Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Einsteigerfragen
  4. Installation
  5. ioBroker auf Proxmox->Worüber InfluxDB/Grafana installieren

NEWS

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    8.9k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    2.3k

  • Neues Video "KI im Smart Home" - ioBroker plus n8n
    BluefoxB
    Bluefox
    16
    1
    3.4k

ioBroker auf Proxmox->Worüber InfluxDB/Grafana installieren

Geplant Angeheftet Gesperrt Verschoben Installation
21 Beiträge 6 Kommentatoren 2.1k Aufrufe 6 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • MartinPM MartinP

    @bommel_030 Ich habe alle drei in einem LXC-Container... Die InfluxDB mit im ioBroker Container zu installieren erleichtert den Datenbank-Backup mit dem Backitup-Adapter aus ioBroker heraus...

    ? Offline
    ? Offline
    Ein ehemaliger Benutzer
    schrieb am zuletzt editiert von
    #5

    Moin,

    meine 5 Cent zu dieser Glaubensfrage.

    @uniphase sagte in ioBroker auf Proxmox->Worüber InfluxDB/Grafana installieren:

    Welche Installation bevorzugt ihr und ggf. warum.

    Wenn Du schon Proxmox am Laufen hast, dann nutz auch die Möglichkeiten, ansonsten kannst Du Proxmox auch vergessen und Dir einen Rechner nur mit Linux installieren und alles darauf installieren, halt wie auf einen RasPi.
    Ich bevorzuge getrennte LX Container, da ich dort genau bestimmen kann, was dort läuft und was nicht. Wenn ich einen Fehler begehe, dann verhunze ich nur einen LX Container, aber alles andere läuft weiter. Wenn ich den/die LX Container in Proxmox sichere, dann kann ich mir davon Clone erstellen, z. B. zum Testen, ob das neue InfluxDB Release funktioniert oder ob eine Migration der Datenbanken klappt, wenn ich alles in einem LX Container habe, dann schleppe ich dafür unnötig Ballast mit mir herum, spätestens wenn auch der ioBroker im LX Container ist, kann es zu Problemen kommen, wenn der da auch gestartet wird und auf z. B. Zigbee Stick am USB-Port zugreifen will.
    Gibt mit Sicherheit noch mehr Gründe, aber die musst Du Dir selber suchen :)

    Zum Installieren kann ich Dir, wenn Du nicht fit in Linux bist folgende Seite anraten und danach zu installieren -> https://tteck.github.io/Proxmox/ für influxDB unter Datenbanken schauen, für Grafana unter Monitoring & Analitics schauen

    @martinp sagte in ioBroker auf Proxmox->Worüber InfluxDB/Grafana installieren:

    @bommel_030 Ich habe alle drei in einem LXC-Container... Die InfluxDB mit im ioBroker Container zu installieren erleichtert den Datenbank-Backup mit dem Backitup-Adapter aus ioBroker heraus...

    Meiner persönlichen Meinung nach ist das doppelt gemoppelt, ich sichere alle meine LX Container unter Proxmox, wenn ich da etwas reparieren muss, dann setze ich aus der letzten Sicherung einfach den LX Container wieder auf, da muss ich kein, BackitUp Backup wieder zurückspielen, wo dann vielleicht der Token oder die Organisation nicht mehr passt.
    Wenn man das richtige Dateisystem für seine Container nutzt, dann kann man sogar z. B. stündliche Snapshots machen.

    Aber wie gesagt, das alles liegt im Auge des Betrachters und es muss jeder für sich entscheiden, was man wie gelöst haben will.

    VG
    Bernd

    1 Antwort Letzte Antwort
    2
    • MartinPM MartinP

      @bommel_030 Ich habe alle drei in einem LXC-Container... Die InfluxDB mit im ioBroker Container zu installieren erleichtert den Datenbank-Backup mit dem Backitup-Adapter aus ioBroker heraus...

