Close 0.3.17 operational follow-ups

This commit is contained in:
Jens
2026-08-12 15:12:51 +02:00
parent 4822ee6880
commit 7b6f6d43fc
9 changed files with 108 additions and 97 deletions
+17
View File
@@ -168,6 +168,23 @@ Herstart web, worker en scheduler. Open daarna **Bronnen → Platformmailboxen**
Voor een immutable registryrelease zet je `VACATURERADAR_IMAGE=gitea.itworx.tech/jens/vacatureradar:<versie>@sha256:<digest>` en start je met `docker compose -f docker-compose.unraid.yml up -d --no-build`.
## Docker-netwerkcapaciteit
Deze Unraid-host draait veel geïsoleerde Compose-netwerken. De ingebouwde
Dockerpools delen grote `/16`- en `/20`-netwerken uit en kunnen daardoor opraken
terwijl er nog ruim voldoende private adresruimte bestaat. De live host gebruikt
daarom persistent in `/boot/config/docker.cfg`:
```text
DOCKER_OPTS="--default-address-pool base=10.200.0.0/16,size=24"
```
Dat levert 256 nieuwe `/24`-netwerken en overlapt niet met LAN `192.168.10.0/24`,
WireGuard `10.253.0.0/16` of bestaande Docker-netwerken. De instelling geldt
alleen voor nieuw aangemaakte netwerken; bestaande subnets veranderen niet.
Maak vóór wijziging een kopie van `docker.cfg`, herstart Docker éénmaal en bewijs
de pool met een tijdelijk netwerk dat na inspectie meteen wordt verwijderd.
Voor sleutelrotatie zet je `nieuwe-sleutel,oude-sleutel` in `MAILBOX_CREDENTIAL_KEYS`, herstart je de processen en draai je:
```bash