← Zurück zu allen Projekten

Homelab-Infrastruktur mit Proxmox & PBS

Produktionsreife Infrastruktur mit 3-Node-Cluster, dediziertem Backup-Server, zentralem Monitoring und Zero-Trust Remote Access — und weil Behauptungen billig sind: Hier misst sich das Homelab selbst, live.

Status wird geladen …

Live-Status wird geladen …

Betriebsbereit Beeinträchtigt Ausfall Keine Daten

Die Daten kommen direkt aus dem Monitoring des Homelabs (Health-Checks im Minutentakt), werden anonymisiert zusammengefasst und alle fünf Minuten hierher gemeldet. Meldet sich das Lab nicht, zeigt diese Seite genau das — ehrlich statt geschönt.

  • Rolle: Architektur, Implementierung & Betrieb
  • Zeitraum: 2024 – laufend
  • Technologien: Proxmox VE, PBS, ZFS, Grafana, Prometheus, Cloudflare Access
  • Umfeld: Homelab / Private Infrastruktur

Ausgangssituation

Ein einzelner Server ohne Redundanz, unstrukturierte Backups und kein zentrales Monitoring. Bei Ausfällen war die Wiederherstellung zeitaufwändig und unsicher.

Ziel

Aufbau einer unternehmensnahen Infrastruktur mit Hochverfügbarkeit, automatisierten Backups nach 3-2-1-Prinzip, zentralem Monitoring und sicherem Remote-Zugriff.

Umsetzung

  • 3-Node Proxmox VE Cluster mit separatem Backend-Netzwerk für Corosync
  • Proxmox Backup Server mit ZFS-Mirror (2x 4TB) für deduplizierte Backups
  • Automatische Backup-Jobs mit Retention Policy (14 daily, 8 weekly, 6 monthly)
  • Monitoring-Stack: Grafana, Prometheus, Loki für Logs, Alertmanager
  • Cloudflare Zero Trust Access für alle Admin-UIs ohne VPN
  • 10 produktive Workloads: u. a. Reverse Proxy, Workflow-Automatisierung, Monitoring, Dokumentenarchiv, Smart-Home-Zentrale und DNS-Filter

Ergebnis

  • RTO unter 30 Minuten durch getestete Restore-Prozesse
  • Zentrale Überwachung aller Systeme mit proaktivem Alerting
  • Sicherer Remote-Zugriff ohne offene Ports dank Cloudflare Tunnel
  • Dokumentierte Runbooks für alle Wartungs- und Notfallszenarien

Meine Learnings

  • Enterprise-Backup-Strategien: Deduplication, Retention, Verify-Jobs
  • Zero-Trust-Architektur als Alternative zu klassischem VPN
  • Observability: Unterschied zwischen Metriken, Logs und Traces
  • Infrastructure as Code Mindset durch konsequente Dokumentation