Подробный туториал по GitOps для начинающих: разворачиваем Forgejo как собственный git-сервер, Komodo для управления Docker-стеками и настраиваем автодеплой по push, с разбором каждого параметра конфигурации.
Пошагово строим GitOps-схему для Docker Compose: Forgejo хранит конфигурацию в Git, Komodo отслеживает изменения и автоматически обновляет стэки на нескольких серверах.
Устанавливаю Gotify в Docker и настраиваю push-уведомления от Proxmox VE, CrowdSec и Komodo - отдельный канал для инфраструктурных событий, без единого сообщения в общем чате Telegram.
Разбираем реальные ограничения Podman: сеть и порты в rootless-режиме, неполная совместимость с Docker Compose, виртуальная машина на macOS/Windows вместо демона, отсутствие оркестрации на несколько хостов, менее зрелая экосистема и более высокий порог входа для новичков.
Разбор реального кейса: после перехода на отдельную Docker-сеть под каждый compose-стэк уперся в лимит could not find an available, non-overlapping IPv4 address pool. Почему так происходит, как это продиагностировать и как навсегда решить через default-address-pools в daemon.json.
Обзор Arcane - молодое, но быстро развивающиеся приложение - веб-интерфейс для Docker - и пошаговая инструкция по установке, настройке секретов, подключению существующих compose-проектов и базовой защите сокета.
Пошаговый обзор Dozzle - легкого self-hosted инструмента для просмотра логов Docker-контейнеров в реальном времени через веб-интерфейс. Установка через Docker Compose, настройка авторизации, мультихост-режим через агенты и рекомендации по безопасности docker.sock.
Вторая часть серии про единую PostgreSQL для домашнего сервера. Создаем в pgAdmin отдельного пользователя и базу данных с минимальными правами под конкретное приложение, подключаем Authentik к общей БД вместо его собственного контейнера, и разбираем базовое обслуживание - VACUUM, ANALYZE, REINDEX и когда это вообще нужно делать руками.
Пошаговая инструкция по установке Komodo как альтернативы Portainer: docker-compose, MongoDB, bind mount вместо volumes, вход через Authentik (OIDC) и подключение дополнительных хостов через Periphery.
Подробная инструкция по установке и настройке Grimmory: развертывание в Docker, добавление книг, организация библиотеки и использование встроенной веб-читалки.
Подробная инструкция по установке и настройке BookLore: развертывание в Docker, добавление книг, организация библиотеки и использование встроенной веб-читалки.
Разбираю Memos - легкое self-hosted приложение для быстрых заметок, своего рода self-hosted замену Google Keep. Что это, кому подойдет и не подойдет, и актуальный docker-compose за Traefik с разбором каждой переменной.
Пошаговое руководство по настройке email-уведомлений в Authentik: подключение SMTP, включение уведомлений о событиях, настройка шаблонов писем и проверка доставки.
Подробное руководство по настройке Cloudflare Turnstile - современной альтернативы CAPTCHA для защиты форм входа, регистрации и восстановления пароля без ухудшения пользовательского опыта.
Руководство по настройке двухфакторной аутентификации в Authentik с использованием TOTP и WebAuthn, разбором flows, stages и best practices по безопасности.
Подробное руководство по настройке восстановления пароля в Authentik с разбором flows, stages и policies, а также рекомендациями по защите от username enumeration атак.
Podman - контейнерный движок без демона, ориентированный на безопасность и rootless-режим. Разбираем историю проекта, архитектуру, отличия от Docker, поды, Quadlet и Podlet - и когда есть смысл переходить.
Quadlet - декларативный формат systemd-юнитов для Podman, а Podlet - утилита, которая генерирует эти юниты из podman run и docker-compose.yml. Разбираем оба инструмента на практических примерах и сравниваем с Docker Compose.
Сравниваем Docker, Podman и Kubernetes: архитектура, безопасность, накладные расходы и реальные сценарии применения - от homelab до production-кластеров.
Подробно объясняем, как Proxy Provider в Authentik добавляет аутентификацию и SSO к любым приложениям. Простая схема потока, ключевые понятия и примеры использования.
Подробный обзор первичной настройки Authentik - open source системы для централизованной аутентификации и авторизации (IdP/SSO). Рассмотрим самые первые шаги по настройке Authentik.
Подробная инструкция по установке и настройке Diun для отслеживания обновлений Docker-образов. Рассмотрены шаги по развертыванию, интеграции с уведомлениями и автоматизации мониторинга, чтобы своевременно обновлять контейнеры и повышать безопасность системы.
Пошаговая инструкция по установке и настройке Trilium для организации заметок и баз знаний на личном сервере. Рассмотрены установка через Docker, настройка веб-интерфейса, пользователей и рекомендации по эффективному управлению заметками.
Пошаговая инструкция по установке Vaultwarden -легкой self-hosted версии Bitwarden. От базового docker-compose до продвинутой конфигурации с SSO и push-уведомлениями.
Пошаговая инструкция по установке и настройке Nextcloud AIO для развертывания личного облачного сервера. Рассмотрены установка через Docker, настройка пользователей, хранилища и веб-интерфейса, а также интеграция с мобильными устройствами.
Пошаговая инструкция по установке и настройке Mealie для управления рецептами на личном сервере. Рассмотрены установка через Docker, настройка базы данных, веб-интерфейса и мобильного доступа, интеграция с внешними источниками рецептов, а также новые ИИ-функции (импорт рецептов из видео) и стандартизация единиц измерения.
Подробная инструкция по установке и настройке PostgreSQL на сервере. Рассмотрены шаги по установке, созданию пользователей и баз данных, настройке резервного копирования и базовой безопасности для стабильной и надежной работы.
Пошаговая инструкция по установке и настройке Linkwarden для безопасного управления ссылками. Рассмотрены установка сервера, настройка пользователей, интеграция с браузером и мобильными устройствами, а также базовые настройки безопасности.
Полная инструкция по установке и настройке Audiobookshelf для хранения и прослушивания аудиокниг на личном сервере. Рассмотрены все шаги от установки до веб-интерфейса и мобильного доступа.