      Marc BergM Offline
      Marc BergM Offline
      Marc Berg
      Most Active
      schrieb am zuletzt editiert von
      #6

      @martinp sagte in ioBroker auf Proxmox->Worüber InfluxDB/Grafana installieren:

      ich habe alle drei in einem LXC-Container...

      Aus meiner Sicht holt man sich damit die Nachteile beider Welten ins Haus, wenn man einen Container wie eine VM benutzt.

      • ich habe mit Docker eine höhere Komplexität, die schwerer zu verstehen/im Griff zu behalten ist
      • ich nehme mir die Möglichkeit, ganz einfach einzelne Komponenten in Sekunden auf den aktuellen Stand zu bekommen (und wieder zurück)

      Die InfluxDB mit im ioBroker Container zu installieren erleichtert den Datenbank-Backup mit dem Backitup-Adapter aus ioBroker heraus...

      Seit Image 8.1 ist dies genau ein Eintrag in der PACKAGES Umgebungsvariable, um den InfluxDB Client automatisch zu installieren. Wie leicht soll es noch werden? :-)

      NUC10I3+Ubuntu+Docker+ioBroker+influxDB2+Node Red+RabbitMQ+Grafana

      Pi-hole, Traefik, Checkmk, Conbee II+Zigbee2MQTT, ESPSomfy-RTS, LoRaWAN, Arduino, KiCad

      Benutzt das Voting im Beitrag, wenn er euch geholfen hat.

      MartinPM haus-automatisierungH 2 Antworten Letzte Antwort
      0
      • Marc BergM Marc Berg

        @martinp sagte in ioBroker auf Proxmox->Worüber InfluxDB/Grafana installieren:

        ich habe alle drei in einem LXC-Container...

        Aus meiner Sicht holt man sich damit die Nachteile beider Welten ins Haus, wenn man einen Container wie eine VM benutzt.

        • ich habe mit Docker eine höhere Komplexität, die schwerer zu verstehen/im Griff zu behalten ist
        • ich nehme mir die Möglichkeit, ganz einfach einzelne Komponenten in Sekunden auf den aktuellen Stand zu bekommen (und wieder zurück)

        Die InfluxDB mit im ioBroker Container zu installieren erleichtert den Datenbank-Backup mit dem Backitup-Adapter aus ioBroker heraus...

        Seit Image 8.1 ist dies genau ein Eintrag in der PACKAGES Umgebungsvariable, um den InfluxDB Client automatisch zu installieren. Wie leicht soll es noch werden? :-)

        MartinPM Online
        MartinPM Online
        MartinP
        schrieb am zuletzt editiert von
        #7

        Seit Image 8.1 ist dies genau ein Eintrag in der PACKAGES Umgebungsvariable, um den InfluxDB Client automatisch zu installieren. Wie leicht soll es noch werden?

        @marc-berg Und der InfluxDB Client macht dann über den Backitup-Adapter ein Remote Backup der influxDB Datenbank aus dem anderen LXC-Container, oder wie muss ich mir das vorstellen?

        Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
        Virtualization : unprivileged lxc container (debian 12 on Proxmox 8.4.14)
        Linux pve 6.8.12-16-pve
        6 GByte RAM für den Container
        Fritzbox 6591 FW 8.03 (Vodafone Leih-Box)
        Remote-Access über Wireguard der Fritzbox

        Marc BergM 1 Antwort Letzte Antwort
        0
        • MartinPM MartinP

          Seit Image 8.1 ist dies genau ein Eintrag in der PACKAGES Umgebungsvariable, um den InfluxDB Client automatisch zu installieren. Wie leicht soll es noch werden?

          @marc-berg Und der InfluxDB Client macht dann über den Backitup-Adapter ein Remote Backup der influxDB Datenbank aus dem anderen LXC-Container, oder wie muss ich mir das vorstellen?

