2026-07-30 12:12:11 +02:00
|
|
|
services:
|
|
|
|
|
prometheus:
|
2026-07-30 12:13:01 +02:00
|
|
|
image: prom/prometheus:v3.3.1
|
2026-07-30 12:12:11 +02:00
|
|
|
container_name: prometheus
|
|
|
|
|
restart: unless-stopped
|
|
|
|
|
volumes:
|
|
|
|
|
- ./prometheus/prometheus.yml:/etc/prometheus/prometheus.yml:ro
|
|
|
|
|
- prometheus_data:/prometheus
|
|
|
|
|
command:
|
|
|
|
|
- '--config.file=/etc/prometheus/prometheus.yml'
|
|
|
|
|
- '--storage.tsdb.path=/prometheus'
|
|
|
|
|
- '--storage.tsdb.retention.time=45d'
|
|
|
|
|
- '--storage.tsdb.retention.size=15GB'
|
2026-07-30 12:13:01 +02:00
|
|
|
# Remote-Write-Receiver: k3s-Cluster und Matrix-Server pushen hierher.
|
|
|
|
|
# ACHTUNG: Port 9090 ist oeffentlich und ohne Auth erreichbar --
|
|
|
|
|
# per Hetzner Cloud Firewall auf die Absender-IPs einschraenken!
|
2026-07-30 12:12:11 +02:00
|
|
|
- '--web.enable-remote-write-receiver'
|
|
|
|
|
ports:
|
|
|
|
|
- "9090:9090"
|
|
|
|
|
networks:
|
|
|
|
|
- traefik
|
|
|
|
|
|
|
|
|
|
loki:
|
2026-07-30 12:13:01 +02:00
|
|
|
image: grafana/loki:3.7.1
|
2026-07-30 12:12:11 +02:00
|
|
|
container_name: loki
|
|
|
|
|
restart: unless-stopped
|
|
|
|
|
volumes:
|
|
|
|
|
- ./loki/loki-config.yaml:/etc/loki/local-config.yaml:ro
|
|
|
|
|
- loki_data:/loki
|
|
|
|
|
command: -config.file=/etc/loki/local-config.yaml
|
2026-07-30 12:13:01 +02:00
|
|
|
# Port 3100 oeffentlich: externe Alloys pushen Logs hierher.
|
|
|
|
|
# Ebenfalls per Firewall auf bekannte Absender-IPs einschraenken.
|
2026-07-30 12:12:11 +02:00
|
|
|
ports:
|
|
|
|
|
- "3100:3100"
|
|
|
|
|
networks:
|
|
|
|
|
- traefik
|
|
|
|
|
|
|
|
|
|
alloy:
|
2026-07-30 12:13:01 +02:00
|
|
|
image: grafana/alloy:v1.16.0
|
2026-07-30 12:12:11 +02:00
|
|
|
container_name: alloy
|
|
|
|
|
restart: unless-stopped
|
|
|
|
|
volumes:
