Stand: 2026-08-05 (erhoben per SSH auf den Proxmox-Host + pct exec)
| Eigenschaft |
Wert |
| Hostname |
Portainer |
| Container-ID (VMID) |
102 |
| Proxmox-Node |
proxmox (192.168.2.230) |
| Rolle |
Docker-Host für Portainer (Container-Management) und Nginx Proxy Manager (zentraler Reverse Proxy) |
| IP-Adresse |
192.168.2.231 (DHCP, /24, Gateway 192.168.2.1) |
| DNS-Server |
192.168.2.25 |
| Zeitzone |
Etc/UTC |
| Root-Storage |
local-lvm:vm-102-disk-0, 100 GB |
Wichtig: Dieser Container ist mehr als nur "Portainer" — er beherbergt auch den Nginx Proxy Manager, der vermutlich als zentraler Reverse Proxy für andere Dienste im Netz dient (Ports 80/81/443). Fällt dieser Container aus, sind ggf. auch andere über NPM erreichbare Dienste betroffen.
| Eigenschaft |
Wert |
| Architektur |
amd64 |
| CPU-Kerne (Limit) |
4 |
| RAM-Limit |
8192 MB |
| Swap-Limit |
512 MB |
| Netzwerk |
eth0, Bridge vmbr0, Firewall aktiv, MAC BC:24:11:45:82:CA, DHCP |
| Features |
nesting=1 |
| Unprivileged |
ja (unprivileged: 1) |
| OS-Typ (Proxmox-Erkennung) |
ubuntu |
- Keine automatisierte Backup-Job-Konfiguration auf dem Proxmox-Host (kein
/etc/pve/jobs.cfg).
- Ein manuelles/einmaliges Backup vorhanden:
vzdump-lxc-102-2026_03_14-18_31_52.tar.zst (~950 MB) im Storage Backup, erstellt am 2026-03-14. Kein neueres Backup seitdem.
- Keine Snapshots vorhanden.
- OS: Ubuntu 25.04
- Kernel:
7.0.12-1-pve (Proxmox-Host-Kernel, x86_64)
- Uptime: ca. 5 Wochen, 2 Tage (Stand Erhebung)
| Ressource |
Wert |
| CPU-Kerne |
4 |
| RAM |
8,0 GiB (davon ~282 MiB belegt) |
| Swap |
512 MiB |
| Root-Disk |
98 GB gesamt, 4,7 GB belegt (5 %), ext4 |
- Interface:
eth0 (bridged, MAC BC:24:11:45:82:CA)
- IP:
192.168.2.231/24, per DHCP bezogen
- Gateway:
192.168.2.1
- Zusätzliche Docker-Bridge-Netzwerke intern:
docker0 (172.17.0.0/16), nginx_default (172.18.0.0/16) sowie zwei verwaiste Netzwerke von früheren Portainer-Selbst-Updates (172.19.0.0/16, 172.20.0.0/16 — aktuell linkdown, könnten aufgeräumt werden).
| Port |
Protokoll |
Dienst |
| 22 |
TCP |
SSH |
| 25 |
TCP (nur localhost) |
Postfix (lokal) |
| 80 |
TCP |
Nginx Proxy Manager – HTTP |
| 81 |
TCP |
Nginx Proxy Manager – Admin-UI |
| 443 |
TCP |
Nginx Proxy Manager – HTTPS |
| 8000 |
TCP |
Portainer (Edge-Agent-Tunnel) |
| 9443 |
TCP |
Portainer Web-UI (HTTPS) |
| Eigenschaft |
Wert |
| Docker-Version |
28.2.2 |
| Laufende Container |
2 (portainer, nginx-app-1) |
| Eigenschaft |
Wert |
| Image |
portainer/portainer-ee:latest |
| Ports |
8000 (Edge-Tunnel), 9443 (Web-UI HTTPS) |
| Daten-Volume |
Docker-Volume portainer_data → /data |
| Docker-Socket-Zugriff |
ja (/var/run/docker.sock gemountet) — voller Zugriff auf den Docker-Daemon |
| Restart-Policy |
always |
| Läuft seit |
~5 Wochen |
| Eigenschaft |
Wert |
| Image |
jc21/nginx-proxy-manager:latest |
| Ports |
80, 81 (Admin-UI), 443 |
| Daten-Verzeichnis |
Bind-Mount /data/compose/1/data → /data |
| Let's-Encrypt-Zertifikate |
Bind-Mount /data/compose/1/letsencrypt → /etc/letsencrypt |
| Restart-Policy |
unless-stopped |
| Deployment |
als Portainer-Stack angelegt (Pfad /data/compose/1/... ist Portainers Standard-Stack-Verzeichnis) |
| Läuft seit |
~5 Wochen |
Da NPM über Portainer als Stack deployed wurde, lässt sich die komplette Proxy-Konfiguration (welche Domains/Dienste dahinter liegen) über die Portainer-UI (Stacks → nginx) oder direkt im NPM-Admin-UI (Port 81) einsehen. Das wurde im Rahmen dieser Erhebung nicht ausgelesen.
- Kein projektspezifischer Cron-Job (nur Standard-Debian:
e2scrub_all, sysstat).
- Docker-Daten liegen lokal im Container (
/var/lib/docker) — bei Datenverlust des Containers gehen sowohl Portainer-Konfiguration als auch NPM-Proxy-Konfiguration/Zertifikate verloren, sofern kein aktuelles Backup existiert.
- Backup-Strategie einrichten: Kein automatisierter Job, letztes Backup vom 2026-03-14 (~5 Monate alt). Da dieser Container den zentralen Reverse Proxy (NPM) enthält, ist ein aktuelles Backup besonders wichtig — bei Ausfall sind ggf. mehrere andere Dienste über NPM nicht mehr erreichbar.
- Verwaiste Docker-Netzwerke aufräumen: Zwei
portainer-update-*-Netzwerke von Selbst-Updates sind noch vorhanden (docker network prune).
- NPM-Proxy-Hosts dokumentieren: Für eine vollständige Übersicht sollte zusätzlich erhoben werden, welche internen Dienste über den Nginx Proxy Manager (Port 81 Admin-UI) nach außen/innen weitergeleitet werden.
- Docker-Socket-Exposure beachten: Portainer hat vollen Zugriff auf
/var/run/docker.sock (Standard für Portainer, aber sicherheitsrelevant — kompromittiertes Portainer = Root-Zugriff auf den ganzen Docker-Host).