# ===================================================================== # Checkmk + NGINX Proxy Manager # Funktioniert identisch mit: docker compose | podman-compose # # - Beide Dienste laufen im Host-Netzwerk -> keine "ports:"-Definition # - Ausschliesslich Bind-Mounts nach ./data -> keine named volumes # ===================================================================== services: # ------------------------------------------------------------------- # Checkmk (OMD) - im Host-Netzwerk # Port 5000 = Web-GUI (wird vom NGINX Proxy Manager als Backend genutzt) # Port 8000 = Agent-Receiver (cmk-agent-ctl / TLS-registrierte Agents) # Port 6557 = Livestatus (nur wenn CMK_LIVESTATUS_TCP=on) # ------------------------------------------------------------------- checkmk: image: ${CMK_IMAGE_REPO:-checkmk/check-mk-raw}:${CMK_IMAGE_TAG:-2.3.0-latest} container_name: ${CMK_CONTAINER_NAME:-checkmk} hostname: ${CMK_HOSTNAME:-checkmk} network_mode: host restart: unless-stopped stop_grace_period: 120s environment: CMK_SITE_ID: ${CMK_SITE_ID:-cmk} CMK_PASSWORD: ${CMK_PASSWORD:-} CMK_LIVESTATUS_TCP: ${CMK_LIVESTATUS_TCP:-off} MAIL_RELAY_HOST: ${MAIL_RELAY_HOST:-} TZ: ${TZ:-Europe/Berlin} volumes: # Kompletter OMD-Datenbestand als Bind-Mount im Projektverzeichnis - ${CMK_DATA_DIR:-./data/checkmk/sites}:/omd/sites:Z - /etc/localtime:/etc/localtime:ro ulimits: nofile: soft: 65536 hard: 65536 # --------------------------------------------------------------- # Optional: tmpfs fuer das Site-tmp-Verzeichnis (Performance). # Bewusst deaktiviert, weil uid/gid der Site nach einem Import # abweichen koennen und das tmpfs dann falsch gemountet waere. # Bei einer frisch angelegten Site ist uid/gid=1000 korrekt: # --------------------------------------------------------------- # tmpfs: # - /opt/omd/sites/${CMK_SITE_ID:-cmk}/tmp:uid=1000,gid=1000 # ------------------------------------------------------------------- # NGINX Proxy Manager - ebenfalls Host-Netzwerk # Port 80 = HTTP + Let's-Encrypt HTTP-01 Challenge # Port 443 = HTTPS # Port 81 = Admin-Oberflaeche (unbedingt per Firewall einschraenken!) # ------------------------------------------------------------------- nginx-proxy-manager: image: ${NPM_IMAGE:-jc21/nginx-proxy-manager:2} container_name: ${NPM_CONTAINER_NAME:-nginx-proxy-manager} network_mode: host restart: unless-stopped environment: DISABLE_IPV6: ${NPM_DISABLE_IPV6:-true} TZ: ${TZ:-Europe/Berlin} volumes: - ${NPM_DATA_DIR:-./data/npm/data}:/data:Z - ${NPM_LE_DIR:-./data/npm/letsencrypt}:/etc/letsencrypt:Z depends_on: - checkmk