不是裝越多越好,而是裝那些你真的會一直用的。

Synology NAS 跑 Docker 後該先裝什麼?這份清單依用途、維護成本與風險排序,幫你從 10 個常見服務挑出真正適合自己 NAS 的起步組合。

「必裝」很容易變成 NAS 上一排忘了更新的容器。Docker 服務會吃掉記憶體、儲存空間與維護時間;只要牽涉帳號、對外連線或照片資料,還會多出備份和安全責任。

所以這篇不是要你一次裝完 10 個服務,而是協助你從自己的需求出發。如果你是第一次在 Synology 跑 Docker,先挑 1 個低風險服務,穩定運作一個月後再加下一個。

先選需求,不要先選服務

先看你目前最想解決的是哪件事:

你的需求 先考慮的服務 先不要急著裝的服務
想知道家裡服務是否正常 Uptime Kuma Grafana、Prometheus
想改善全家裝置的 DNS 與廣告 AdGuard Home 對外反向代理
想把密碼交給自己管理 Vaultwarden 直接把管理介面公開到網路
想看家中影片 Jellyfin 轉檔需求很高的媒體庫
想集中管理手機照片 Immich 沒有第二份備份時直接匯入全部相片
想讓家電自動化 Home Assistant 還不熟悉網路與權限時的大量外掛

另一個先決條件是可用記憶體。若 NAS 只有少量 RAM,先從 Uptime Kuma 或 AdGuard Home 這類輕量服務開始;Immich、Home Assistant 與媒體轉檔則應先看 CPU、RAM、儲存空間與備份能力。不要只看容器「能不能啟動」。

新手起步:先裝這 3 個就夠了

1. Uptime Kuma:先讓問題會自己通知你

Uptime Kuma 用來檢查網站、NAS 服務、Docker 容器或 API 是否正常。它不是監控大盤,而是把「服務已經掛了三天」變成你能及時看到的通知。

適合第一個裝,因為用途單純、資源需求低,也能立刻用在後續每個服務。設定完成後,至少建立一個 HTTP 或 TCP 監測,然後手動停止測試服務,確認通知真的有收到。

Synology NAS 上的 Uptime Kuma 設定教學

2. AdGuard Home:改善 DNS 前,先確認家中網路的復原方式

AdGuard Home 可以提供 DNS 過濾與查詢紀錄。它最適合想讓家中多台裝置一起受益的人,但也最容易因 DNS 設錯,導致全家網路看起來像「斷線」。

開始前先確認兩件事:路由器是否能指定 DNS,以及故障時如何把 DNS 切回原本設定。不要把唯一的 DNS 服務放在一個還沒備份、也沒有監測的容器上。

Synology Container Manager 安裝 AdGuard Home

3. Vaultwarden:密碼管理很有價值,也需要更高標準

Vaultwarden 是自架密碼管理服務,適合想保有資料控制權的使用者。不過它保存的是最敏感的資料之一,因此它不是「裝起來就好」的服務。

至少先做到:強密碼、兩步驟驗證、定期備份資料目錄、更新容器、知道如何還原。若要從外網使用,再評估 VPN、Tailscale 或妥善的反向代理;不要為了方便直接把管理端口暴露到公網。

Synology Vaultwarden 完整設定教學

依生活情境挑選的 7 個服務

4. Jellyfin:家中媒體庫

想在電視、手機與平板播放自己的影片、音樂或家庭影片,可考慮 Jellyfin。它的難點通常不在安裝,而是媒體命名、權限與轉檔能力。若主要播放原始檔,負擔較小;若多台裝置都需要即時轉檔,要先確認 NAS 的硬體能力。

Synology NAS 安裝 Jellyfin

5. Immich:照片整理與備份入口

Immich 適合想擁有自家照片時間軸、搜尋與分享功能的人。它不該取代備份策略:照片匯入 Immich 後,仍應保有 NAS 外的版本型或異地副本。升級前也應先讀官方版本說明,確認資料庫與儲存掛載都有備份。