          Marc BergM Offline
          Marc BergM Offline
          Marc Berg
          Most Active
          schrieb am zuletzt editiert von
          #8

          @martinp sagte in ioBroker auf Proxmox->Worüber InfluxDB/Grafana installieren:

          Und der InfluxDB Client macht dann über den Backitup-Adapter ein Remote Backup der influxDB Datenbank aus dem anderen LXC-Container, oder wie muss ich mir das vorstellen?

          Ja, klar.

          NUC10I3+Ubuntu+Docker+ioBroker+influxDB2+Node Red+RabbitMQ+Grafana

          Pi-hole, Traefik, Checkmk, Conbee II+Zigbee2MQTT, ESPSomfy-RTS, LoRaWAN, Arduino, KiCad

          Benutzt das Voting im Beitrag, wenn er euch geholfen hat.

          MartinPM 1 Antwort Letzte Antwort
          0
          • Marc BergM Marc Berg

            @martinp sagte in ioBroker auf Proxmox->Worüber InfluxDB/Grafana installieren:

            ich habe alle drei in einem LXC-Container...

            Aus meiner Sicht holt man sich damit die Nachteile beider Welten ins Haus, wenn man einen Container wie eine VM benutzt.

            • ich habe mit Docker eine höhere Komplexität, die schwerer zu verstehen/im Griff zu behalten ist
            • ich nehme mir die Möglichkeit, ganz einfach einzelne Komponenten in Sekunden auf den aktuellen Stand zu bekommen (und wieder zurück)

            Die InfluxDB mit im ioBroker Container zu installieren erleichtert den Datenbank-Backup mit dem Backitup-Adapter aus ioBroker heraus...

            Seit Image 8.1 ist dies genau ein Eintrag in der PACKAGES Umgebungsvariable, um den InfluxDB Client automatisch zu installieren. Wie leicht soll es noch werden? :-)

            haus-automatisierungH Offline
            haus-automatisierungH Offline
            haus-automatisierung
            Developer Most Active
            schrieb am zuletzt editiert von
            #9

            @marc-berg sagte in ioBroker auf Proxmox->Worüber InfluxDB/Grafana installieren:

            ich habe mit Docker eine höhere Komplexität, die schwerer zu verstehen/im Griff zu behalten ist

            Von Docker hat doch hier niemand gesprochen?

            @marc-berg sagte in ioBroker auf Proxmox->Worüber InfluxDB/Grafana installieren:

            wenn man einen Container wie eine VM benutzt.

            Das macht aber bei "Systemcontainern" so unter Proxmox. Ganz anderer Ansatz als Docker.

            🧑‍🎓 Autor des beliebten ioBroker-Master-Kurses
            🎥 Tutorials rund um das Thema DIY-Smart-Home: https://haus-automatisierung.com/
            📚 Meine inoffizielle ioBroker Dokumentation

            Marc BergM 1 Antwort Letzte Antwort
            0
            • haus-automatisierungH haus-automatisierung

              @marc-berg sagte in ioBroker auf Proxmox->Worüber InfluxDB/Grafana installieren:

              ich habe mit Docker eine höhere Komplexität, die schwerer zu verstehen/im Griff zu behalten ist

              Von Docker hat doch hier niemand gesprochen?

              @marc-berg sagte in ioBroker auf Proxmox->Worüber InfluxDB/Grafana installieren:

              wenn man einen Container wie eine VM benutzt.

              Das macht aber bei "Systemcontainern" so unter Proxmox. Ganz anderer Ansatz als Docker.

              Marc BergM Offline
              Marc BergM Offline
              Marc Berg
              Most Active
              schrieb am zuletzt editiert von
              #10

              @haus-automatisierung sagte in ioBroker auf Proxmox->Worüber InfluxDB/Grafana installieren:

              Von Docker hat doch hier niemand gesprochen?

              Das stimmt, aber von Containern, oder?

