chore(images): pin service image updates

Replace floating service images with reviewable tags or digests.

Co-authored-by: Copilot <223556219+Copilot@users.noreply.github.com>
This commit is contained in:
forustandCopilot committed 2026-09-14 09:16:01 +02:00
1 parent 7288058df6
commit 23ed72826a
50 files changed
+65 -65

No files matched your search

+1 -1
View File
@@ -1,6 +1,6 @@
services: services:
adguard: adguard:
image: adguard/adguardhome:latest image: adguard/adguardhome:v0.107.79
container_name: adguardhome container_name: adguardhome
restart: unless-stopped restart: unless-stopped
ports: ports:
+1 -1
View File
@@ -65,7 +65,7 @@ spec:
spec: spec:
containers: containers:
- name: adguard - name: adguard
image: adguard/adguardhome:latest image: adguard/adguardhome:v0.107.79
resources: resources:
limits: limits:
memory: "1.5Gi" memory: "1.5Gi"
+1 -1
View File
@@ -1,6 +1,6 @@
services: services:
postgresql: postgresql:
image: docker.io/library/postgres:15-alpine image: docker.io/library/postgres:15.19-alpine
restart: unless-stopped restart: unless-stopped
env_file: env_file:
- .env - .env
+1 -1
View File
@@ -29,7 +29,7 @@ spec:
spec: spec:
containers: containers:
- name: postgres - name: postgres
image: docker.io/library/postgres:15-alpine image: docker.io/library/postgres:15.19-alpine
env: env:
- name: POSTGRES_DB - name: POSTGRES_DB
value: authentik value: authentik
+1 -1
View File
@@ -1,6 +1,6 @@
services: services:
cloudflare-ddns: cloudflare-ddns:
image: timothyjmiller/cloudflare-ddns:latest image: timothyjmiller/cloudflare-ddns:2.2.0
container_name: cloudflare-ddns container_name: cloudflare-ddns
restart: unless-stopped restart: unless-stopped
security_opt: security_opt:
+1 -1
View File
@@ -18,7 +18,7 @@ spec:
dnsPolicy: ClusterFirstWithHostNet dnsPolicy: ClusterFirstWithHostNet
containers: containers:
- name: cloudflare-ddns - name: cloudflare-ddns
image: timothyjmiller/cloudflare-ddns:latest image: timothyjmiller/cloudflare-ddns:2.2.0
imagePullPolicy: Always imagePullPolicy: Always
resources: resources:
requests: requests:
+1 -1
View File
@@ -1,6 +1,6 @@
services: services:
checkmk: checkmk:
image: "checkmk/check-mk-raw:2.4.0-latest" image: "checkmk/check-mk-raw:2.4.0-2026.09.14"
container_name: "checkmk" container_name: "checkmk"
restart: unless-stopped restart: unless-stopped
# ports: # ports:
+1 -1
View File
@@ -31,7 +31,7 @@ spec:
spec: spec:
containers: containers:
- name: checkmk - name: checkmk
image: checkmk/check-mk-raw:2.4.0-latest image: checkmk/check-mk-raw:2.4.0-2026.09.14
envFrom: envFrom:
- secretRef: - secretRef:
name: checkmk-secrets name: checkmk-secrets
+2 -2
View File
@@ -1,7 +1,7 @@
services: services:
convertx: convertx:
container_name: convertx container_name: convertx
image: ghcr.io/c4illin/convertx:latest image: ghcr.io/c4illin/convertx:v0.18.0
restart: unless-stopped restart: unless-stopped
ports: ports:
- "9992:3000" - "9992:3000"
@@ -42,7 +42,7 @@ services:
bentopdf: bentopdf:
container_name: bentopdf container_name: bentopdf
image: bentopdf/bentopdf:latest image: bentopdf/bentopdf@sha256:4eb4ec8f5030faf87c29a73d3d5a2781f28a597cf440c3ab111eb96aee550871
restart: unless-stopped restart: unless-stopped
labels: labels:
- "traefik.enable=true" - "traefik.enable=true"
+1 -1
View File
@@ -26,7 +26,7 @@ spec:
app: bentopdf app: bentopdf
spec: spec:
containers: containers:
- image: bentopdf/bentopdf:latest - image: bentopdf/bentopdf@sha256:4eb4ec8f5030faf87c29a73d3d5a2781f28a597cf440c3ab111eb96aee550871
imagePullPolicy: Always imagePullPolicy: Always
name: bentopdf name: bentopdf
ports: ports:
+1 -1
View File
@@ -26,7 +26,7 @@ spec:
app: convertx app: convertx
spec: spec:
containers: containers:
