- docker-services: 14 generic compose templates (portainer, npm, vaultwarden, gitea, jotty, nextcloud-aio, rustdesk, audiobookshelf, calibre-web, plex, erugo, jswiki, speedtest, watchtower) - install-scripts: bash scripts for Ubuntu server bootstrap, docker, portainer, npm, backup, restore - ansible: 4 playbooks (bootstrap, deploy-services, update-services, security-hardening) + roles skeleton - hermes-install: Hermes CLI setup on macOS - macos-setup: Brewfile + osx-defaults + fish-config - home-nas-tools: metadata index for NAS projects (no binaries) - docs: architecture, security, contributing - README, LICENSE (MIT), .gitignore
Portainer – Docker UI management
Webové UI pro správu Dockeru (kontejnery, image, sítě, volumes, swarm, kubernetes).
📋 Přehled
- Image:
portainer/portainer-ce:latest - Porty:
9000(HTTP),9443(HTTPS) - User:
1000:1000 - Network:
bridge(default)
🚀 Instalace
cp .env.example .env
nano .env # nastavit SECRET, PUID, PGID
docker compose up -d
🌐 Přístup
- HTTP:
http://<server>:9000 - HTTPS:
https://<server>:9443(self-signed, akceptuj varování)
První přihlášení:
- Vytvoř admin účet (zobrazí se při prvním přístupu)
- Připoj se k lokálnímu Docker endpointu
- Spravuj kontejnery přes web UI
📁 Volumes
| Mount | Účel |
|---|---|
./data:/data |
Portainer data (DB, certifikáty, zálohy) |
/var/run/docker.sock:/var/run/docker.sock |
Přístup k Docker daemonu |
🔐 Bezpečnost
- Heslo pro admin: silné, 12+ znaků
- HTTPS: nastavit v Settings → SSL (nebo terminovat v NPM)
- 2FA: aktivovat pro admin účet v Settings → Users
- Dostupnost: portainer nemá remote auth → zařadit za reverse proxy
🔄 Aktualizace
docker compose pull
docker compose up -d
📚 Další informace
🛠 Troubleshooting
Portainer se nemůže připojit k Dockeru:
- Zkontroluj
/var/run/docker.sockoprávnění - Portainer musí mít stejný UID jako docker socket (typicky root, ale v CE to funguje)
Zapomenuté heslo:
docker exec -u root portainer /bin/sh
# Pak resetuj v DB (složitější, doporučuji reinstalaci)