              NUC10I3+Ubuntu+Docker+ioBroker+influxDB2+Node Red+RabbitMQ+Grafana

              Pi-hole, Traefik, Checkmk, Conbee II+Zigbee2MQTT, ESPSomfy-RTS, LoRaWAN, Arduino, KiCad

              Benutzt das Voting im Beitrag, wenn er euch geholfen hat.

              haus-automatisierungH 1 Antwort Letzte Antwort
              0
              • Marc BergM Marc Berg

                @martinp sagte in ioBroker auf Proxmox->Worüber InfluxDB/Grafana installieren:

                Und der InfluxDB Client macht dann über den Backitup-Adapter ein Remote Backup der influxDB Datenbank aus dem anderen LXC-Container, oder wie muss ich mir das vorstellen?

                Ja, klar.

                MartinPM Online
                MartinPM Online
                MartinP
                schrieb am zuletzt editiert von
                #11

                @marc-berg Ich dachte, der Backup-Adapter schnappt sich einfach das Datenbank-File und verpackt das ... scheint aber ein Fehlschluss zu sein ...

                01ff382e-cf36-4d10-b701-fa21937048f6-grafik.png

                Mehr Container bedeuten natürlich im Normalbetrieb mehr Arbeit...
                Man muss sich überlegen, wie viel Disk man den einzelnen LXC-Containern dann gibt. Könnte bedeuten, dass man da etwas mehr knobeln muss, um die Ressourcen so zu verteilen, dass man mit der vorhandenen SSD auskommt, und trotzdem alles Platz hat. Wobei SSDs inzwischen so billig sind ....
                Auch muss man dann natürlich mehr Container vom Betriebssystem her aktuell halten und sich ggfs. mehr Passworte merken ;-)

                Noch eine Frage: Funktioniert das Verteilen von Grafana, Influx und ioBroker auf mehrere LXC-Container auch wenn diese Unprivilegiert sind?
                Backitup macht da zwar Probleme, die aber lösbar sind, und von der Sicherheit her soll es besser sein, auf privilegierte Container zu verzichten habe ich gelesen...

                Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
                Virtualization : unprivileged lxc container (debian 12 on Proxmox 8.4.14)
                Linux pve 6.8.12-16-pve
                6 GByte RAM für den Container
                Fritzbox 6591 FW 8.03 (Vodafone Leih-Box)
                Remote-Access über Wireguard der Fritzbox

                haus-automatisierungH 1 Antwort Letzte Antwort
                0
                • Marc BergM Marc Berg

                  @haus-automatisierung sagte in ioBroker auf Proxmox->Worüber InfluxDB/Grafana installieren:

                  Von Docker hat doch hier niemand gesprochen?

                  Das stimmt, aber von Containern, oder?

                  haus-automatisierungH Offline
                  haus-automatisierungH Offline
                  haus-automatisierung
                  Developer Most Active
                  schrieb am zuletzt editiert von
                  #12

                  @marc-berg Ja, LXC Container. Die nutzt man unter Proxmox ähnlich wie eine VM. Daher mögen das ja auch viele, weil man das Docker-Wissen (Images, Tags, Volumes, ...) nicht braucht. Wie gesagt, ganz anderes Konzept und hier Offtopic.

                  🧑‍🎓 Autor des beliebten ioBroker-Master-Kurses
                  🎥 Tutorials rund um das Thema DIY-Smart-Home: https://haus-automatisierung.com/
                  📚 Meine inoffizielle ioBroker Dokumentation

                  1 Antwort Letzte Antwort
                  0
                  • MartinPM MartinP

                    @marc-berg Ich dachte, der Backup-Adapter schnappt sich einfach das Datenbank-File und verpackt das ... scheint aber ein Fehlschluss zu sein ...

