Homeserver Raspberry Pi - Infrastructure Complète

Dernière mise à jour le

#homeserver#raspberry-pi#docker#self-hosting#infrastructure#devops

🏠 Vue d’ensemble

Mon homeserver personnel héberge une infrastructure complète de services auto-hébergés : 28 conteneurs Docker actifs couvrant le streaming média, la domotique, la sécurité réseau, l’automatisation et un agent IA (+ 8 containers du stack média offline quand les disques USB sont absents).

Spécifications actuelles :

  • Host : Raspberry Pi 5 8 Go (ARM64)
  • OS : Ubuntu 25.10
  • Docker : 29.x
  • RAM : 7.7 Go
  • Stockage : SSD NVMe ~900 Go (migré depuis la carte SD d’origine)

📦 Inventaire des services

Chaque groupe ci-dessous fait l’objet d’une page dédiée quand c’est pertinent — sinon la description ici suffit.

🎬 Stack média

ServiceRôle
JellyfinServeur de streaming (films, séries, musique)
Sonarr / Radarr / LidarrGestion automatisée séries / films / musique
BazarrSous-titres automatiques
ProwlarrIndexers centralisés pour les *arr
JellyseerrInterface de requêtes utilisateurs
qBittorrentClient BitTorrent
SuggestarrSuggestions basées sur la bibliothèque

→ Guide complet du pipeline : Stack média — Jellyfin + arr + qBittorrent → Extension musique/manga : Extension de la stack média (Lidarr, Aurral, Navidrome, Suwayomi, FlareSolverr)

🌐 Infrastructure réseau

ServiceRôle
Nginx Proxy ManagerReverse proxy + SSL Let’s Encrypt automatique
Pi-holeDNS ad-blocking (232 000+ domaines bloqués)
TailscaleVPN mesh pour l’accès distant à tous les services
SambaPartage réseau de deux disques durs externes

→ Détails : Tailscale, Pi-hole, Nginx Proxy Manager, Samba

🎮 Gaming

Crafty Controller pilote le serveur Minecraft (Java + Bedrock). Détails : Serveur Minecraft.

🔐 Sécurité & utilitaires

ServiceRôle
VaultwardenGestionnaire de mots de passe (compatible Bitwarden)
RustatioOutil de gestion de ratio torrent

→ Détails : Vaultwarden, Rustatio.

💰 Revenus passifs (partage de bande passante)

Quatre services partagent la connexion internet résiduelle en échange de crédits/€ :

ServiceImage
Honeygainhoneygain/honeygain
Pawns.appiproyal/pawns-cli
TraffMonetizertraffmonetizer/cli_v2
EarnAppfazalfarhan01/earnapp:lite

Tous tournent en arrière-plan sans interface, configurés via variables d’environnement.

🖥️ Tableau de bord

Homepage centralise l’accès à tous les services en une seule page. Détails : Homepage Dashboard.

🤖 IA / Automatisation avancée

Un agent d’automatisation et un routeur d’API LLM tournent en interne pour assister la gestion du serveur. Détails (volontairement sobres, voir plus bas) : Assistant IA & routage LLM.

🏠 Domotique

Home Assistant, Zigbee2MQTT, Mosquitto et Music Assistant (add-on officiel Home Assistant) forment une stack séparée, documentée dans sa propre section : Home Assistant.

🍳 Applications personnelles

Cuisine (app de recettes) et ce wiki lui-même tournent aussi sur ce serveur, chacun dans sa section dédiée du site.

🔐 Sécurité générale

  • SSH : authentification par clé uniquement, root login désactivé, mot de passe désactivé
  • Firewall (UFW) : seuls les ports strictement nécessaires sont exposés publiquement (SSH, HTTP/HTTPS via le reverse proxy, DNS, Minecraft) — le reste est restreint au LAN ou au VPN Tailscale
  • fail2ban : ban automatique après tentatives de connexion SSH répétées
  • Accès distant : privilégié via Tailscale plutôt que par exposition directe de ports supplémentaires

🤖 Automatisation

Sauvegardes quotidiennes, maintenance hebdomadaire, renouvellement SSL et monitoring tournent via cron. Détails complets : Automatisation & maintenance.

🚀 Pistes d’évolution restantes

Quelques services évalués mais pas encore déployés : Authelia (SSO/2FA), WireGuard (VPN dédié en plus de Tailscale), Grafana + Prometheus (métriques avancées), Immich (photos), Paperless-ngx (documents).

🎯 Philosophie

  1. Autonomie — garder le contrôle de mes données
  2. Apprentissage — DevOps, infra, sécurité réseau
  3. Évolutivité — architecture qui absorbe facilement de nouveaux services

🔗 Voir aussi