# πŸ”§ mates β€” Home Infrastructure > SbΓ­rka Ε‘ablon, skriptΕ― a Ansible playbookΕ― pro rychlΓ© nasazenΓ­ self-hostovanΓ© infrastruktury. > VeΕ‘kerΓ½ obsah vychΓ‘zΓ­ z reΓ‘lnΓ©ho bΔ›hu na serveru `192.168.0.148` (Ubuntu 24.04, Docker 29.x). **[![Gitea](https://img.shields.io/badge/Gitea-192.168.0.148:3000-609926?logo=gitea)](http://192.168.0.148:3000)** Β· **[![Jotty](https://img.shields.io/badge/Jotty-docs-3b82f6)](http://192.168.0.148:1122)** Β· **[![License: MIT](https://img.shields.io/badge/License-MIT-yellow.svg)](LICENSE)** --- ## πŸ—‚ Co je v tomto repo | AdresΓ‘Ε™ | Účel | Stav | |---|---|---| | [`docker-services/`](docker-services/) | GenerickΓ© `docker-compose.yml` pro 14+ sluΕΎeb (portainer, vaultwarden, nextcloud, …) | βœ… | | [`install-scripts/`](install-scripts/) | Bash skripty pro novΓ© servery (Ubuntu 22.04/24.04 LTS) | βœ… | | [`ansible/`](ansible/) | Ansible playbooks + role pro idempotentnΓ­ deploy | βœ… | | [`hermes-install/`](hermes-install/) | Instalace a konfigurace Hermes Agent (mΔ›) na macOS | βœ… | | [`macos-setup/`](macos-setup/) | Homebrew `Brewfile` + skripty pro macOS workstation | βœ… | | [`home-nas-tools/`](home-nas-tools/) | RejstΕ™Γ­k projektΕ― a nΓ‘strojΕ― z NAS (`/Volumes/Backups/Prace/`) | βœ… | | [`docs/`](docs/) | Architektura, bezpečnost, contributing | βœ… | ## πŸ— AktuΓ‘lnΓ­ infrastruktura ``` β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β” β”‚ Internet (Cloudflare Tunnel) β”‚ β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜ β”‚ HTTPS (443) β–Ό β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β” β”‚ Nginx Proxy Manager (192.168.0.148:81, 443) β”‚ β”‚ β”œβ”€ DNS: domΓ‘cΓ­ subdomΓ©ny β†’ LAN IP β”‚ β”‚ └─ Let's Encrypt auto-renew β”‚ β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜ β”‚ β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”Όβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β” β–Ό β–Ό β–Ό β–Ό β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β” β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β” β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β” β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β” β”‚ Nextcloudβ”‚ β”‚Vaultwardenβ”‚ β”‚ Gitea β”‚ β”‚ Jotty (doc)β”‚ β”‚ AIO β”‚ β”‚ :2999 β”‚ β”‚ :3000/222 β”‚ β”‚ :1122 β”‚ β”‚ :11000 β”‚ β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜ β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜ β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜ β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜ … dalΕ‘Γ­ch 11 sluΕΎeb (Plex, RustDesk, Calibre, Audiobookshelf, Wikijs, …) ``` DetailnΓ­ seznam: [`docker-services/README.md`](docker-services/README.md) ## πŸš€ RychlΓ½ start (novΓ½ server) ```bash # 1. Klonuj tento repo git clone https://github.com//mates-infra.git ~/infra cd ~/infra # 2. SpusΕ₯ bootstrap (Ubuntu 22.04/24.04 LTS) sudo bash install-scripts/bootstrap-ubuntu-server.sh # 3. Nainstaluj vΕ‘echny sluΕΎby sudo bash install-scripts/install-docker.sh sudo bash install-scripts/install-portainer.sh # … dalΕ‘Γ­ viz install-scripts/ # 4. Nebo pouΕΎij Ansible cd ansible ansible-playbook -i inventory.example.yml playbooks/deploy-services.yml ``` ## πŸ“š Dokumentace - πŸ› [Architektura](docs/architecture.md) – jak to celΓ© funguje - πŸ” [Bezpečnost](docs/security.md) – hardening, secrets, HTTPS - 🀝 [Contributing](docs/contributing.md) – jak pΕ™ispΓ­vat - πŸ“ [Jotty dokumentace](http://192.168.0.148:1122) – knowledge base v Jotty ## πŸ”’ Bezpečnost - **VΕ‘echna hesla v `.env.example`** – nikdy necommituj `.env` - **HTTPS** – Let's Encrypt pΕ™es NPM - **Firewall** – UFW + fail2ban - **BezpečnostnΓ­ audit**: viz [`docs/security.md`](docs/security.md) ## πŸ“œ Licence [MIT](LICENSE) – pouΕΎΓ­vej jak chceΕ‘. --- **Vyrobeno s ❀️ v homelabu Β· 2026**