2026-08-01 16:25:58 +02:00
2026-08-01 16:25:58 +02:00
2026-08-01 16:25:58 +02:00
2026-08-01 16:25:58 +02:00
2026-08-01 16:25:58 +02:00
2026-08-01 16:25:58 +02:00
2026-08-01 16:25:58 +02:00
2026-08-01 16:25:58 +02:00
2026-08-01 16:25:58 +02:00
2026-08-01 16:25:58 +02:00

🔧 mates — Home Infrastructure

Sbírka šablon, skriptů a Ansible playbooků pro rychlé nasazení self-hostované infrastruktury. Veškerý obsah vychází z reálného běhu na serveru 192.168.0.148 (Ubuntu 24.04, Docker 29.x).

Gitea · Jotty · License: MIT


🗂 Co je v tomto repo

Adresář Účel Stav
docker-services/ Generické docker-compose.yml pro 14+ služeb (portainer, vaultwarden, nextcloud, …)
install-scripts/ Bash skripty pro nové servery (Ubuntu 22.04/24.04 LTS)
ansible/ Ansible playbooks + role pro idempotentní deploy
hermes-install/ Instalace a konfigurace Hermes Agent (mě) na macOS
macos-setup/ Homebrew Brewfile + skripty pro macOS workstation
home-nas-tools/ Rejstřík projektů a nástrojů z NAS (/Volumes/Backups/Prace/)
docs/ Architektura, bezpečnost, contributing

🏗 Aktuální infrastruktura

┌─────────────────────────────────────────────────────────────────────┐
│  Internet (Cloudflare Tunnel)                                       │
└────────────────────┬────────────────────────────────────────────────┘
                     │ HTTPS (443)
                     ▼
┌─────────────────────────────────────────────────────────────────────┐
│  Nginx Proxy Manager (192.168.0.148:81, 443)                        │
│  ├─ DNS: domácí subdomény → LAN IP                                  │
│  └─ Let's Encrypt auto-renew                                        │
└────────────────────┬────────────────────────────────────────────────┘
                     │
   ┌─────────────────┼─────────────────┬──────────────┐
   ▼                 ▼                 ▼              ▼
┌──────────┐   ┌──────────┐    ┌──────────┐    ┌────────────┐
│ Nextcloud│   │Vaultwarden│   │ Gitea     │    │ Jotty (doc)│
│ AIO      │   │  :2999    │   │ :3000/222 │    │ :1122       │
│  :11000  │   └──────────┘    └──────────┘    └────────────┘
└──────────┘
   … dalších 11 služeb (Plex, RustDesk, Calibre, Audiobookshelf, Wikijs, …)

Detailní seznam: docker-services/README.md

🚀 Rychlý start (nový server)

# 1. Klonuj tento repo
git clone https://github.com/<user>/mates-infra.git ~/infra
cd ~/infra

# 2. Spusť bootstrap (Ubuntu 22.04/24.04 LTS)
sudo bash install-scripts/bootstrap-ubuntu-server.sh

# 3. Nainstaluj všechny služby
sudo bash install-scripts/install-docker.sh
sudo bash install-scripts/install-portainer.sh
# … další viz install-scripts/

# 4. Nebo použij Ansible
cd ansible
ansible-playbook -i inventory.example.yml playbooks/deploy-services.yml

📚 Dokumentace

🔒 Bezpečnost

  • Všechna hesla v .env.example nikdy necommituj .env
  • HTTPS Let's Encrypt přes NPM
  • Firewall UFW + fail2ban
  • Bezpečnostní audit: viz docs/security.md

📜 Licence

MIT používej jak chceš.


Vyrobeno s ❤️ v homelabu · 2026

S
Description
Home infrastructure as code – Docker services, Ansible, install scripts, Hermes, macOS
Readme MIT
101 KiB