TrueNAS 知識庫部署清冊 | WaterNAS
Secured Infrastructure / Self-Hosted Logs / Node: /nas

TrueNAS 自建知識庫 & 部署清冊

此處集中管理託管於 TrueNAS SCALE 中的所有應用容器(Apps)、網路拓撲與儲存集。沉澱技術除錯、自動化備份與極客玩轉 Homelab 的硬核 SOP。

// APPS_TOTAL
10
// APP_STATUS
ACTIVE
// INFRA_CONSOLE
Docker Engine: ONLINE
ZFS Storage Pool: HEALTHY
PostgreSQL: LISTENING
// CORE_STORAGE
FileBrowser Quantum

# FileBrowser Quantum

// 全局私有雲檔案總管

全面接管主機 Dataset 的網頁端核心,嚴禁將其他 App(如 Immich/Gitea)的內部資料庫 or 元數據直接放進來進行日常挪動。

// TUNNEL_EDGE
Cloudflare2 Logo

# Cloudflared (Tunnel)

// 零信任外網安全穿牆

免去路由器實體 Port Forwarding 的內網穿透利器。整合 Cloudflare Zero Trust 認證牆,將惡意掃描隔離於外線。

// DATABASE_HEAVY
Immich

# Immich

// 高性能自建雲端相簿

重度依賴 PostgreSQL 18(含 pgvecto-rs 機器學習向量擴充)。升級時切記先行手動備份 SQL 並落實 ZFS 快照。

// GIT_NODE
Gitea

# Gitea

// 私有軟體版本控制庫

輕量、高效的 Git 自建節點。用來保存 TrueNAS 環境的 docker-compose.yml、Nginx 路由與各種自動化 Shell 腳本。

// MESH_VPN
Tailscale Logo

# Tailscale

// 零信任 Mesh VPN 內網閘道

基於 WireGuard 協議的虛擬局域網。已透過 CLI 容器強制注入 Tag 認證,防止憑證過期斷連,確保 7x24 運維線路暢通。

// NET_TUNNEL
WG_EASY

# Wg-Easy

// 輕量 WireGuard 網頁控制台

極簡、快速的高強度加密 VPN 端點,提供一鍵生成 QR-Code配置檔案,供外網移動端安全繞回核心 LAN 區。

// COMPOSE_ORCH
DOCKGE

# Dockge

// Docker Compose 視覺化編排

拋棄傳統繁瑣的單行指令,透過高可讀性的 YAML 網頁介面統一集中控管 TrueNAS 內的所有多容器堆疊部署。

// MEDIA_CBZ
KOMGA

# Komga

// 私有數位漫畫媒體庫伺服器

採扁平化無密碼的 `.cbz` (ZIP) 格式封裝入庫速度最快。透過 Additional Storage 機制與 FileBrowser 共享同一個媒體 Dataset。

// STREAM_NODE
JELLYFIN

# Jellyfin

// 開源家庭串流影音中心

去中心化的全功能串流媒介。可與 Navidrome 連動掛載同一個音樂儲存池(Dataset),達成戴耳機聽歌、大螢幕共享的完美運維分流。

// CRYPTO_VAULT
Vaultwarden Logo

# Vaultwarden

// 企業級密碼與金鑰保險箱

輕量高效的 Bitwarden 開源實作。託管運維環境內所有 SSH 金鑰密碼,啟用 HTTPS 及兩步驟驗證,是零信任防禦的最核心節點。

STORAGE NODE STATUS: SECURE | ARCHITECTURE: TRUENAS SCALE HOMELAB
© 2026 WaterNAS. Quantum Systems Knowledge Network.