feat: initial infra repo

- docker-services: 14 generic compose templates (portainer, npm, vaultwarden, gitea, jotty, nextcloud-aio, rustdesk, audiobookshelf, calibre-web, plex, erugo, jswiki, speedtest, watchtower)
- install-scripts: bash scripts for Ubuntu server bootstrap, docker, portainer, npm, backup, restore
- ansible: 4 playbooks (bootstrap, deploy-services, update-services, security-hardening) + roles skeleton
- hermes-install: Hermes CLI setup on macOS
- macos-setup: Brewfile + osx-defaults + fish-config
- home-nas-tools: metadata index for NAS projects (no binaries)
- docs: architecture, security, contributing
- README, LICENSE (MIT), .gitignore
This commit is contained in:
2026-08-01 16:25:58 +02:00
commit 444191d16d
73 changed files with 4032 additions and 0 deletions
+9
View File
@@ -0,0 +1,9 @@
# Portainer CE proměnné prostředí
# Zkopíruj tento soubor na .env a doplň skutečné hodnoty
# Timezone
TZ=Europe/Prague
# UID/GID pro file ownership
PUID=1000
PGID=1000
+67
View File
@@ -0,0 +1,67 @@
# Portainer Docker UI management
> Webové UI pro správu Dockeru (kontejnery, image, sítě, volumes, swarm, kubernetes).
## 📋 Přehled
- **Image:** `portainer/portainer-ce:latest`
- **Porty:** `9000` (HTTP), `9443` (HTTPS)
- **User:** `1000:1000`
- **Network:** `bridge` (default)
## 🚀 Instalace
```bash
cp .env.example .env
nano .env # nastavit SECRET, PUID, PGID
docker compose up -d
```
## 🌐 Přístup
- **HTTP:** `http://<server>:9000`
- **HTTPS:** `https://<server>:9443` (self-signed, akceptuj varování)
**První přihlášení:**
1. Vytvoř admin účet (zobrazí se při prvním přístupu)
2. Připoj se k lokálnímu Docker endpointu
3. Spravuj kontejnery přes web UI
## 📁 Volumes
| Mount | Účel |
|---|---|
| `./data:/data` | Portainer data (DB, certifikáty, zálohy) |
| `/var/run/docker.sock:/var/run/docker.sock` | Přístup k Docker daemonu |
## 🔐 Bezpečnost
- **Heslo pro admin:** silné, 12+ znaků
- **HTTPS:** nastavit v Settings → SSL (nebo terminovat v NPM)
- **2FA:** aktivovat pro admin účet v Settings → Users
- **Dostupnost:** portainer nemá remote auth → zařadit za reverse proxy
## 🔄 Aktualizace
```bash
docker compose pull
docker compose up -d
```
## 📚 Další informace
- [Oficiální dokumentace](https://docs.portainer.io/)
- [Portainer CE vs Business](https://www.portainer.io/pricing)
## 🛠 Troubleshooting
**Portainer se nemůže připojit k Dockeru:**
- Zkontroluj `/var/run/docker.sock` oprávnění
- Portainer musí mít stejný UID jako docker socket (typicky root, ale v CE to funguje)
**Zapomenuté heslo:**
```bash
docker exec -u root portainer /bin/sh
# Pak resetuj v DB (složitější, doporučuji reinstalaci)
```
@@ -0,0 +1,35 @@
# Portainer Community Edition
services:
portainer:
image: portainer/portainer-ce:latest
container_name: portainer
restart: unless-stopped
ports:
- "9000:9000"
- "9443:9443"
volumes:
- ./data:/data
- /var/run/docker.sock:/var/run/docker.sock
environment:
- PUID=1000
- PGID=1000
- TZ=Europe/Prague
networks:
- portainer_net
healthcheck:
test: ["CMD", "curl", "-f", "http://localhost:9000/api/status"]
interval: 30s
timeout: 10s
retries: 3
start_period: 30s
logging:
driver: json-file
options:
max-size: "10m"
max-file: "3"
networks:
portainer_net:
name: portainer_default
driver: bridge