Files
da-HomeNetDocumentation/PI5/Konfiguration/docker-grundlagen.md
T
2026-06-19 23:18:04 +02:00

4.5 KiB
Raw Blame History

Docker-Grundlagen

Zusammenfassung: Der Raspberry PI5 betreibt Docker Engine v29.5.3 mit Compose v5.1.4. 31 Container (30 laufend) aus 13 Compose-Stacks inkl. authelia (aktiv seit 18.06.). Alle Compose-Dateien heißen docker-compose.yml. Quellen: 🖥️ raw/Systemdaten Raspberry PI5.md, 🔌 SSH Live-Abfrage (2026-06-19, 21:30) Zuletzt aktualisiert: 2026-06-19


Versionen

Komponente Version
Docker Engine 29.5.3
Docker Compose v5.1.4
Architektur linux/arm64 (native auf Raspberry PI5)

Netzwerke

Name Treiber Zweck
traefik bridge Zentrales Reverse-Proxy-Netzwerk alle öffentlich erreichbaren Dienste hängen daran
nextcloud_internal bridge Nextcloud-intern (Datenbank, Redis, Docker-Proxy)
immich_default bridge Immich-Standard-Netzwerk
immich_internal bridge Immich-intern (Datenbank, Redis, ML)
paperless_default bridge Paperless-Standard-Netzwerk
paperless_internal bridge Paperless-intern (Datenbank, Broker)
gitea_internal bridge Gitea-intern (MariaDB)
wikijs_default bridge Wiki.js-Standard-Netzwerk
docker0 bridge Docker-Standard-Bridge (ungenutzt)

Volumes (benannte)

Volume Verwendung
plex_plex_config Plex-Konfiguration
traefik_traefik_letsencrypt Let's-Encrypt-Zertifikate
immich_model-cache Immich ML-Modell-Cache
gitea_gitea Gitea-Daten
gitea_mariadb Gitea-Datenbank
paperless_redisdata Paperless-Redis-Daten
monitoring_grafana_data Grafana-Daten (wieder aktiv)
monitoring_prometheus_data Prometheus-Daten (wieder aktiv)
collabora_collabora_data Collabora-Daten
wikijs_wikijs_db Wiki.js-Datenbank

Zusätzlich gibt es ~151 anonyme Volumes (UUID-Hashes) Überreste alter Container-Starts.

Persistente Daten außerhalb von Volumes (Bind Mounts)

Viele Stacks speichern Daten auf den LUKS-Partitionen:

  • /mnt/data/nextcloud/ Nextcloud-App, Daten, Datenbank
  • /mnt/data/... Weitere Anwendungsdaten auf der 1,5-TB-Partition
  • /opt/compose/ Alle Compose-Dateien und Konfigurationen

Container-Statistik

Metrik Wert
Container gesamt 31
Laufend 30
Gestoppt 1 (laughing_clarke (hello-world))
Restart-Policies unless-stopped bei allen aktiven Diensten

Docker-Images Aufräumpotential

188 Images belegen 174,1 GB, davon sind 134 GB reclaimable (76 %) größtenteils alte Versionen:

Image Alte/nicht genutzte Versionen
traefik v2.10, v3.0.0, v3.1, v3.2, v3.6.6, latest (6 Versionen)
collabora/code latest und latest-arm64 (beide ~1,9 GB nur eines aktiv)
nextcloud latest und 29-apache (beide ~2 GB)
jenkins/jenkins lts-jdk17 und lts-jdk21
postgres 14, 16, 18
mariadb 10.11, 11.4
redis 7-alpine, 8
ghcr.io/immich-app/postgres 1 Image ohne Tag (dangling)
valkey/valkey 1 Image ohne Tag (dangling)
authelia/authelia latest (99 MB neu)
gitea/gitea latest (246 MB neu)
curlimages/curl latest (37 MB Testcontainer)

Bereinigung mit: docker image prune -a (Vorsicht: authelia/authelia, gitea/gitea und curlimages/curl sind erst kürzlich gepullt und werden dann ebenfalls gelöscht)

Wichtige Hinweise

  • Alle öffentlich erreichbaren Dienste nutzen das externe Netzwerk traefik und werden über traefik mit Let's Encrypt TLS terminiert.
  • Authelia läuft als SSO-Provider mit OIDC. Gitea-Login funktioniert via OIDC. Passkey-Config aktualisiert (direct attestation + metadata validation). Siehe authelia.
  • Gitea OIDC-Integration abgeschlossen (Login via Authelia funktioniert).
  • Stirling PDF (pdf.*) ist als erster Dienst über ForwardAuth (chain-authelia) geschützt.
  • Monitoring-Stack läuft stabil (13h Uptime am 19.06.).
  • Immich verwendet Valkey (nicht Redis) valkey/valkey:8.
  • Alle Compose-Dateien in /opt/compose/ heißen docker-compose.yml.
  • .env-Dateien existieren bei: immich, paperless, wikijs.

Verwandte Seiten