Homeserver Raspberry Pi - Infrastructure Complète
Dernière mise à jour le
🏠 Vue d’ensemble
Mon homeserver personnel héberge une infrastructure complète de services auto-hébergés : 28 conteneurs Docker actifs couvrant le streaming média, la domotique, la sécurité réseau, l’automatisation et un agent IA (+ 8 containers du stack média offline quand les disques USB sont absents).
Spécifications actuelles :
- Host : Raspberry Pi 5 8 Go (ARM64)
- OS : Ubuntu 25.10
- Docker : 29.x
- RAM : 7.7 Go
- Stockage : SSD NVMe ~900 Go (migré depuis la carte SD d’origine)
📦 Inventaire des services
Chaque groupe ci-dessous fait l’objet d’une page dédiée quand c’est pertinent — sinon la description ici suffit.
🎬 Stack média
| Service | Rôle |
|---|---|
| Jellyfin | Serveur de streaming (films, séries, musique) |
| Sonarr / Radarr / Lidarr | Gestion automatisée séries / films / musique |
| Bazarr | Sous-titres automatiques |
| Prowlarr | Indexers centralisés pour les *arr |
| Jellyseerr | Interface de requêtes utilisateurs |
| qBittorrent | Client BitTorrent |
| Suggestarr | Suggestions basées sur la bibliothèque |
→ Guide complet du pipeline : Stack média — Jellyfin + arr + qBittorrent → Extension musique/manga : Extension de la stack média (Lidarr, Aurral, Navidrome, Suwayomi, FlareSolverr)
🌐 Infrastructure réseau
| Service | Rôle |
|---|---|
| Nginx Proxy Manager | Reverse proxy + SSL Let’s Encrypt automatique |
| Pi-hole | DNS ad-blocking (232 000+ domaines bloqués) |
| Tailscale | VPN mesh pour l’accès distant à tous les services |
| Samba | Partage réseau de deux disques durs externes |
→ Détails : Tailscale, Pi-hole, Nginx Proxy Manager, Samba
🎮 Gaming
Crafty Controller pilote le serveur Minecraft (Java + Bedrock). Détails : Serveur Minecraft.
🔐 Sécurité & utilitaires
| Service | Rôle |
|---|---|
| Vaultwarden | Gestionnaire de mots de passe (compatible Bitwarden) |
| Rustatio | Outil de gestion de ratio torrent |
→ Détails : Vaultwarden, Rustatio.
💰 Revenus passifs (partage de bande passante)
Quatre services partagent la connexion internet résiduelle en échange de crédits/€ :
| Service | Image |
|---|---|
| Honeygain | honeygain/honeygain |
| Pawns.app | iproyal/pawns-cli |
| TraffMonetizer | traffmonetizer/cli_v2 |
| EarnApp | fazalfarhan01/earnapp:lite |
Tous tournent en arrière-plan sans interface, configurés via variables d’environnement.
🖥️ Tableau de bord
Homepage centralise l’accès à tous les services en une seule page. Détails : Homepage Dashboard.
🤖 IA / Automatisation avancée
Un agent d’automatisation et un routeur d’API LLM tournent en interne pour assister la gestion du serveur. Détails (volontairement sobres, voir plus bas) : Assistant IA & routage LLM.
🏠 Domotique
Home Assistant, Zigbee2MQTT, Mosquitto et Music Assistant (add-on officiel Home Assistant) forment une stack séparée, documentée dans sa propre section : Home Assistant.
🍳 Applications personnelles
Cuisine (app de recettes) et ce wiki lui-même tournent aussi sur ce serveur, chacun dans sa section dédiée du site.
🔐 Sécurité générale
- SSH : authentification par clé uniquement, root login désactivé, mot de passe désactivé
- Firewall (UFW) : seuls les ports strictement nécessaires sont exposés publiquement (SSH, HTTP/HTTPS via le reverse proxy, DNS, Minecraft) — le reste est restreint au LAN ou au VPN Tailscale
- fail2ban : ban automatique après tentatives de connexion SSH répétées
- Accès distant : privilégié via Tailscale plutôt que par exposition directe de ports supplémentaires
🤖 Automatisation
Sauvegardes quotidiennes, maintenance hebdomadaire, renouvellement SSL et monitoring tournent via cron. Détails complets : Automatisation & maintenance.
🚀 Pistes d’évolution restantes
Quelques services évalués mais pas encore déployés : Authelia (SSO/2FA), WireGuard (VPN dédié en plus de Tailscale), Grafana + Prometheus (métriques avancées), Immich (photos), Paperless-ngx (documents).
🎯 Philosophie
- Autonomie — garder le contrôle de mes données
- Apprentissage — DevOps, infra, sécurité réseau
- Évolutivité — architecture qui absorbe facilement de nouveaux services
🔗 Voir aussi
- L’écosystème complet — vision d’ensemble et architecture
- Stack média complète — guide Jellyfin + arr + qBittorrent
- Tailscale — accès distant
- Pi-hole
- Nginx Proxy Manager
- Automatisation & maintenance