Обзор Arcane - молодое, но быстро развивающиеся приложение - веб-интерфейс для Docker - и пошаговая инструкция по установке, настройке секретов, подключению существующих compose-проектов и базовой защите сокета.
ProHomeLab открыт для авторов, которые хотят поделиться своими знаниями и практическим опытом в мире homelabbing.
Если ты самостоятельно строишь домашнюю инфраструктуру, экспериментируешь с серверами, виртуализацией, контейнерами, сетями, NAS, мониторингом или автоматизацией - мне будет интересно рассказать о твоём опыте на сайте.
Неважно, насколько велика твоя домашняя лаборатория. Ценность представляет не количество серверов в стойке, а реальный опыт, интересные решения и знания, которыми можно поделиться с другими.
О чём можно написать # Тематика блога ProHomeLab достаточно широкая. Например:
построение и развитие homelab; серверное оборудование и его настройка; Proxmox, виртуализация и контейнеризация; Docker, Podman и Kubernetes; NAS, ZFS, Ceph и системы хранения; домашние сети, VLAN, маршрутизация и firewall; reverse proxy, DNS и SSL/TLS; мониторинг, логирование и резервное копирование; автоматизация домашней инфраструктуры; self-hosted приложения и сервисы; информационная безопасность; Linux и другие серверные операционные системы; миграция сервисов и инфраструктуры; разбор интересных проектов и архитектурных решений; практические инструкции и troubleshooting; собственные эксперименты и их результаты. Это далеко не полный список. Если у тебя есть интересная тема, которой нет в этом перечне, всё равно напиши мне.
Третья часть серии про Traefik в LXC - установка CrowdSec в тот же контейнер, что и сам Traefik. Коллекции сценариев, профиль реагирования с уведомлениями в Gotify, источники логов (Traefik, syslog, AppSec), и подключение bouncer-плагина обратно к Traefik.
Продолжение серии про Traefik в LXC - от тестового бинарника к рабочей конфигурации. Токен Cloudflare, финальный static config, wildcard-сертификат, защита dashboard через Basic Auth, ротация логов, структура dynamic config и перенос десятка сервисов с Docker labels на file provider. CrowdSec - в планах, отдельным заходом.
Middleware - второй по значимости строительный блок Traefik после роутеров. В этой статье разбираю, что это такое, зачем нужно, как применяется, что такое chain, и прохожусь по всем middleware из открытой версии Traefik с примерами конфигурации, которые использую у себя.
Подробная инструкция по установке и настройке Traefik в LXC-контейнере для организации обратного прокси. Рассмотрены настройка Docker, конфигурация маршрутизации, интеграция с SSL и рекомендации по управлению веб-трафиком.
Разбираю 36 плагинов Obsidian, которые заменили встроенный функционал Trilium Notes после переезда - от Templater и Bases до Excalidraw и Kanban. Сравниваю философию двух систем и объясняю, почему решающим фактором стала поддержка YAML Front Matter для публикации статей через Hugo.
Продолжение цикла статей про домашний NAS на Fedora Server 44. На этот раз настраиваем автоматическое создание и очистку снапшотов ZFS с помощью Sanoid, разбираем политику хранения снимков и systemd-таймеры, а также знакомимся с Syncoid для будущей репликации данных на резервный сервер.
Собираем современный домашний NAS на Fedora Server 44 с файловой системой OpenZFS, веб-интерфейсом Cockpit и файловым сервером Samba. Полная пошаговая инструкция по установке, настройке ZFS, SELinux и публикации SMB-шары.
Полная инструкция по установке и настройке Proxmox Backup Server 4.2.0 для создания надёжной системы резервного копирования виртуальных машин и контейнеров Proxmox VE.
Netbird позволяет публиковать локальные сервисы в интернет без открытия портов, используя безопасные туннели и удобный веб-интерфейс - идеальное решение для домашнего сервера и homelab.
Pangolin позволяет публиковать локальные сервисы в интернет без открытия портов, используя безопасные туннели и удобный веб-интерфейс - идеальное решение для домашнего сервера и homelab.
Homelabbing - это создание домашней лаборатории для экспериментов с серверами, сетями и сервисами. Он помогает изучать технологии, тестировать новые решения и развивать практические навыки ИТ.
Подробный обзор Authentik - open source системы для централизованной аутентификации и авторизации (IdP/SSO). Рассмотрим зачем нужны IAM-решения, архитектуру, ключевые функции и сравнение с альтернативами.
Подробно о TOTP, WebAuthn, passkeys и Passwordless Login: как они работают, их сильные и слабые стороны, а также рекомендации по выбору подходящей технологии для входа в свои сервисы.
Пошаговая инструкция по установке и настройке Authelia в Docker - развёртывание, конфигурация 2FA, интеграция с Traefik через forwardAuth и разбор основных параметров конфига.
Пошаговая инструкция по установке и настройке Keycloak для организации SSO и двухфакторной аутентификации с обратным прокси. Рассмотрены конфигурация Docker Compose, первый вход в админку, создание realm и клиента, а также рекомендации по повышению безопасности.
Пошаговая инструкция по установке и настройке Zitadel для организации двухфакторной аутентификации с обратным прокси. Рассмотрены конфигурация пользователей, интеграция с Docker и рекомендации по повышению безопасности веб-сервисов.
Обзор преимуществ и недостатков виртуализации маршрутизатора (OPNsense, pfSense, MikroTik CHR) в Proxmox VE - когда это оправдано, а когда лучше оставить отдельное железо.