Synology NAS “Mimir” (DS220+) – interne Dienste, Monitoring, Storage. Interne IP: 172.16.46.4. Nur per VPN oder LAN erreichbar. Docker-Pfad: /volume1/docker/. Reverse Proxy: Nginx Proxy Manager (NPM), intern – löste den früheren DSM Reverse Proxy ab. Interne Container-Dienste werden aus NPM üblicherweise über das Docker-Bridge-Gateway 172.17.0.1:<host-port> angebunden.

Container-Verwaltung: Komodo-Periphery im Outbound-Mode – verbindet sich zur Komodo Core auf dem Hetzner-VPS (kein offener Port auf Mimir, kein VPN). Löste im Juli 2026 den Portainer Edge Agent und Watchtower ab. Stacks laufen als Komodo-Stacks (Files on Host aus /volume1/docker/<name>), Einzelcontainer als Komodo-Deployments. Alle Image-Tags sind auf feste Versionen gepinnt (nicht :latest).

In meinem Homelab laufen aktuell folgende Services als Docker Container:

Produktiv

Stacks / Docker Compose

Standalone (Komodo-Deployments)

  • Drone-Runner (bewusst außerhalb Komodo – Teil der Drone-CI-Infra)
  • Komodo-Periphery – der Agent selbst, wird nie als Stack gemanagt
  • Jellyfin
  • Uptime Kuma
  • Bauteil-Inventar – Elektronik-Inventar mit KI-Foto-Erkennung, Build+Deploy über Komodo (Gitea-Registry)
  • Dyn-DNS-Updater
    • Custom Docker Image basierend auf Alpine mit “bind-tools” installiert.

Im Aufbau

Stacks / Docker Compose

  • AdGuard Home – Netzwerkweiter Adblocker, läuft im Macvlan-Netz (siehe Docker-Macvlan), Ersteinrichtung noch offen
  • Grimmory
  • Crypto-Ki-Trading Agent
  • Stocks-Ki-Trading Agent (IBKR)
    • Python-based Vibe-Coded KI-Trading Agent für US-Aktien, Broker Interactive Brokers (Paper) via IB Gateway
    • Stack: ki-trading-agent-ibkr + ib-gateway (gnzsnz/ib-gateway) + autoheal + ki-ibkr-reports (nginx, statische Wochenberichte)
    • Löst den früheren Alpaca-Stocks-Agenten ab (Aug 2026 stillgelegt – Alpaca steuerlich nicht nutzbar)
    • Wochenbericht seit v3.9.4 als statische HTML-Seite (data/reports/, nginx ki-ibkr-reports auf Port 8085) statt E-Mail; NTFY-Push verlinkt tappbar darauf. Kennzahlen kommen deterministisch aus dem Ledger, Claude liefert nur den qualitativen Text.

Informationen

https://www.youtube.com/watch?v=OOHszBodhbc

Zugriff & Domains

Interne Dienste

DomainDienstPortAnmerkung
homepage.mimir.dyn.veedel.netHomepage3010Dashboard, statische services.yaml
tally.mimir.dyn.veedel.netTally8088Haushaltsbuch, SQLite, Build+Deploy über Komodo (Build aus Gitea → Registry → Deployment)
inventar.mimir.dyn.veedel.netBauteil-Inventar8000Elektronik-Inventar mit KI-Foto-Erkennung, SQLite, Komodo Build (aus Gitea), Auth via X-Remote-User/SSO
grafana.mimir.dyn.veedel.netGrafana3000Monitoring Dashboard
jellyfin.mimir.dyn.veedel.netJellyfin8096Film- und Musikbibliothek
sso.mimir.dyn.veedel.netSynology SSO5111OIDC/OAuth Connector der DSM für SSO via Synology
immich.mimir.dyn.veedel.netImmich2283Fotoverwaltung
prometheus.mimir.dyn.veedel.netPrometheus9090Monitoring
uptime.mimir.dyn.veedel.netUptime-Kuma3002Monitoring Dashboard
paperless.mimir.dyn.veedel.netPaperless NGX8010Dokumentenverwaltung
influxdb.mimir.dyn.veedel.netInfluxDB8086Monitoring Dashboard
abs.mimir.dyn.veedel.netAudiobookshelf13378Hörbücher/Podcasts, produktiv
grimmory.mimir.dyn.veedel.netGrimmory6060E-Book/Comic-Bibliothek, im Aufbau
trading.mimir.dyn.veedel.netKI-Trading Wochenberichte8085Statische HTML-Wochenberichte des IBKR-Agenten (nginx ki-ibkr-reports), NPM → 172.17.0.1:8085

Monitoring-Details

  • Grafana – Port 3000, kein OAuth (nur intern). Datasources: Prometheus + drei InfluxDB-Instanzen.
  • Prometheus – Port 9090, scraped alle fünf Hetzner-Endpoints über hetzner-metrics.nettailor.net mit Basic Auth (siehe RemoteServer). Retention 365 Tage. Instance-Labels: hetzner:<port>.
  • InfluxDB v2 – Port 8087. Buckets: HomeAssistant, infra, synology. Zugriff via InfluxQL mit v1-Auth-User.

Datenquellen für Grafana:

  • HomeAssistant → schreibt direkt in InfluxDB (Bucket HomeAssistant)
  • Telegraf → schreibt Docker-Metriken (Bucket infra) und SNMP-Synology-Daten (Bucket synology)
  • Prometheus → scraped Hetzner-Endpoints über hetzner-metrics.nettailor.net

Allgemeine Netzwerk-/DNS-/CI-CD-Themen: siehe Infrastruktur.