Synology NAS 安裝 Immich

6. Home Assistant:把自動化當成長期專案

Home Assistant 的價值在於把感測器、家電和情境串起來,但它會慢慢累積外掛、設備整合與設定檔。先選一個真的會每天使用的情境,例如回家開燈或偵測漏水;成功後再擴充。不要一開始就匯入大量社群設定。

Synology Docker 安裝 Home Assistant

7. Nginx Proxy Manager:為多個服務建立一致的入口

當你已有數個內網服務,且理解網域、TLS 憑證與對外風險時,Nginx Proxy Manager 能集中管理網址與 HTTPS。它不是新手的第一個容器:設定錯誤可能讓原本只在內網可見的服務暴露在網際網路。

優先考慮 VPN、Tailscale 或 Cloudflare Tunnel 等存取方式,並只公開真正需要對外的服務。

Nginx Proxy Manager 完整教學

8. Portainer:容器多了才需要的管理面板

Container Manager 已能處理許多日常操作。當你開始管理多個 compose 專案、需要查看事件、重建與環境變數時,Portainer 才會有明顯價值。它也增加一個高權限管理面,因此帳號安全與更新不能省。

Synology NAS 安裝 Portainer

9. Gitea:自架 Git 與小型專案協作

若你有 compose 檔、設定檔或程式專案需要版本管理,Gitea 很實用。它適合已經知道 Git 基本流程的人;若只是想備份一兩個文字檔,先用私有 Git 平台或一般備份工具可能更省心。

Synology NAS 上的 Gitea

10. Homepage/Homarr:服務入口,而不是新的維護負擔

服務變多後,首頁儀表板可以把連結、狀態與常用資訊集中。它的價值是降低家人或自己找不到服務的機率;如果只有兩三個服務,一個瀏覽器書籤就夠了。

裝儀表板時,避免把 API Token、密碼或內網敏感資訊直接寫進公開設定檔;設定檔同樣要列入備份。

哪些服務不建議一開始就裝?

以下不是不能裝,而是前置條件比較多:

  • Grafana/Prometheus:需要先知道你想監測什麼,否則最後只是一個很漂亮但不會看的儀表板。
  • 對外下載、代理或公開服務:可能涉及法律、頻寬、帳號安全和對外暴露風險,先把網路與權限邊界弄清楚。
  • 任何保存個資的服務:先確認備份、更新、帳號安全與復原流程,再把主要資料搬進去。

每新增一個容器,都做這 5 件事

  1. 用明確的資料夾與 compose 專案名稱,知道資料實際存在哪裡。
  2. 把 compose 檔、.env 與資料目錄納入備份。
  3. 在 Uptime Kuma 或其他監控工具建立基本監測。
  4. 記錄更新方式與還原方式,不要只記住「按過什麼按鈕」。
  5. 不需要對外時,就只讓它在內網或 VPN 可見。

當容器數量開始增加,請把維護變成固定流程,而不是等某個服務壞掉才回想當初怎麼裝的。

Synology NAS Docker 維護 SOPDocker 容器還原演練:確認備份真的能用

建議的安裝順序

  1. Uptime Kuma:先建立通知能力。
  2. AdGuard Home 或 Jellyfin:挑一個你立刻會使用的服務。
  3. Vaultwarden:確認備份與帳號安全後再放入敏感資料。
  4. Immich、Home Assistant:確認資源與長期維護意願後再開始。
  5. 反向代理、Portainer、儀表板:服務數量與使用情境真的需要時再加。

這樣做的好處是,每一次新增服務,你都還有時間理解它的資料在哪裡、怎麼更新、壞掉怎麼救;這比一次部署十個容器更接近一個可長期維護的 NAS。

延伸閱讀

這篇有幫助嗎? 不是裝越多越好,而是裝那些你真的會一直用的。