Integrationen

Docker und lokaler Proxy

Verbindung zur Docker Engine auf demselben Host, ohne den Socket direkt an NasDash freizugeben.

Das empfohlene Compose-Setup stellt tecnativa/docker-socket-proxy bereit. NasDash ruft diesen Proxy über das Docker-Netzwerk ab; auf dem Host wird kein Proxy-Port veröffentlicht.

Minimales vollständiges Compose

services:
  nasdash:
    image: ghcr.io/lucas-lepajollec/nasdash:latest
    restart: unless-stopped
    ports:
      - "2504:2504"
    volumes:
      - ./data:/app/data
    pid: host
    depends_on:
      - docker-proxy
    extra_hosts:
      - "host.docker.internal:host-gateway"

  docker-proxy:
    image: tecnativa/docker-socket-proxy:v0.5.0
    restart: unless-stopped
    environment:
      CONTAINERS: 1
      IMAGES: 1
      VOLUMES: 1
      NETWORKS: 1
      INFO: 1
      POST: 1
      DELETE: 0
    volumes:
      - /var/run/docker.sock:/var/run/docker.sock:ro

Starte den Compose-Stack, lies die beim ersten Start erzeugten Passwörter mit docker compose logs nasdash und füge anschließend den Docker-Host in NasDash hinzu:

http://docker-proxy:2375

Veröffentlichen Sie für dieses Szenario 2375:2375 nicht. Docker-DNS löst docker-proxy nur zwischen Diensten im selben Compose-Netzwerk auf.

Berechtigungen einschränken

VariableNützliche Wirkung für NasDashEmpfehlung
CONTAINERS=1Auflisten, Details, Logserforderlich
IMAGES=1Images auflistennach Bedarf
VOLUMES=1Volumes auflistennach Bedarf
NETWORKS=1Netzwerkinformationennach Bedarf
INFO=1Engine-Informationenempfohlen
POST=1Starten, Stoppen, Neustartnur für Operator-Admins
DELETE=1Löschungenstandardmäßig deaktiviert

Verifizieren

docker compose ps
docker compose logs --tail 100 docker-proxy
docker compose exec nasdash node -e "fetch('http://docker-proxy:2375/_ping').then(r=>r.text()).then(console.log)"

Der letzte Befehl sollte OK anzeigen. Falls er fehlschlägt, stellen Sie sicher, dass beide Dienste dasselbe Netzwerk teilen und dass der Proxy läuft.