`.env`-Dateien** existieren bei: `immich`, `paperless`, `wikijs`. ## Verwandte Seiten - [docker-services](./docker-services.md) – Alle laufenden Dienste im Überblick - [authelia](./docker/authelia.md) – SSO mit ForwardAuth und OIDC - [opt-compose](./opt-compose.md) – Struktur von `/opt/compose/` - [traefik](./docker/traefik.md) – Reverse-Proxy-Konfiguration - [systemuebersicht](./systemuebersicht.md)