Jump to content

Verständnisfrage: Warum kann Homarr andere Dockercontainer sehen/starten/löschen ?


Recommended Posts

Als absoluter Dau der einfach nur froh ist das der Server läuft :D bin ich darüber gestolpert das Homarr andere andere Dockercontainer sehen + starten und löschen kann.

Jetzt frage ich mich natürlich warum ist das möglich und können das auch andere Container in der Art, außerdem sollte ich hier dann nochmal an der Serversicherheit arbeiten und nicht ständig alle Container laufen lassen ?

 

Grüße

Link to comment

Hallo, ich bin der Entwickler von Homarr und helfe dir gerne weiter.

Homarr unterstützt das Starten, Stoppen und Löschen von Container per UI.

Dies ist hier dokumentiert: https://homarr.dev/docs/advanced/configuration/environment-variables#docker-integration

 

Du kannst diese Funktionalität deaktivieren, wenn du die nicht möchtest, indem du in deiner Unraid App den Mount zu /var/run/docker.sock löscht.

Dadurch ist es nicht länger möglich Container zu stoppen oder löschen.

Bezüglich Sicherheit: deine Container sehen per Standard immer dein Netzwerk. Möchtest du zusätzlich Sicherheit dann empfehle ich die benutzerdefinierte Docker Netzwerke oder VLANs.

 

LG

  • Like 1
Link to comment

@anima wie manrw schon erwähnt hat ist es immer dann möglich wenn der Container zugriff auf den Docker Service miitels des Mounts zu /var/run/docker.sock . Solange das nicht passiert kann ein Container nicht auf derartige Funktionen zugreifen. 

 

Zum yweiten Punkt: Grundsätzlich gilt natürlich, so weing wie möglich so viel wie nötig auf einem Server laufen zu lassen. Dabei ist es unerheblich, ob das Docker Container oder sonstige Anwendungen, Plugins oder dergleichen sind.

 

Die Container die man braucht laufen jedoch prinzipiell getrennt vom System, in ihrer eigenen Umgebung, und sind, so isoliert, recht sicher in der Anwendung. Mit ein Umstand, warum sie so beliebt sind.

 

Also nein, du musst jetzt nicht zwingend schauen, dass immer alle Container so wenig wie möglich laufen. 

  • Like 1
Link to comment

@manrw:

Erstmal vielen Dank für Homarr 🥰 

Zum anderen, ganz im gegenteil es erleichtert mir so doch den "workflow", für mich war es nur ein oho Moment :D

 

@Archonw:

Vielen Dank und gut zu wissen, da ich ein teil davon unter einem Custom Network hatte war ich nochmal extra verwirrt das die sich sehen konnten :D

 

Link to comment

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...