                    01ff382e-cf36-4d10-b701-fa21937048f6-grafik.png

                    Mehr Container bedeuten natürlich im Normalbetrieb mehr Arbeit...
                    Man muss sich überlegen, wie viel Disk man den einzelnen LXC-Containern dann gibt. Könnte bedeuten, dass man da etwas mehr knobeln muss, um die Ressourcen so zu verteilen, dass man mit der vorhandenen SSD auskommt, und trotzdem alles Platz hat. Wobei SSDs inzwischen so billig sind ....
                    Auch muss man dann natürlich mehr Container vom Betriebssystem her aktuell halten und sich ggfs. mehr Passworte merken ;-)

                    Noch eine Frage: Funktioniert das Verteilen von Grafana, Influx und ioBroker auf mehrere LXC-Container auch wenn diese Unprivilegiert sind?
                    Backitup macht da zwar Probleme, die aber lösbar sind, und von der Sicherheit her soll es besser sein, auf privilegierte Container zu verzichten habe ich gelesen...

                    haus-automatisierungH Offline
                    haus-automatisierungH Offline
                    haus-automatisierung
                    Developer Most Active
                    schrieb am zuletzt editiert von haus-automatisierung
                    #13

                    @martinp sagte in ioBroker auf Proxmox->Worüber InfluxDB/Grafana installieren:

                    Funktioniert das Verteilen von Grafana, Influx und ioBroker auf mehrere LXC-Container auch wenn diese Unprivilegiert sind?

                    Klar, warum sollten die privilegiert sein?

                    https://linuxcontainers.org/lxc/security/#privileged-containers

                    🧑‍🎓 Autor des beliebten ioBroker-Master-Kurses
                    🎥 Tutorials rund um das Thema DIY-Smart-Home: https://haus-automatisierung.com/
                    📚 Meine inoffizielle ioBroker Dokumentation

                    1 Antwort Letzte Antwort
                    0
                    • Marc BergM Offline
                      Marc BergM Offline
                      Marc Berg
                      Most Active
                      schrieb am zuletzt editiert von
                      #14

                      @haus-automatisierung sagte in ioBroker auf Proxmox->Worüber InfluxDB/Grafana installieren:

                      Die nutzt man unter Proxmox ähnlich wie eine VM.

                      Ja, aber das ist doch genau der Punkt, den ich unglücklich finde. Natürlich kann man das so machen, man beraubt sich dann aber selbst einiger Vorteile, die das Containerisieren mit sich bringt.

                      NUC10I3+Ubuntu+Docker+ioBroker+influxDB2+Node Red+RabbitMQ+Grafana

                      Pi-hole, Traefik, Checkmk, Conbee II+Zigbee2MQTT, ESPSomfy-RTS, LoRaWAN, Arduino, KiCad

                      Benutzt das Voting im Beitrag, wenn er euch geholfen hat.

                      MartinPM haus-automatisierungH 2 Antworten Letzte Antwort
                      0
                      • Marc BergM Marc Berg

                        @haus-automatisierung sagte in ioBroker auf Proxmox->Worüber InfluxDB/Grafana installieren:

                        Die nutzt man unter Proxmox ähnlich wie eine VM.

                        Ja, aber das ist doch genau der Punkt, den ich unglücklich finde. Natürlich kann man das so machen, man beraubt sich dann aber selbst einiger Vorteile, die das Containerisieren mit sich bringt.

                        MartinPM Online
                        MartinPM Online
                        MartinP
                        schrieb am zuletzt editiert von
                        #15

                        @marc-berg Ich glaube aber, da muss man eine gewisse Balance halten. Zu sehr sollte man die Dinge auch nicht verteilen.... Jeden einzelnen Adapter in einen Docker Container packen wäre z. B. Overkill ...

                        Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
                        Virtualization : unprivileged lxc container (debian 12 on Proxmox 8.4.14)
                        Linux pve 6.8.12-16-pve
                        6 GByte RAM für den Container
                        Fritzbox 6591 FW 8.03 (Vodafone Leih-Box)
                        Remote-Access über Wireguard der Fritzbox

                        haus-automatisierungH 1 Antwort Letzte Antwort
                        0
                        • Marc BergM Marc Berg

                          @haus-automatisierung sagte in ioBroker auf Proxmox->Worüber InfluxDB/Grafana installieren:

                          Die nutzt man unter Proxmox ähnlich wie eine VM.

