// self-hosted инфраструктура на docker

Блог о Docker на NAS Synology.

Минималистичные гайды по настройке Docker-окружения, оптимизации ресурсов и развертыванию инфраструктуры на устройствах NAS.

С чего начать

Если весь этот список выглядит как стена текста — вот порядок, в котором эти статьи имеет смысл читать по порядку, а не в разнобой.

01 Выбор NAS — если железо ещё не куплено
02 Сетевой high-load — архитектура и macvlan до первого контейнера
03 Nginx Proxy Manager — единая точка входа для всего, что будет дальше
04 Vaultwarden — первый реальный сервис поверх этой базы
05 Харденинг DSM и Fail2ban — закрываем то, что не должно светить наружу
06 Правило 3-2-1 — чтобы всё перечисленное выше не потерять в один день
Дальше — по интересам: медиа и умный дом (Jellyfin, Immich, Home Assistant), приватное облако (Nextcloud) и сеть (AdGuard Home).
Synology Lab high-load

Docker на Synology DSM 7: от простого к High-Load

Развертывание отказоустойчивых сред контейнеризации, продвинутая работа с macvlan и решение проблемы с лимитами сетевых портов.

читать руководство
Железо hardware

Выбор NAS Synology для Docker в 2026 году

Анализ актуальных моделей линейки Plus. Разбираем требования к CPU (x86_64 против ARM), ECC-памяти и сети.

читать руководство
Безопасность :8080

Развертывание Vaultwarden в Docker на Synology

Полное практическое руководство: от подготовки томов и docker-compose до реверс-прокси, админ-панели, бэкапов и харденинга.

читать руководство
Умный дом :8123

Установка Home Assistant Core: Полный гайд

Сеть host вместо bridge, стабильный проброс Zigbee-стика и компаньоны вместо аддонов, которых у Core просто нет.

читать руководство
Облако :8082

Nextcloud в Docker: Персональное облачное хранилище

PostgreSQL и Redis, фоновые задачи через cron вместо AJAX, HTTPS за реверс-прокси и то, что обычно ломается уже после установки.

читать руководство
Контейнеры :443

Nginx Proxy Manager: полная настройка

Конфликт с портами самого DSM, сертификаты через DNS-01 без открытого 80-го порта и ограничение доступа к панели.

читать руководство
Медиа :8096

Jellyfin: медиасервер без подписок

Аппаратное транскодирование через Intel QuickSync, проброс /dev/dri и правильная структура медиатеки.

читать руководство
Медиа :2283

Immich: приватная замена Google Photos

Архитектура из четырёх контейнеров, ускорение распознавания лиц через OpenVINO и честные требования к RAM.

читать руководство
Сеть :53

AdGuard Home: блокировка рекламы для всей сети

DNS-фильтрация вместо расширения в браузере, macvlan для поклиентской статистики и защита от DNS amplification.

читать руководство
Безопасность fail2ban

Fail2ban для DSM и контейнеров

Конкретные джейлы под SSH, Vaultwarden и NPM — и почему бан из контейнера без network_mode: host не работает вообще.

читать руководство
Безопасность dsm 7.2

Харденинг DSM: чек-лист до инцидента

2FA, Security Advisor, Auto Block и отключение служб, которыми вы всё равно не пользуетесь.

читать руководство
Стратегия 3-2-1

Правило 3-2-1 для домашней инфраструктуры

Сводим бэкап-скрипты из всех статей сайта в одну согласованную стратегию — вместо десятка разрозненных cron-задач.

читать руководство