- image: ghcr.io/c4illin/convertx:latest - image: ghcr.io/c4illin/convertx:v0.18.0
name: convertx name: convertx
envFrom: envFrom:
- configMapRef: - configMapRef:
+1 -1
View File
@@ -1,6 +1,6 @@
services: services:
dockmon: dockmon:
image: darthnorse/dockmon:latest image: darthnorse/dockmon:2.4.5
container_name: dockmon container_name: dockmon
restart: unless-stopped restart: unless-stopped
# ports: # ports:
+1 -1
View File
@@ -29,7 +29,7 @@ spec:
spec: spec:
containers: containers:
- name: dockmon - name: dockmon
image: darthnorse/dockmon:latest image: darthnorse/dockmon:2.4.5
ports: ports:
- containerPort: 443 - containerPort: 443
volumeMounts: volumeMounts:
+1 -1
View File
@@ -1,7 +1,7 @@
services: services:
downtify: downtify:
container_name: downtify container_name: downtify
image: ghcr.io/henriquesebastiao/downtify:latest image: ghcr.io/henriquesebastiao/downtify:2.12.0
restart: unless-stopped restart: unless-stopped
# ports: # ports:
# - '7077:8000' # - '7077:8000'
+1 -1
View File
@@ -27,7 +27,7 @@ spec:
spec: spec:
containers: containers:
- name: downtify - name: downtify
image: ghcr.io/henriquesebastiao/downtify:latest image: ghcr.io/henriquesebastiao/downtify:2.12.0
ports: ports:
- containerPort: 8000 - containerPort: 8000
volumeMounts: volumeMounts:
+2 -2
View File
@@ -1,6 +1,6 @@
services: services:
redis: redis:
image: redis:alpine image: redis:8.0.3-alpine
restart: unless-stopped restart: unless-stopped
volumes: volumes:
- redis-data:/data - redis-data:/data
@@ -11,7 +11,7 @@ services:
retries: 5 retries: 5
playwright-service: playwright-service:
image: mcr.microsoft.com/playwright:v1.56.0-jammy image: mcr.microsoft.com/playwright:v1.56.1-jammy
restart: unless-stopped restart: unless-stopped
command: npx -y playwright@1.56.0 run-server --port 3000 --path /ws command: npx -y playwright@1.56.0 run-server --port 3000 --path /ws
+1 -1
View File
@@ -17,7 +17,7 @@ spec:
spec: spec:
containers: containers:
- name: playwright - name: playwright
image: mcr.microsoft.com/playwright:v1.56.0-jammy image: mcr.microsoft.com/playwright:v1.56.1-jammy
imagePullPolicy: IfNotPresent imagePullPolicy: IfNotPresent
command: command:
- npx - npx
+1 -1
View File
@@ -18,7 +18,7 @@ spec:
spec: spec:
containers: containers:
- name: redis - name: redis
image: redis:alpine image: redis:8.0.3-alpine
imagePullPolicy: IfNotPresent imagePullPolicy: IfNotPresent
ports: ports:
- containerPort: 6379 - containerPort: 6379
+1 -1
View File
@@ -17,7 +17,7 @@ spec:
spec: spec:
initContainers: initContainers:
- name: wait-redis - name: wait-redis
image: redis:alpine image: redis:8.0.3-alpine
command: command:
- /bin/sh - /bin/sh
- -ec - -ec
+1 -1
View File
@@ -19,7 +19,7 @@ spec:
# redis healthy -> session-keeper healthy (EXISTS EDU_PHPSESSID) -> playwright started # redis healthy -> session-keeper healthy (EXISTS EDU_PHPSESSID) -> playwright started
initContainers: initContainers:
- name: wait-deps - name: wait-deps
image: redis:alpine image: redis:8.0.3-alpine
command: command:
- /bin/sh - /bin/sh
- -ec - -ec
+2 -2
View File
@@ -1,6 +1,6 @@
services: services:
server: server:
image: docker.gitea.com/gitea:1.26 image: docker.gitea.com/gitea:1.27.3
container_name: gitea container_name: gitea
restart: always restart: always
environment: environment:
@@ -61,7 +61,7 @@ services:
depends_on: depends_on:
- db - db
db: db:
image: docker.io/library/postgres:14 image: docker.io/library/postgres:14.24-alpine
restart: always restart: always
environment: environment:
- POSTGRES_USER=gitea - POSTGRES_USER=gitea
+1 -1
View File
@@ -31,7 +31,7 @@ spec:
spec: spec:
containers: containers:
- name: gitea - name: gitea
image: docker.gitea.com/gitea:1.26 image: docker.gitea.com/gitea:1.27.3
envFrom: envFrom:
