Přeskočit obsah

Debian Services (Docker Host)

Parametr Hodnota
VMID 107 (LXC)
Node pmx1
Hostname debian-services
IP Adresa 192.168.20.20 (LAN), 192.168.40.20 (IoT VLAN 40)
OS Debian 13 (Trixie)
RAM 6144 MB
CPU 4 jádra
Disk 20 GB (local-zfs)

Popis

Centrální Docker host pro služby, které nepatří přímo do Home Assistant ani do samostatného LXC. Vše běží přes Docker Compose z /mnt/data/homelab-stack/.

Dual-homed: LXC má dvě síťová rozhraní — eth0 (LAN) a eth1 (IoT VLAN 40). IoT rozhraní slouží pro přímou komunikaci s tiskárnou (CUPS). IP forwarding je sice zapnutý (vyžaduje Docker), ale iptables FORWARD chain má policy DROP, takže cross-VLAN routing neprojde.

Docker Stack

cd /mnt/data/homelab-stack && docker compose up -d
Služba Image Port Nginx vhost Popis
Nginx nginx:1.27 80, 443 Reverse proxy, SSL termination
Homepage ghcr.io/gethomepage/homepage:v1.9.0 3000 (int) home.marada.name Dashboard
Loki grafana/loki:3.0.0 3100 loki.marada.name (HTTP) Log databáze
Grafana grafana/grafana:12.3.3 3000 (int) data.marada.name Vizualizace logů a metrik
InfluxDB influxdb:2.7 8086 Časové řady (HA senzory)
n8n n8nio/n8n:2.4.6 5678 n8n.marada.name Workflow automatizace
CUPS olbat/cupsd:latest 631 AirPrint tiskový server (Canon GX7040)

Nginx Reverse Proxy

Všechny služby jsou dostupné přes HTTPS s self-signed certifikátem (/mnt/data/homelab-stack/nginx/certs/). Zdrojové vhost konfigurace jsou nově uložené i v repu v docs/files/docker/debian-services/nginx/conf.d/.

DNS Backend Režim
home.marada.name homepage:3000 HTTPS 443
ha.marada.name 192.168.20.7:8123 HTTPS 443 + WebSocket
data.marada.name grafana:3000 HTTPS 443
n8n.marada.name n8n:5678 HTTPS 443 + WebSocket
loki.marada.name loki:3100 HTTP 80 (no auth)
pve.marada.name 192.168.20.2:8006 HTTPS 443 (proxy_ssl_verify off)
pmx2.marada.name 192.168.20.3:8006 HTTPS 443 (proxy_ssl_verify off)
pbs.marada.name 192.168.20.8:8007 HTTPS 443 (proxy_ssl_verify off)
wifi.marada.name 192.168.20.5:11443 HTTPS 443 (proxy_ssl_verify off) — UniFi OS Server
photo.marada.name 192.168.20.90:2283 HTTPS 443
scrypted.marada.name 192.168.20.21:10443 HTTPS 443 (proxy_ssl_verify off)

[!NOTE] Alloy (HA Addon) nyní posílá logy přímo na 192.168.20.20:3100 (Loki port binding), ne přes Nginx. Nginx loki.marada.name slouží pro manuální API dotazy.

Přístup

ssh root@192.168.20.20

Data

  • Docker Compose + data: /mnt/data/homelab-stack/
  • Nginx config: /mnt/data/homelab-stack/nginx/conf.d/
  • Homepage config: /mnt/data/homelab-stack/homepage/ (zdroj v repu: docs/files/docker/debian-services/homepage/)
  • Grafana: /mnt/data/homelab-stack/grafana/
  • Loki: /mnt/data/homelab-stack/loki/
  • InfluxDB: /mnt/data/homelab-stack/influxdb/data/
  • rsyslog (nativní): /etc/rsyslog.d/10-udp-receiver.conf, /etc/rsyslog.d/99-loki.conf (syslog relay RFC3164→RFC5424 → Alloy)
  • CUPS: /mnt/data/homelab-stack/cups/ (config + PPD)
  • Avahi: /etc/avahi/services/airprint-canon-gx7040.service (AirPrint mDNS advertisement)

Backup

  • ✅ Zahrnut v Proxmox backup jobu (PBS)
  • Persistentní data v /mnt/data/ (local-zfs)

Homepage

Homepage na https://home.marada.name slouží jako rychlý rozcestník pro všechna známá zařízení a služby v Homelabu, která mají vlastní webové UI.

  • Autoritativní seznam kandidátů je v docs/infrastruktura/sit/inventory.md v tabulce Služby & Management (Service Catalog).
  • Pokud přibude nová služba nebo zařízení s UI, má se současně aktualizovat i docs/files/docker/debian-services/homepage/services.yaml.
  • Homepage má obsahovat jen reálně používané a dosažitelné UI endpointy, ne interní technické porty bez operátorské hodnoty.
  • Standardní webová UI na portech 80/443 mohou vést přímo na zařízení přes DNS override v pfSense.
  • UI na nestandardních portech mají preferovat *.marada.name přes Nginx na debian-services, aby Homepage neukazovala porty.

Scripty

Skript Umístění Popis
log_monitor.py /opt/scripts/log_monitor.py AI Log Monitor (Loki → Gemini → Telegram), systemd timer 2× denně