Anleitungen: Docker
Container gehören längst nicht mehr nur in große Tech-Unternehmen. Hier findest du Praxisartikel rund um Docker: vom ersten Container-Setup über durchdachte Compose-Files und Swarm-Cluster bis zur Sicherheitshärtung – mit Fokus auf das, was im Mittelstand wirklich gebraucht wird.

JumpServer 5 selbst hosten: Bastion-Host und Privileged Access Management mit Docker
SSH- und RDP-Zugänge ohne zentrales Kontrollsystem sind ein Sicherheitsproblem. JumpServer 5 bündelt SSH, RDP, VNC und Datenbanken hinter einem Web-Proxy mit Session-Recording, RBAC und Credential-Vault. Open Source, per Docker schnell einsatzbereit, mit Update-Weg von v4 auf v5.

Krayin CRM mit Docker installieren: Laravel-basiertes Vertriebs-CRM als HubSpot-Alternative
Krayin CRM ist ein Laravel-basiertes Open-Source-CRM mit Lead-Management und Verkaufspipelines. Diese Anleitung zeigt, wie Sie es per Docker Compose auf einem Linux-Host betreiben, inklusive Datenbankpasswort, Backup und Update.

Docker Compose absichern: Secrets, Healthchecks, Non-Root und Read-Only für den Produktivbetrieb
Docker-Compose-Stacks gehärtet betreiben: Secrets als Dateien, Healthchecks mit service_healthy, Non-Root, Read-Only, cap_drop und Ressourcenlimits, mit getestetem Vorher/Nachher-Template.

Docker-Container automatisch aktualisieren nach dem Watchtower-Aus: Diun, WUD und Renovate im Vergleich
Watchtower wurde im Dezember 2025 archiviert. Welches Tool übernimmt das Update-Management Ihrer Docker-Container? Diun, WUD und Renovate im direkten Vergleich – mit Migrationsanleitung und Warnung vor den häufigsten Fallstricken.

Docker-Images auf Schwachstellen scannen mit Trivy: CVE-Check, SBOM und automatische Scans im KMU-Workflow
Docker-Images mit Trivy auf Schwachstellen scannen: Severity-Filter für CI/CD, Risikoakzeptanz in .trivyignore.yaml, SBOM, tägliche Rescans und sicher gepinnte GitHub Action.

Traefik als Docker-Reverse-Proxy mit automatischem HTTPS
So richten Sie Traefik per Docker Compose als Reverse-Proxy mit automatischem Let's-Encrypt-HTTPS ein: compose.yaml, Auto-Discovery über Container-Labels, ACME per HTTP-01 und DNS-01, abgesichertes Dashboard sowie Update und Backup.

Docker-Netzwerke und Volumes richtig nutzen
Container finden sich nicht, Daten sind nach dem Neustart weg? Diese Anleitung zeigt user-defined Bridge-Netze mit DNS, Ports, Named Volumes und Bind-Mounts, Backup per tar und UID/GID-Fallen, getestet mit Docker 29.

Docker Compose: Multi-Container-Stacks aufbauen
Mit Docker Compose beschreiben Sie einen Multi-Container-Stack deklarativ in einer compose.yaml und steuern ihn mit wenigen Befehlen. Die Anleitung zeigt Compose-Datei, Kernbefehle, .env-Variablen, einen getesteten Beispiel-Stack aus Web-App und Datenbank sowie den Update-Workflow.

Nginx Proxy Manager auf der Synology mit Container Manager einrichten: Reverse Proxy und SSL Schritt für Schritt
Mit Nginx Proxy Manager (NPM) bauen Sie auf der Synology einen Reverse Proxy mit grafischer Oberfläche und automatischen Let's-Encrypt-Zertifikaten. Die Anleitung zeigt das Setup im Container Manager: Compose-Projekt, Port-Konflikt mit DSM lösen, erster Proxy-Host mit HTTPS.

WUD statt Watchtower: Docker-Container automatisch aktualisieren
Watchtower ist eingestellt. Diese Anleitung richtet WUD (What's Up Docker) 9.3.0 per Docker Compose ein: Opt-in per Label, automatische Updates für freigegebene Stacks, Benachrichtigungen, Schutz für Datenbanken und Umstieg von Watchtower.