Files
da-HomeNetDocumentation/PI5/Konfiguration/docker-grundlagen.md
T

114 lines
4.7 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
---
title: docker-grundlagen
description:
published: true
date: 2026-06-28T14:29:47.808Z
tags:
editor: markdown
dateCreated: 2026-06-28T14:29:45.990Z
---
# Docker-Grundlagen
**Zusammenfassung**: Der Raspberry PI5 betreibt Docker Engine v29.5.3 mit Compose v5.1.4. 31 Container (30 laufend) aus 13 Compose-Stacks inkl. [authelia](./docker/authelia.md) (aktiv seit 18.06.). Alle Compose-Dateien heißen `docker-compose.yml`.
**Quellen**: 🖥️ `raw/Systemdaten Raspberry PI5.md`, 🔌 SSH Live-Abfrage (2026-06-19, 21:30)
**Zuletzt aktualisiert**: 2026-06-19
---
## Versionen
| Komponente | Version |
|---|---|
| **Docker Engine** | 29.5.3 |
| **Docker Compose** | v5.1.4 |
| **Architektur** | linux/arm64 (native auf Raspberry PI5) |
## Netzwerke
| Name | Treiber | Zweck |
|---|---|---|
| `traefik` | bridge | **Zentrales Reverse-Proxy-Netzwerk** alle öffentlich erreichbaren Dienste hängen daran |
| `nextcloud_internal` | bridge | Nextcloud-intern (Datenbank, Redis, Docker-Proxy) |
| `immich_default` | bridge | Immich-Standard-Netzwerk |
| `immich_internal` | bridge | Immich-intern (Datenbank, Redis, ML) |
| `paperless_default` | bridge | Paperless-Standard-Netzwerk |
| `paperless_internal` | bridge | Paperless-intern (Datenbank, Broker) |
| `gitea_internal` | bridge | Gitea-intern (MariaDB) |
| `wikijs_default` | bridge | Wiki.js-Standard-Netzwerk |
| `docker0` | bridge | Docker-Standard-Bridge (ungenutzt) |
## Volumes (benannte)
| Volume | Verwendung |
|---|---|
| `plex_plex_config` | Plex-Konfiguration |
| `traefik_traefik_letsencrypt` | Let's-Encrypt-Zertifikate |
| `immich_model-cache` | Immich ML-Modell-Cache |
| `gitea_gitea` | Gitea-Daten |
| `gitea_mariadb` | Gitea-Datenbank |
| `paperless_redisdata` | Paperless-Redis-Daten |
| `monitoring_grafana_data` | Grafana-Daten (wieder aktiv) |
| `monitoring_prometheus_data` | Prometheus-Daten (wieder aktiv) |
| `collabora_collabora_data` | Collabora-Daten |
| `wikijs_wikijs_db` | Wiki.js-Datenbank |
Zusätzlich gibt es **~151 anonyme Volumes** (UUID-Hashes) Überreste alter Container-Starts.
## Persistente Daten außerhalb von Volumes (Bind Mounts)
Viele Stacks speichern Daten auf den LUKS-Partitionen:
- `/mnt/data/nextcloud/` Nextcloud-App, Daten, Datenbank
- `/mnt/data/...` Weitere Anwendungsdaten auf der 1,5-TB-Partition
- `/opt/compose/` Alle Compose-Dateien und Konfigurationen
## Container-Statistik
| Metrik | Wert |
|---|---|
| Container gesamt | 31 |
| Laufend | 30 |
| Gestoppt | 1 (`laughing_clarke` (hello-world)) |
| Restart-Policies | `unless-stopped` bei allen aktiven Diensten |
## Docker-Images Aufräumpotential
188 Images belegen **174,1 GB**, davon sind **134 GB reclaimable (76 %)** größtenteils alte Versionen:
| Image | Alte/nicht genutzte Versionen |
|---|---|
| `traefik` | v2.10, v3.0.0, v3.1, v3.2, v3.6.6, `latest` (6 Versionen) |
| `collabora/code` | `latest` und `latest-arm64` (beide ~1,9 GB nur eines aktiv) |
| `nextcloud` | `latest` und `29-apache` (beide ~2 GB) |
| `jenkins/jenkins` | `lts-jdk17` und `lts-jdk21` |
| `postgres` | 14, 16, 18 |
| `mariadb` | 10.11, 11.4 |
| `redis` | `7-alpine`, `8` |
| `ghcr.io/immich-app/postgres` | 1 Image ohne Tag (dangling) |
| `valkey/valkey` | 1 Image ohne Tag (dangling) |
| `authelia/authelia` | `latest` (99 MB neu) |
| `gitea/gitea` | `latest` (246 MB neu) |
| `curlimages/curl` | `latest` (37 MB Testcontainer) |
Bereinigung mit: `docker image prune -a` (Vorsicht: `authelia/authelia`, `gitea/gitea` und `curlimages/curl` sind erst kürzlich gepullt und werden dann ebenfalls gelöscht)
## Wichtige Hinweise
- **Alle öffentlich erreichbaren Dienste** nutzen das externe Netzwerk `traefik` und werden über [traefik](./docker/traefik.md) mit Let's Encrypt TLS terminiert.
- **Authelia läuft** als SSO-Provider mit OIDC. Gitea-Login funktioniert via OIDC. Passkey-Config aktualisiert (direct attestation + metadata validation). Siehe [authelia](./docker/authelia.md).
- **Gitea** OIDC-Integration abgeschlossen (Login via Authelia funktioniert).
- **Stirling PDF** (`pdf.*`) ist als erster Dienst über ForwardAuth (`chain-authelia`) geschützt.
- **Monitoring-Stack** läuft stabil (13h Uptime am 19.06.).
- **Immich verwendet Valkey** (nicht Redis) `valkey/valkey:8`.
- **Alle Compose-Dateien** in `/opt/compose/` heißen `docker-compose.yml`.
- **`.env`-Dateien** existieren bei: `immich`, `paperless`, `wikijs`.
## Verwandte Seiten
- [docker-services](./docker-services.md) Alle laufenden Dienste im Überblick
- [authelia](./docker/authelia.md) SSO mit ForwardAuth und OIDC
- [opt-compose](./opt-compose.md) Struktur von `/opt/compose/`
- [traefik](./docker/traefik.md) Reverse-Proxy-Konfiguration
- [systemuebersicht](./systemuebersicht.md)