Debian Services (Docker Host)
| Parametr | Hodnota |
|---|---|
| VMID | 107 (LXC) |
| Node | pmx1 |
| Hostname | debian-services |
| IP Adresa | 192.168.20.20 (LAN), 192.168.40.20 (IoT VLAN 40) |
| OS | Debian 13 (Trixie) |
| RAM | 6144 MB |
| CPU | 4 jádra |
| Disk | 20 GB (local-zfs) |
Popis
Centrální Docker host pro služby, které nepatří přímo do Home Assistant ani do samostatného LXC. Vše běží přes Docker Compose z /mnt/data/homelab-stack/.
Dual-homed: LXC má dvě síťová rozhraní — eth0 (LAN) a eth1 (IoT VLAN 40). IoT rozhraní slouží pro přímou komunikaci s tiskárnou (CUPS). IP forwarding je sice zapnutý (vyžaduje Docker), ale iptables FORWARD chain má policy DROP, takže cross-VLAN routing neprojde.
Docker Stack
cd /mnt/data/homelab-stack && docker compose up -d
| Služba | Image | Port | Nginx vhost | Popis |
|---|---|---|---|---|
| Nginx | nginx:1.27 |
80, 443 |
— | Reverse proxy, SSL termination |
| Homepage | ghcr.io/gethomepage/homepage:v1.9.0 |
3000 (int) | home.marada.name |
Dashboard |
| Loki | grafana/loki:3.0.0 |
3100 | loki.marada.name (HTTP) |
Log databáze |
| Grafana | grafana/grafana:12.3.3 |
3000 (int) | data.marada.name |
Vizualizace logů a metrik |
| InfluxDB | influxdb:2.7 |
8086 | — | Časové řady (HA senzory) |
| n8n | n8nio/n8n:2.4.6 |
5678 | n8n.marada.name |
Workflow automatizace |
| CUPS | olbat/cupsd:latest |
631 | — | AirPrint tiskový server (Canon GX7040) |
Nginx Reverse Proxy
Všechny služby jsou dostupné přes HTTPS s self-signed certifikátem (/mnt/data/homelab-stack/nginx/certs/).
Zdrojové vhost konfigurace jsou nově uložené i v repu v docs/files/docker/debian-services/nginx/conf.d/.
| DNS | Backend | Režim |
|---|---|---|
home.marada.name |
homepage:3000 |
HTTPS 443 |
ha.marada.name |
192.168.20.7:8123 |
HTTPS 443 + WebSocket |
data.marada.name |
grafana:3000 |
HTTPS 443 |
n8n.marada.name |
n8n:5678 |
HTTPS 443 + WebSocket |
loki.marada.name |
loki:3100 |
HTTP 80 (no auth) |
pve.marada.name |
192.168.20.2:8006 |
HTTPS 443 (proxy_ssl_verify off) |
pmx2.marada.name |
192.168.20.3:8006 |
HTTPS 443 (proxy_ssl_verify off) |
pbs.marada.name |
192.168.20.8:8007 |
HTTPS 443 (proxy_ssl_verify off) |
wifi.marada.name |
192.168.20.5:11443 |
HTTPS 443 (proxy_ssl_verify off) — UniFi OS Server |
photo.marada.name |
192.168.20.90:2283 |
HTTPS 443 |
scrypted.marada.name |
192.168.20.21:10443 |
HTTPS 443 (proxy_ssl_verify off) |
[!NOTE] Alloy (HA Addon) nyní posílá logy přímo na
192.168.20.20:3100(Loki port binding), ne přes Nginx. Nginxloki.marada.nameslouží pro manuální API dotazy.
Přístup
ssh root@192.168.20.20
Data
- Docker Compose + data:
/mnt/data/homelab-stack/ - Nginx config:
/mnt/data/homelab-stack/nginx/conf.d/ - Homepage config:
/mnt/data/homelab-stack/homepage/(zdroj v repu:docs/files/docker/debian-services/homepage/) - Grafana:
/mnt/data/homelab-stack/grafana/ - Loki:
/mnt/data/homelab-stack/loki/ - InfluxDB:
/mnt/data/homelab-stack/influxdb/data/ - rsyslog (nativní):
/etc/rsyslog.d/10-udp-receiver.conf,/etc/rsyslog.d/99-loki.conf(syslog relay RFC3164→RFC5424 → Alloy) - CUPS:
/mnt/data/homelab-stack/cups/(config + PPD) - Avahi:
/etc/avahi/services/airprint-canon-gx7040.service(AirPrint mDNS advertisement)
Backup
- ✅ Zahrnut v Proxmox backup jobu (PBS)
- Persistentní data v
/mnt/data/(local-zfs)
Homepage
Homepage na https://home.marada.name slouží jako rychlý rozcestník pro všechna známá zařízení a služby v Homelabu, která mají vlastní webové UI.
- Autoritativní seznam kandidátů je v
docs/infrastruktura/sit/inventory.mdv tabulceSlužby & Management (Service Catalog). - Pokud přibude nová služba nebo zařízení s UI, má se současně aktualizovat i
docs/files/docker/debian-services/homepage/services.yaml. - Homepage má obsahovat jen reálně používané a dosažitelné UI endpointy, ne interní technické porty bez operátorské hodnoty.
- Standardní webová UI na portech
80/443mohou vést přímo na zařízení přes DNS override v pfSense. - UI na nestandardních portech mají preferovat
*.marada.namepřes Nginx nadebian-services, aby Homepage neukazovala porty.
Scripty
| Skript | Umístění | Popis |
|---|---|---|
log_monitor.py |
/opt/scripts/log_monitor.py |
AI Log Monitor (Loki → Gemini → Telegram), systemd timer 2× denně |