Background Decoration
15.9.2026Dietrich Bojko11 Min. Lesezeit

Server-Setup & Docker in Produktion

Zurück zur Übersicht
Server-Setup & Docker in Produktion
Bild mit KI generiert.
Bild mit KI generiert.
2 Views

Häufig gestellte Fragen (FAQ)

Weil Docker standardmäßig die UFW-Firewall ignoriert. Wenn du -p 3306:3306 in deiner docker-compose.yml definierst, greift Docker direkt auf iptables zu und öffnet den Port weltweit, selbst wenn UFW ihn blockiert. Durch das explizite Binding an Localhost (-p 127.0.0.1:3306:3306) wird der Port erst gar nicht auf dem externen Netzwerkinterface deines Servers lauschen.

Ja, das ist problemlos möglich. Du fügst den Eintrag in die /​etc/​docker/​daemon.json ein. Beachte jedoch: Damit Docker diese neue Einstellung übernimmt, musst du den Daemon einmalig mit sudo systemctl restart docker neu starten. Bei diesem ersten Neustart werden die Container noch einmalig gestoppt. Bei allen zukünftigen Updates bleiben sie dann dank live-restore online.

Das sicherste Indiz liefert das Tool MySQLTuner. Wenn dort die "InnoDB Buffer Pool Read Efficiency" sinkt oder gewarnt wird, dass temporäre Tabellen auf die Festplatte geschrieben werden ("Temporary tables created on disk"), ist das RAM-Limit zu eng. Ein weiteres Alarmsignal ist der Befehl dmesg -T | grep -i oom. Wenn dort dein MySQL-Container auftaucht, hat der Server den Prozess wegen RAM-Mangel hart beendet.

Dein nächster Schritt: Phase 5 – aaPanel, Reverse Proxy & Backups

Wir haben nun einen kugelsicheren, nackten Linux-Server mit einer hochoptimierten Docker- und Datenbank-Instanz. Was uns jetzt noch fehlt, ist der Komfort einer modernen Steuerzentrale, die Auslieferung über sicheres HTTPS und ein narrensicheres Netz mit doppeltem Boden.

Im kommenden Teil 16: aaPanel, Reverse Proxy & Backups runden wir den produktiven Betrieb endgültig ab:

  • aaPanel als Kommandozentrale: Wir installieren ein leichtgewichtiges, modernes Server-Control-Panel, um Cronjobs, Verzeichnisse und Prozesse bequem visuell zu verwalten, ohne bei jeder Kleinigkeit in die SSH-Konsole wechseln zu müssen.

  • Reverse Proxy & Let's Encrypt: Wie wir Nginx (oder Traefik) als Reverse Proxy vor unsere Docker-Container schalten, um den Traffic zu routen und vollautomatisch kostenlose SSL-Zertifikate für alle unsere Domains zu generieren und zu erneuern.

  • Automatisierte Cloud-Backups: Die beste Hardware kann ausfallen. Wir richten automatisierte, tägliche Backup-Workflows (Datenbank-Dumps und Asset-Synchronisation) mit Tools wie rclone ein, die unsere Daten sicher und verschlüsselt direkt in dein Google Drive spiegeln.

Jetzt starten: Teil 16 – aaPanel, Reverse Proxy & automatisierte Backups einrichten

Dietrich Bojko
Über den Autor

Dietrich Bojko

Senior Webentwickler

Webinteger arbeitet seit vielen Jahren produktiv mit Linux-basierten Entwicklungsumgebungen unter Windows.
Der Fokus liegt auf performanten Setups mit WSL 2, Docker, PHP, Node.js und modernen Build-Tools in realen Projekten – nicht auf theoretischen Beispielkonfigurationen.

Die Artikel dieser Serie entstehen direkt aus dem täglichen Einsatz in Kunden- und Eigenprojekten und dokumentieren bewusst auch typische Fehler, Engpässe und bewährte Workarounds.

Webseite besuchen

Das könnte Sie auch interessieren

Schreiben Sie einen Kommentar