「必裝」很容易變成 NAS 上一排忘了更新的容器。Docker 服務會吃掉記憶體、儲存空間與維護時間;只要牽涉帳號、對外連線或照片資料,還會多出備份和安全責任。
所以這篇不是要你一次裝完 10 個服務,而是協助你從自己的需求出發。如果你是第一次在 Synology 跑 Docker,先挑 1 個低風險服務,穩定運作一個月後再加下一個。
先選需求,不要先選服務
先看你目前最想解決的是哪件事:
| 你的需求 | 先考慮的服務 | 先不要急著裝的服務 |
|---|---|---|
| 想知道家裡服務是否正常 | Uptime Kuma | Grafana、Prometheus |
| 想改善全家裝置的 DNS 與廣告 | AdGuard Home | 對外反向代理 |
| 想把密碼交給自己管理 | Vaultwarden | 直接把管理介面公開到網路 |
| 想看家中影片 | Jellyfin | 轉檔需求很高的媒體庫 |
| 想集中管理手機照片 | Immich | 沒有第二份備份時直接匯入全部相片 |
| 想讓家電自動化 | Home Assistant | 還不熟悉網路與權限時的大量外掛 |
另一個先決條件是可用記憶體。若 NAS 只有少量 RAM,先從 Uptime Kuma 或 AdGuard Home 這類輕量服務開始;Immich、Home Assistant 與媒體轉檔則應先看 CPU、RAM、儲存空間與備份能力。不要只看容器「能不能啟動」。
新手起步:先裝這 3 個就夠了
1. Uptime Kuma:先讓問題會自己通知你
Uptime Kuma 用來檢查網站、NAS 服務、Docker 容器或 API 是否正常。它不是監控大盤,而是把「服務已經掛了三天」變成你能及時看到的通知。
適合第一個裝,因為用途單純、資源需求低,也能立刻用在後續每個服務。設定完成後,至少建立一個 HTTP 或 TCP 監測,然後手動停止測試服務,確認通知真的有收到。
→ Synology NAS 上的 Uptime Kuma 設定教學
2. AdGuard Home:改善 DNS 前,先確認家中網路的復原方式
AdGuard Home 可以提供 DNS 過濾與查詢紀錄。它最適合想讓家中多台裝置一起受益的人,但也最容易因 DNS 設錯,導致全家網路看起來像「斷線」。
開始前先確認兩件事:路由器是否能指定 DNS,以及故障時如何把 DNS 切回原本設定。不要把唯一的 DNS 服務放在一個還沒備份、也沒有監測的容器上。
→ Synology Container Manager 安裝 AdGuard Home
3. Vaultwarden:密碼管理很有價值,也需要更高標準
Vaultwarden 是自架密碼管理服務,適合想保有資料控制權的使用者。不過它保存的是最敏感的資料之一,因此它不是「裝起來就好」的服務。
至少先做到:強密碼、兩步驟驗證、定期備份資料目錄、更新容器、知道如何還原。若要從外網使用,再評估 VPN、Tailscale 或妥善的反向代理;不要為了方便直接把管理端口暴露到公網。
依生活情境挑選的 7 個服務
4. Jellyfin:家中媒體庫
想在電視、手機與平板播放自己的影片、音樂或家庭影片,可考慮 Jellyfin。它的難點通常不在安裝,而是媒體命名、權限與轉檔能力。若主要播放原始檔,負擔較小;若多台裝置都需要即時轉檔,要先確認 NAS 的硬體能力。
5. Immich:照片整理與備份入口
Immich 適合想擁有自家照片時間軸、搜尋與分享功能的人。它不該取代備份策略:照片匯入 Immich 後,仍應保有 NAS 外的版本型或異地副本。升級前也應先讀官方版本說明,確認資料庫與儲存掛載都有備份。
6. Home Assistant:把自動化當成長期專案
Home Assistant 的價值在於把感測器、家電和情境串起來,但它會慢慢累積外掛、設備整合與設定檔。先選一個真的會每天使用的情境,例如回家開燈或偵測漏水;成功後再擴充。不要一開始就匯入大量社群設定。
→ Synology Docker 安裝 Home Assistant
7. Nginx Proxy Manager:為多個服務建立一致的入口
當你已有數個內網服務,且理解網域、TLS 憑證與對外風險時,Nginx Proxy Manager 能集中管理網址與 HTTPS。它不是新手的第一個容器:設定錯誤可能讓原本只在內網可見的服務暴露在網際網路。
優先考慮 VPN、Tailscale 或 Cloudflare Tunnel 等存取方式,並只公開真正需要對外的服務。
8. Portainer:容器多了才需要的管理面板
Container Manager 已能處理許多日常操作。當你開始管理多個 compose 專案、需要查看事件、重建與環境變數時,Portainer 才會有明顯價值。它也增加一個高權限管理面,因此帳號安全與更新不能省。
9. Gitea:自架 Git 與小型專案協作
若你有 compose 檔、設定檔或程式專案需要版本管理,Gitea 很實用。它適合已經知道 Git 基本流程的人;若只是想備份一兩個文字檔,先用私有 Git 平台或一般備份工具可能更省心。
10. Homepage/Homarr:服務入口,而不是新的維護負擔
服務變多後,首頁儀表板可以把連結、狀態與常用資訊集中。它的價值是降低家人或自己找不到服務的機率;如果只有兩三個服務,一個瀏覽器書籤就夠了。
裝儀表板時,避免把 API Token、密碼或內網敏感資訊直接寫進公開設定檔;設定檔同樣要列入備份。
哪些服務不建議一開始就裝?
以下不是不能裝,而是前置條件比較多:
- Grafana/Prometheus:需要先知道你想監測什麼,否則最後只是一個很漂亮但不會看的儀表板。
- 對外下載、代理或公開服務:可能涉及法律、頻寬、帳號安全和對外暴露風險,先把網路與權限邊界弄清楚。
- 任何保存個資的服務:先確認備份、更新、帳號安全與復原流程,再把主要資料搬進去。
每新增一個容器,都做這 5 件事
- 用明確的資料夾與 compose 專案名稱,知道資料實際存在哪裡。
- 把 compose 檔、
.env與資料目錄納入備份。 - 在 Uptime Kuma 或其他監控工具建立基本監測。
- 記錄更新方式與還原方式,不要只記住「按過什麼按鈕」。
- 不需要對外時,就只讓它在內網或 VPN 可見。
當容器數量開始增加,請把維護變成固定流程,而不是等某個服務壞掉才回想當初怎麼裝的。
→ Synology NAS Docker 維護 SOP → Docker 容器還原演練:確認備份真的能用
建議的安裝順序
- Uptime Kuma:先建立通知能力。
- AdGuard Home 或 Jellyfin:挑一個你立刻會使用的服務。
- Vaultwarden:確認備份與帳號安全後再放入敏感資料。
- Immich、Home Assistant:確認資源與長期維護意願後再開始。
- 反向代理、Portainer、儀表板:服務數量與使用情境真的需要時再加。
這樣做的好處是,每一次新增服務,你都還有時間理解它的資料在哪裡、怎麼更新、壞掉怎麼救;這比一次部署十個容器更接近一個可長期維護的 NAS。
延伸閱讀
- Synology Container Manager 完整教學
- Synology NAS Docker 維護 SOP
- Docker 容器還原演練
- Synology Hyper Backup:把服務資料也納入備份
- Synology Surveillance Station:NAS 當 NVR 管理 IP 攝影機 — 非 Docker,但同樣熱門:把 NAS 當監控主機