4.5 KiB
4.5 KiB
Docker-Grundlagen
Zusammenfassung: Der Raspberry PI5 betreibt Docker Engine v29.5.3 mit Compose v5.1.4. 31 Container (30 laufend) aus 13 Compose-Stacks inkl. authelia (aktiv seit 18.06.). Alle Compose-Dateien heißen docker-compose.yml.
Quellen: 🖥️ raw/Systemdaten – Raspberry PI5.md, 🔌 SSH Live-Abfrage (2026-06-19, 21:30)
Zuletzt aktualisiert: 2026-06-19
Versionen
| Komponente | Version |
|---|---|
| Docker Engine | 29.5.3 |
| Docker Compose | v5.1.4 |
| Architektur | linux/arm64 (native auf Raspberry PI5) |
Netzwerke
| Name | Treiber | Zweck |
|---|---|---|
traefik |
bridge | Zentrales Reverse-Proxy-Netzwerk – alle öffentlich erreichbaren Dienste hängen daran |
nextcloud_internal |
bridge | Nextcloud-intern (Datenbank, Redis, Docker-Proxy) |
immich_default |
bridge | Immich-Standard-Netzwerk |
immich_internal |
bridge | Immich-intern (Datenbank, Redis, ML) |
paperless_default |
bridge | Paperless-Standard-Netzwerk |
paperless_internal |
bridge | Paperless-intern (Datenbank, Broker) |
gitea_internal |
bridge | Gitea-intern (MariaDB) |
wikijs_default |
bridge | Wiki.js-Standard-Netzwerk |
docker0 |
bridge | Docker-Standard-Bridge (ungenutzt) |
Volumes (benannte)
| Volume | Verwendung |
|---|---|
plex_plex_config |
Plex-Konfiguration |
traefik_traefik_letsencrypt |
Let's-Encrypt-Zertifikate |
immich_model-cache |
Immich ML-Modell-Cache |
gitea_gitea |
Gitea-Daten |
gitea_mariadb |
Gitea-Datenbank |
paperless_redisdata |
Paperless-Redis-Daten |
monitoring_grafana_data |
Grafana-Daten (wieder aktiv) |
monitoring_prometheus_data |
Prometheus-Daten (wieder aktiv) |
collabora_collabora_data |
Collabora-Daten |
wikijs_wikijs_db |
Wiki.js-Datenbank |
Zusätzlich gibt es ~151 anonyme Volumes (UUID-Hashes) – Überreste alter Container-Starts.
Persistente Daten außerhalb von Volumes (Bind Mounts)
Viele Stacks speichern Daten auf den LUKS-Partitionen:
/mnt/data/nextcloud/– Nextcloud-App, Daten, Datenbank/mnt/data/...– Weitere Anwendungsdaten auf der 1,5-TB-Partition/opt/compose/– Alle Compose-Dateien und Konfigurationen
Container-Statistik
| Metrik | Wert |
|---|---|
| Container gesamt | 31 |
| Laufend | 30 |
| Gestoppt | 1 (laughing_clarke (hello-world)) |
| Restart-Policies | unless-stopped bei allen aktiven Diensten |
Docker-Images – Aufräumpotential
188 Images belegen 174,1 GB, davon sind 134 GB reclaimable (76 %) – größtenteils alte Versionen:
| Image | Alte/nicht genutzte Versionen |
|---|---|
traefik |
v2.10, v3.0.0, v3.1, v3.2, v3.6.6, latest (6 Versionen) |
collabora/code |
latest und latest-arm64 (beide ~1,9 GB – nur eines aktiv) |
nextcloud |
latest und 29-apache (beide ~2 GB) |
jenkins/jenkins |
lts-jdk17 und lts-jdk21 |
postgres |
14, 16, 18 |
mariadb |
10.11, 11.4 |
redis |
7-alpine, 8 |
ghcr.io/immich-app/postgres |
1 Image ohne Tag (dangling) |
valkey/valkey |
1 Image ohne Tag (dangling) |
authelia/authelia |
latest (99 MB – neu) |
gitea/gitea |
latest (246 MB – neu) |
curlimages/curl |
latest (37 MB – Testcontainer) |
Bereinigung mit: docker image prune -a (Vorsicht: authelia/authelia, gitea/gitea und curlimages/curl sind erst kürzlich gepullt und werden dann ebenfalls gelöscht)
Wichtige Hinweise
- Alle öffentlich erreichbaren Dienste nutzen das externe Netzwerk
traefikund werden über traefik mit Let's Encrypt TLS terminiert. - Authelia läuft als SSO-Provider mit OIDC. Gitea-Login funktioniert via OIDC. Passkey-Config aktualisiert (direct attestation + metadata validation). Siehe authelia.
- Gitea OIDC-Integration abgeschlossen (Login via Authelia funktioniert).
- Stirling PDF (
pdf.*) ist als erster Dienst über ForwardAuth (chain-authelia) geschützt. - Monitoring-Stack läuft stabil (13h Uptime am 19.06.).
- Immich verwendet Valkey (nicht Redis) –
valkey/valkey:8. - Alle Compose-Dateien in
/opt/compose/heißendocker-compose.yml. .env-Dateien existieren bei:immich,paperless,wikijs.
Verwandte Seiten
- docker-services – Alle laufenden Dienste im Überblick
- authelia – SSO mit ForwardAuth und OIDC
- opt-compose – Struktur von
/opt/compose/ - traefik – Reverse-Proxy-Konfiguration
- systemuebersicht