Integrationen
Docker und lokaler Proxy
Verbindung zur Docker Engine auf demselben Host, ohne den Socket direkt an NasDash freizugeben.
Das empfohlene Compose-Setup stellt tecnativa/docker-socket-proxy bereit. NasDash ruft diesen Proxy über das Docker-Netzwerk ab; auf dem Host wird kein Proxy-Port veröffentlicht.
Minimales vollständiges Compose
services:
nasdash:
image: ghcr.io/lucas-lepajollec/nasdash:latest
restart: unless-stopped
ports:
- "2504:2504"
volumes:
- ./data:/app/data
pid: host
depends_on:
- docker-proxy
extra_hosts:
- "host.docker.internal:host-gateway"
docker-proxy:
image: tecnativa/docker-socket-proxy:v0.5.0
restart: unless-stopped
environment:
CONTAINERS: 1
IMAGES: 1
VOLUMES: 1
NETWORKS: 1
INFO: 1
POST: 1
DELETE: 0
volumes:
- /var/run/docker.sock:/var/run/docker.sock:roStarte den Compose-Stack, lies die beim ersten Start erzeugten Passwörter mit docker compose logs nasdash und füge anschließend den Docker-Host in NasDash hinzu:
http://docker-proxy:2375Veröffentlichen Sie für dieses Szenario 2375:2375 nicht. Docker-DNS löst docker-proxy nur zwischen Diensten im selben Compose-Netzwerk auf.
Berechtigungen einschränken
| Variable | Nützliche Wirkung für NasDash | Empfehlung |
|---|---|---|
CONTAINERS=1 | Auflisten, Details, Logs | erforderlich |
IMAGES=1 | Images auflisten | nach Bedarf |
VOLUMES=1 | Volumes auflisten | nach Bedarf |
NETWORKS=1 | Netzwerkinformationen | nach Bedarf |
INFO=1 | Engine-Informationen | empfohlen |
POST=1 | Starten, Stoppen, Neustart | nur für Operator-Admins |
DELETE=1 | Löschungen | standardmäßig deaktiviert |
Verifizieren
docker compose ps
docker compose logs --tail 100 docker-proxy
docker compose exec nasdash node -e "fetch('http://docker-proxy:2375/_ping').then(r=>r.text()).then(console.log)"Der letzte Befehl sollte OK anzeigen. Falls er fehlschlägt, stellen Sie sicher, dass beide Dienste dasselbe Netzwerk teilen und dass der Proxy läuft.