                          Ja, aber das ist doch genau der Punkt, den ich unglücklich finde. Natürlich kann man das so machen, man beraubt sich dann aber selbst einiger Vorteile, die das Containerisieren mit sich bringt.

                          haus-automatisierungH Offline
                          haus-automatisierungH Offline
                          haus-automatisierung
                          Developer Most Active
                          schrieb am zuletzt editiert von
                          #16

                          @marc-berg Verstehe den Punkt nicht. Proxmox unterstützt halt kein Docker. Und hier geht es ja nicht um Proxmox Vor- und Nachteile, sondern um die Struktur von Linux-Containern.

                          🧑‍🎓 Autor des beliebten ioBroker-Master-Kurses
                          🎥 Tutorials rund um das Thema DIY-Smart-Home: https://haus-automatisierung.com/
                          📚 Meine inoffizielle ioBroker Dokumentation

                          1 Antwort Letzte Antwort
                          0
                          • Marc BergM Offline
                            Marc BergM Offline
                            Marc Berg
                            Most Active
                            schrieb am zuletzt editiert von
                            #17

                            @martinp sagte in ioBroker auf Proxmox->Worüber InfluxDB/Grafana installieren:

                            Ich glaube aber, da muss man eine gewisse Balance halten. Zu sehr sollte man die Dinge auch nicht verteilen....

                            Klar muss jeder seine eigene Balance finden, je nachdem, wie seine Skills ausgeprägt sind.

                            Jeden einzelnen Adapter in einen Docker Container packen wäre z. B. Overkill ...

                            Natürlich wäre es das, aber das hatte ich ja auch nie behauptet.

                            NUC10I3+Ubuntu+Docker+ioBroker+influxDB2+Node Red+RabbitMQ+Grafana

                            Pi-hole, Traefik, Checkmk, Conbee II+Zigbee2MQTT, ESPSomfy-RTS, LoRaWAN, Arduino, KiCad

                            Benutzt das Voting im Beitrag, wenn er euch geholfen hat.

                            1 Antwort Letzte Antwort
                            0
                            • MartinPM MartinP

                              @marc-berg Ich glaube aber, da muss man eine gewisse Balance halten. Zu sehr sollte man die Dinge auch nicht verteilen.... Jeden einzelnen Adapter in einen Docker Container packen wäre z. B. Overkill ...

                              haus-automatisierungH Offline
                              haus-automatisierungH Offline
                              haus-automatisierung
                              Developer Most Active
                              schrieb am zuletzt editiert von
                              #18

                              @martinp sagte in ioBroker auf Proxmox->Worüber InfluxDB/Grafana installieren:

                              Jeden einzelnen Adapter in einen Docker Container packen wäre z. B. Overkill ...

                              OT: Home Assistant macht bei den AddOns genau das. Finde ich gar nicht so schlecht, weil so direkt die passende Version, Abhängigkeiten, Systempakete, usw. alles mit in den Container kann und die anderen Addons nicht stören kann - ist ja isoliert.

                              Aber braucht halt etwas mehr Ressourcen und macht das System komplexer. Hat alles Vor- und Nachteile.

                              🧑‍🎓 Autor des beliebten ioBroker-Master-Kurses
                              🎥 Tutorials rund um das Thema DIY-Smart-Home: https://haus-automatisierung.com/
                              📚 Meine inoffizielle ioBroker Dokumentation

                              MartinPM 1 Antwort Letzte Antwort
                              0
                              • haus-automatisierungH haus-automatisierung

                                @martinp sagte in ioBroker auf Proxmox->Worüber InfluxDB/Grafana installieren:

                                Jeden einzelnen Adapter in einen Docker Container packen wäre z. B. Overkill ...

