104 lines
4.5 KiB
Markdown
104 lines
4.5 KiB
Markdown
# Docker-Grundlagen
|
||
|
||
**Zusammenfassung**: Der Raspberry PI5 betreibt Docker Engine v29.5.3 mit Compose v5.1.4. 31 Container (30 laufend) aus 13 Compose-Stacks inkl. [authelia](./docker/authelia.md) (aktiv seit 18.06.). Alle Compose-Dateien heißen `docker-compose.yml`.
|
||
**Quellen**: 🖥️ `raw/Systemdaten – Raspberry PI5.md`, 🔌 SSH Live-Abfrage (2026-06-19, 21:30)
|
||
**Zuletzt aktualisiert**: 2026-06-19
|
||
|
||
---
|
||
|
||
## Versionen
|
||
|
||
| Komponente | Version |
|
||
|---|---|
|
||
| **Docker Engine** | 29.5.3 |
|
||
| **Docker Compose** | v5.1.4 |
|
||
| **Architektur** | linux/arm64 (native auf Raspberry PI5) |
|
||
|
||
## Netzwerke
|
||
|
||
| Name | Treiber | Zweck |
|
||
|---|---|---|
|
||
| `traefik` | bridge | **Zentrales Reverse-Proxy-Netzwerk** – alle öffentlich erreichbaren Dienste hängen daran |
|
||
| `nextcloud_internal` | bridge | Nextcloud-intern (Datenbank, Redis, Docker-Proxy) |
|
||
| `immich_default` | bridge | Immich-Standard-Netzwerk |
|
||
| `immich_internal` | bridge | Immich-intern (Datenbank, Redis, ML) |
|
||
| `paperless_default` | bridge | Paperless-Standard-Netzwerk |
|
||
| `paperless_internal` | bridge | Paperless-intern (Datenbank, Broker) |
|
||
| `gitea_internal` | bridge | Gitea-intern (MariaDB) |
|
||
| `wikijs_default` | bridge | Wiki.js-Standard-Netzwerk |
|
||
| `docker0` | bridge | Docker-Standard-Bridge (ungenutzt) |
|
||
|
||
## Volumes (benannte)
|
||
|
||
| Volume | Verwendung |
|
||
|---|---|
|
||
| `plex_plex_config` | Plex-Konfiguration |
|
||
| `traefik_traefik_letsencrypt` | Let's-Encrypt-Zertifikate |
|
||
| `immich_model-cache` | Immich ML-Modell-Cache |
|
||
| `gitea_gitea` | Gitea-Daten |
|
||
| `gitea_mariadb` | Gitea-Datenbank |
|
||
| `paperless_redisdata` | Paperless-Redis-Daten |
|
||
| `monitoring_grafana_data` | Grafana-Daten (wieder aktiv) |
|
||
| `monitoring_prometheus_data` | Prometheus-Daten (wieder aktiv) |
|
||
| `collabora_collabora_data` | Collabora-Daten |
|
||
| `wikijs_wikijs_db` | Wiki.js-Datenbank |
|
||
|
||
Zusätzlich gibt es **~151 anonyme Volumes** (UUID-Hashes) – Überreste alter Container-Starts.
|
||
|
||
## Persistente Daten außerhalb von Volumes (Bind Mounts)
|
||
|
||
Viele Stacks speichern Daten auf den LUKS-Partitionen:
|
||
|
||
- `/mnt/data/nextcloud/` – Nextcloud-App, Daten, Datenbank
|
||
- `/mnt/data/...` – Weitere Anwendungsdaten auf der 1,5-TB-Partition
|
||
- `/opt/compose/` – Alle Compose-Dateien und Konfigurationen
|
||
|
||
## Container-Statistik
|
||
|
||
| Metrik | Wert |
|
||
|---|---|
|
||
| Container gesamt | 31 |
|
||
| Laufend | 30 |
|
||
| Gestoppt | 1 (`laughing_clarke` (hello-world)) |
|
||
| Restart-Policies | `unless-stopped` bei allen aktiven Diensten |
|
||
|
||
## Docker-Images – Aufräumpotential
|
||
|
||
188 Images belegen **174,1 GB**, davon sind **134 GB reclaimable (76 %)** – größtenteils alte Versionen:
|
||
|
||
| Image | Alte/nicht genutzte Versionen |
|
||
|---|---|
|
||
| `traefik` | v2.10, v3.0.0, v3.1, v3.2, v3.6.6, `latest` (6 Versionen) |
|
||
| `collabora/code` | `latest` und `latest-arm64` (beide ~1,9 GB – nur eines aktiv) |
|
||
| `nextcloud` | `latest` und `29-apache` (beide ~2 GB) |
|
||
| `jenkins/jenkins` | `lts-jdk17` und `lts-jdk21` |
|
||
| `postgres` | 14, 16, 18 |
|
||
| `mariadb` | 10.11, 11.4 |
|
||
| `redis` | `7-alpine`, `8` |
|
||
| `ghcr.io/immich-app/postgres` | 1 Image ohne Tag (dangling) |
|
||
| `valkey/valkey` | 1 Image ohne Tag (dangling) |
|
||
| `authelia/authelia` | `latest` (99 MB – neu) |
|
||
| `gitea/gitea` | `latest` (246 MB – neu) |
|
||
| `curlimages/curl` | `latest` (37 MB – Testcontainer) |
|
||
|
||
Bereinigung mit: `docker image prune -a` (Vorsicht: `authelia/authelia`, `gitea/gitea` und `curlimages/curl` sind erst kürzlich gepullt und werden dann ebenfalls gelöscht)
|
||
|
||
## Wichtige Hinweise
|
||
|
||
- **Alle öffentlich erreichbaren Dienste** nutzen das externe Netzwerk `traefik` und werden über [traefik](./docker/traefik.md) mit Let's Encrypt TLS terminiert.
|
||
- **Authelia läuft** als SSO-Provider mit OIDC. Gitea-Login funktioniert via OIDC. Passkey-Config aktualisiert (direct attestation + metadata validation). Siehe [authelia](./docker/authelia.md).
|
||
- **Gitea** OIDC-Integration abgeschlossen (Login via Authelia funktioniert).
|
||
- **Stirling PDF** (`pdf.*`) ist als erster Dienst über ForwardAuth (`chain-authelia`) geschützt.
|
||
- **Monitoring-Stack** läuft stabil (13h Uptime am 19.06.).
|
||
- **Immich verwendet Valkey** (nicht Redis) – `valkey/valkey:8`.
|
||
- **Alle Compose-Dateien** in `/opt/compose/` heißen `docker-compose.yml`.
|
||
- **`.env`-Dateien** existieren bei: `immich`, `paperless`, `wikijs`.
|
||
|
||
## Verwandte Seiten
|
||
|
||
- [docker-services](./docker-services.md) – Alle laufenden Dienste im Überblick
|
||
- [authelia](./docker/authelia.md) – SSO mit ForwardAuth und OIDC
|
||
- [opt-compose](./opt-compose.md) – Struktur von `/opt/compose/`
|
||
- [traefik](./docker/traefik.md) – Reverse-Proxy-Konfiguration
|
||
- [systemuebersicht](./systemuebersicht.md)
|