|
|
|
|
|
- ./alloy/config.alloy:/etc/alloy/config.alloy:ro
|
|
|
|
|
- /var/log:/var/log:ro
|
|
|
|
|
- /var/lib/docker/containers:/var/lib/docker/containers:ro
|
|
|
|
|
- /var/run/docker.sock:/var/run/docker.sock:ro
|
2026-07-30 14:10:04 +02:00
|
|
|
# Muss persistent sein, sonst ist die Positions-Datei nach jedem
|
|
|
|
|
# Recreate weg und Alloy liest alle Container-Logs von vorn. Loki
|
|
|
|
|
# weist die alten Eintraege dann ab (reject_old_samples, Default 7d).
|
|
|
|
|
- alloy_data:/var/lib/alloy
|
2026-07-30 12:12:11 +02:00
|
|
|
command: run --storage.path=/var/lib/alloy/data /etc/alloy/config.alloy
|
|
|
|
|
cap_add:
|
|
|
|
|
- DAC_READ_SEARCH
|
|
|
|
|
- NET_RAW
|
|
|
|
|
networks:
|
|
|
|
|
- traefik
|
|
|
|
|
depends_on:
|
|
|
|
|
- prometheus
|
|
|
|
|
- loki
|
|
|
|
|
|
|
|
|
|
grafana:
|
2026-07-30 12:13:01 +02:00
|
|
|
image: grafana/grafana:12.0.0
|
2026-07-30 12:12:11 +02:00
|
|
|
container_name: grafana
|
|
|
|
|
restart: unless-stopped
|
|
|
|
|
environment:
|
2026-07-30 12:13:01 +02:00
|
|
|
# Greift nur beim allerersten Start mit leerem Volume.
|
|
|
|
|
# Der Live-Admin ist davon unabhaengig (Passwortaenderungen in der UI).
|
|
|
|
|
- GF_SECURITY_ADMIN_USER=${GRAFANA_ADMIN_USER}
|
|
|
|
|
- GF_SECURITY_ADMIN_PASSWORD=${GRAFANA_ADMIN_PASSWORD}
|
2026-07-30 12:12:11 +02:00
|
|
|
volumes:
|
|
|
|
|
- grafana_data:/var/lib/grafana
|
2026-07-30 12:13:01 +02:00
|
|
|
- ./grafana/provisioning:/etc/grafana/provisioning:ro
|
|
|
|
|
- ./grafana/dashboards:/var/lib/grafana/dashboards:ro
|
2026-07-30 12:12:11 +02:00
|
|
|
labels:
|
|
|
|
|
- "traefik.enable=true"
|
|
|
|
|
- "traefik.docker.network=traefik"
|
|
|
|
|
- "traefik.http.routers.grafana.rule=Host(`selendis.axion1337.de`)"
|
|
|
|
|
- "traefik.http.routers.grafana.entrypoints=websecure"
|
2026-07-30 14:00:58 +02:00
|
|
|
- "traefik.http.routers.grafana.tls.certresolver=letsencrypt"
|
2026-07-30 12:12:11 +02:00
|
|
|
- "traefik.http.services.grafana.loadbalancer.server.port=3000"
|
|
|
|
|
depends_on:
|
|
|
|
|
- prometheus
|
|
|
|
|
- loki
|
|
|
|
|
networks:
|
|
|
|
|
- traefik
|
|
|
|
|
|
|
|
|
|
node-exporter:
|
2026-07-30 12:13:01 +02:00
|
|
|
image: prom/node-exporter:v1.9.1
|
2026-07-30 12:12:11 +02:00
|
|
|
container_name: node-exporter
|
|
|
|
|
restart: unless-stopped
|
|
|
|
|
volumes:
|
|
|
|
|
- /proc:/host/proc:ro
|
|
|
|
|
- /sys:/host/sys:ro
|
|
|
|
|
- /:/rootfs:ro
|
|
|
|
|
command:
|
|
|
|
|
- '--path.procfs=/host/proc'
|
|
|
|
|
- '--path.sysfs=/host/sys'
|
|
|
|
|
- '--path.rootfs=/rootfs'
|
|
|
|
|
- '--web.listen-address=:9100'
|
|
|
|
|
- '--web.disable-exporter-metrics'
|
|
|
|
|
ports:
|
|
|
|
|
- "9100:9100"
|
|
|
|
|
networks:
|
|
|
|
|
- traefik
|
|
|
|
|
|
|
|
|
|
volumes:
|
|
|
|
|
prometheus_data:
|
|
|
|
|
grafana_data:
|
|
|
|
|
loki_data:
|
2026-07-30 14:10:04 +02:00
|
|
|
alloy_data:
|
2026-07-30 12:12:11 +02:00
|
|
|
|
|
|
|
|
networks:
|
|
|
|
|
traefik:
|
|
|
|
|
external: true
|