                                OT: Home Assistant macht bei den AddOns genau das. Finde ich gar nicht so schlecht, weil so direkt die passende Version, Abhängigkeiten, Systempakete, usw. alles mit in den Container kann und die anderen Addons nicht stören kann - ist ja isoliert.

                                Aber braucht halt etwas mehr Ressourcen und macht das System komplexer. Hat alles Vor- und Nachteile.

                                MartinPM Online
                                MartinPM Online
                                MartinP
                                schrieb am zuletzt editiert von MartinP
                                #19

                                @haus-automatisierung

                                Abhängigkeiten, Systempakete, usw. alles mit in den Container

                                Ja, da kann man im Zweifel dann sehr viele Sicherheitslücken - Flöhe im Pelz haben, die sehr mühsam wegzumachen sind ...

                                Aber ich kenne mich mit containern zu wenig aus, ob man z.b. in jeden Container, der es braucht einzeln glibc hineinpacken würde...

                                https://www.golem.de/news/looney-tunables-schwachstelle-in-c-bibliothek-gefaehrdet-linux-systeme-2310-178180.html

                                Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
                                Virtualization : unprivileged lxc container (debian 12 on Proxmox 8.4.14)
                                Linux pve 6.8.12-16-pve
                                6 GByte RAM für den Container
                                Fritzbox 6591 FW 8.03 (Vodafone Leih-Box)
                                Remote-Access über Wireguard der Fritzbox

                                haus-automatisierungH 1 Antwort Letzte Antwort
                                0
                                • MartinPM MartinP

                                  @haus-automatisierung

                                  Abhängigkeiten, Systempakete, usw. alles mit in den Container

                                  Ja, da kann man im Zweifel dann sehr viele Sicherheitslücken - Flöhe im Pelz haben, die sehr mühsam wegzumachen sind ...

                                  Aber ich kenne mich mit containern zu wenig aus, ob man z.b. in jeden Container, der es braucht einzeln glibc hineinpacken würde...

                                  https://www.golem.de/news/looney-tunables-schwachstelle-in-c-bibliothek-gefaehrdet-linux-systeme-2310-178180.html

                                  haus-automatisierungH Offline
                                  haus-automatisierungH Offline
                                  haus-automatisierung
                                  Developer Most Active
                                  schrieb am zuletzt editiert von haus-automatisierung
                                  #20

                                  @martinp Ja guck, der Angreifer wird im schlimmsten Fall root in einem einzelnen Container und kommt da nicht raus… das ist ja der Sinn von Containern: Applikationen voneinander zu isolieren

                                  Container neu deployen und man kann sich sicher sein dass ALLES weg ist, was der Angreifer angestellt haben könnte. Gut, oder? 😉

                                  🧑‍🎓 Autor des beliebten ioBroker-Master-Kurses
                                  🎥 Tutorials rund um das Thema DIY-Smart-Home: https://haus-automatisierung.com/
                                  📚 Meine inoffizielle ioBroker Dokumentation

                                  1 Antwort Letzte Antwort
                                  0
                                  • ? Offline
                                    ? Offline
                                    Ein ehemaliger Benutzer
                                    schrieb am zuletzt editiert von
                                    #21

                                    Moin,

                                    wow, das geht ja ab hier :)

                                    Das ist eine Glaubensfrage, der eine schwört auf das, der andere auf dieses. Ist halt nicht nur Schwarz oder Weiß.

