Files
homelab-infra/docs/AUDIT_2026-05-23_FINAL.md
T

2.3 KiB

Homelab Audit Final - 2026-05-23

Stand: 2026-05-23 11:30 CEST. Ergebnis nach Push, Live-Messung, Doku-Sync und Repo-Hygiene.

Punkt Ampel Beleg
P0 cd650b1 nach Gitea pushen gruen Push af231dd..cd650b1 master -> master; gitea und borg-ui Workspaces auf cd650b1, beide ## master...origin/master.
P0 Live-Daten ablegen gruen docs/AUDIT_2026-05-23_LIVE.md angelegt, keine Secret-Werte dokumentiert.
P1 Monitoring live / Altstaende down gelb-gruen monitoring-* Container laufen, alte grafana/influxdb3-core/loki/alloy Container sind nicht vorhanden. Grafana, Prometheus und Traefik-Route sind ok; Loki nimmt Daten an, aber /ready liefert 503.
P1 Jellyfin/Plex Doku gruen HOMELAB_ARCHITECTURE_MASTER_V2.md, docs/SERVICE_CATALOG.md und docs/REPO_MAP.md ergaenzt; Plex ist als Repo-Compose-Stack dokumentiert, nicht mehr als nicht migrierter Dockerman-Sonderfall.
P2 Borg-Frische gruen Borg-UI DB: letzter Backup-Job completed am 2026-05-23 02:30 UTC; 15 aktuelle Dump-/Archive-Artefakte von 04:00/04:01 CEST und damit juenger als 24 h.
P3 Repo-Hygiene gruen .serena/ in .gitignore; leere Verzeichnisse entfernt; ops/windows-reinstall/*.ps1 bewusst ins Repo aufgenommen.
Policy-Check gruen ops/policy-checks/check_repo.ps1: 0 Critical, dokumentierte Warnings zu Plex Host-Netz, InfluxDB/Grafana user: "0" und bekannten mutable-tag-Ausnahmen.

Bewusst offen

  • monitoring-loki /ready meldet trotz laufendem Container und aktiven Metrics-/Query-Zaehlungen 503. Da keine Altcontainer mehr laufen und Loki Logs annimmt, wurde kein blinder Reparaturversuch gestartet. Naechster sauberer Schritt waere ein eigener Loki-Readiness-Check gegen Konfiguration, Ring/Single-Binary-Modus und Grafana-Datasource, nicht Teil dieses Endstufen-Commits.
  • Host-Workspace monitoring enthaelt untracked monitoring/prometheus/alerts.yml.bak-20260520-incident. Nicht angefasst, weil es Host-/Komodo-Workspace-Drift ist und nicht im lokalen Repo liegt.

Schlussbewertung

Das Homelab ist fuer die Audit-Restliste in der Endstufe. Es gibt keine kritischen Repo- oder GitOps-Befunde. Einzige gelbe Restkante ist Loki-Readiness als separater Monitoring-Hardening-Punkt; der produktive Stack ist deployed, alte Altstaende sind down, Backups und Dumps sind frisch.