                                    Für mich haben die drei Dinge, folgende Bedeutung:

                                    1. Proxmox - LX Container -> sind recht Ressourcenschonend, ich habe mein Environment und ein Linux, das ich nach meinen Vorstellungen einrichten kann.
                                    2. Proxmox - VM -> hat für mich den Vorteil, dass ich mal schnell eine neue Distribution ausprobieren kann, oder auch mal eine KleinWeich VM, falls ich das mal brauche. <- 'ne war ein Scherz, brauche ich nicht, ich kann alles mit Linux machen :)
                                    3. Docker -> wenn ich isoliert etwas betreibe, das ich nur nutzen möchte, ohne tiefer in das System eingreifen zu wollen. Das bedeutet aber auch, dass man von Docker und den Spezialitäten wissen muss.

                                    @martinp sagte in ioBroker auf Proxmox->Worüber InfluxDB/Grafana installieren:

                                    Ja, da kann man im Zweifel dann sehr viele Sicherheitslücken - Flöhe im Pelz haben, die sehr mühsam wegzumachen sind ...

                                    Das ist aber egal, denn es gibt Komponenten, die werden in allen Umgebungen gebraucht, wie z. B. Libs, wenn die eine Schwachstelle haben, dann betrifft das alle, egal ob Proxmox (VM/LXC) oder Docker. Ich habe aber eher die Chance, es in einer VM oder im LXC zu beheben, als in einem Docker Container, da kann man nur hoffen, dass der Maintainer des Docker Image schnell reagiert und ein Update nachschiebt.
                                    Das Trennen der Dienste, am Beispiel Grafana, influxDB und ioBroker, bringt dir z. B. den Vorteil, sollte in nodeJS ein Wurm sein, dann betrifft das nicht Grafana oder influxDB, sondern nur die LXC oder Docker Container wo nodeJS installiert ist, somit kann, muss man nur dort nachbessern, oder nehmen wir an, dass du in einem LXC oder VM mehrere Dienste installiert hast, die z. B. Java nutzen, dann braucht Dienst A vielleicht Java 17 und Dienst B braucht aber schon Java 19 und Dienst C das gute alte Java 12.
                                    Geht alles, aber du musst dann mit unterschiedlichen Environments für die Dienste hantieren, macht das Leben auch nicht einfacher und auch nicht übersichtlicher.
                                    Wenn du dagegen einzelne Docker Container oder Proxmox LXC betreibst, stimmt die Umgebung exakt zum Dienst.

                                    Zur Unterscheidung Proxmox LX Container ≠ Docker Container, sie setzen zwar auf die gleiche Technik aus dem Linux Kernel, aber mit unterschiedlichem drumherum, auch der Ansatz im Docker z. B. Stateless zu sein unterscheidet sich vom Proxmox LXC, Stateless bedeutet so viel wie, dass keine relevanten Daten im Docker Container Image/Container gespeichert werden, alles liegt außerhalb des eigentlichen Containers, z. B. bei iobroker auf den NAS in einem Verzeichnis, das ich dem Container zuweise, somit kann ich den Container wegschmeißen und neu machen, ohne Daten zu verlieren.

                                    Aber das geht jetzt doch zu weit.

                                    VG
                                    Bernd

                                    1 Antwort Letzte Antwort
                                    1
                                    Antworten
                                    • In einem neuen Thema antworten
                                    Anmelden zum Antworten
                                    • Älteste zuerst
                                    • Neuste zuerst
                                    • Meiste Stimmen


                                    Support us

                                    ioBroker
                                    Community Adapters
                                    Donate

                                    821

                                    Online

                                    32.4k

                                    Benutzer

                                    81.6k

                                    Themen

                                    1.3m

                                    Beiträge
                                    Community
                                    Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                    ioBroker Community 2014-2025
                                    logo
                                    • Anmelden

                                    • Du hast noch kein Konto? Registrieren

                                    • Anmelden oder registrieren, um zu suchen
                                    • Erster Beitrag
                                      Letzter Beitrag
                                    0
                                    • Home
                                    • Aktuell
                                    • Tags
                                    • Ungelesen 0
                                    • Kategorien
                                    • Unreplied
                                    • Beliebt
                                    • GitHub
                                    • Docu
                                    • Hilfe