- configMapRef: - configMapRef:
name: gitea-config name: gitea-config
+2 -2
View File
@@ -29,7 +29,7 @@ spec:
spec: spec:
containers: containers:
- name: gitea-postgres - name: gitea-postgres
image: postgres:14 image: postgres:14.24-alpine
env: env:
- name: POSTGRES_USER - name: POSTGRES_USER
valueFrom: valueFrom:
@@ -45,7 +45,7 @@ spec:
valueFrom: valueFrom:
secretKeyRef: secretKeyRef:
name: gitea-secrets name: gitea-secrets
key: GITEA__database__USER key: GITEA__database__NAME
ports: ports:
- containerPort: 5432 - containerPort: 5432
name: postgres name: postgres
+1 -1
View File
@@ -1,7 +1,7 @@
services: services:
glance: glance:
container_name: glance container_name: glance
image: glanceapp/glance image: glanceapp/glance:v0.8.6
restart: unless-stopped restart: unless-stopped
volumes: volumes:
- ./config:/app/config:ro - ./config:/app/config:ro
+1 -1
View File
@@ -27,7 +27,7 @@ spec:
spec: spec:
containers: containers:
- name: glance - name: glance
image: glanceapp/glance image: glanceapp/glance:v0.8.6
envFrom: envFrom:
- secretRef: - secretRef:
name: glance-secrets name: glance-secrets
+3 -3
View File
@@ -1,6 +1,6 @@
services: services:
headscale: headscale:
image: headscale/headscale:latest image: headscale/headscale:0.29.3
restart: unless-stopped restart: unless-stopped
container_name: headscale-server container_name: headscale-server
command: serve command: serve
@@ -53,7 +53,7 @@ services:
- "traefik.http.routers.headscale-metrics-dev.service=headscale-metrics" - "traefik.http.routers.headscale-metrics-dev.service=headscale-metrics"
- "traefik.http.routers.headscale-metrics-dev.tls=true" - "traefik.http.routers.headscale-metrics-dev.tls=true"
headplane: headplane:
image: ghcr.io/tale/headplane:latest image: ghcr.io/tale/headplane:0.7.1
container_name: headplane container_name: headplane
restart: unless-stopped restart: unless-stopped
ports: ports:
@@ -100,7 +100,7 @@ services:
- "traefik.http.routers.headplane-dev.entrypoints=websecure" - "traefik.http.routers.headplane-dev.entrypoints=websecure"
- "traefik.http.routers.headplane-dev.tls=true" - "traefik.http.routers.headplane-dev.tls=true"
web: web:
image: goodieshq/headscale-admin:latest image: goodieshq/headscale-admin:0.28.0
restart: unless-stopped restart: unless-stopped
ports: ports:
- 10080:80 - 10080:80
+2 -2
View File
@@ -1,6 +1,6 @@
services: services:
kener: kener:
image: rajnandan1/kener:4.0.23 image: rajnandan1/kener:4.1.5
container_name: kener container_name: kener
restart: unless-stopped restart: unless-stopped
# ports: # ports:
@@ -36,7 +36,7 @@ services:
- proxy - proxy
- kener - kener
redis: redis:
image: redis:7-alpine image: redis:7.4.11-alpine
container_name: kener-redis container_name: kener-redis
restart: unless-stopped restart: unless-stopped
volumes: volumes:
+1 -1
View File
@@ -27,7 +27,7 @@ spec:
spec: spec:
containers: containers:
- name: kener - name: kener
image: rajnandan1/kener:4.1.0 image: rajnandan1/kener:4.1.5
envFrom: envFrom:
- configMapRef: - configMapRef:
name: kener-config name: kener-config
+1 -1
View File
@@ -30,7 +30,7 @@ spec:
spec: spec:
containers: containers:
- name: redis - name: redis
image: redis:7-alpine image: redis:7.4.11-alpine
ports: ports:
- containerPort: 6379 - containerPort: 6379
volumeMounts: volumeMounts:
+1 -1
View File
@@ -1,6 +1,6 @@
services: services:
metube: metube:
image: ghcr.io/alexta69/metube image: ghcr.io/alexta69/metube:2026.08.28
container_name: metube container_name: metube
restart: unless-stopped restart: unless-stopped
# ports: # ports:
+1 -1
View File
@@ -27,7 +27,7 @@ spec:
spec: spec:
containers: containers:
- name: metube - name: metube
image: ghcr.io/alexta69/metube image: ghcr.io/alexta69/metube:2026.08.28
envFrom: envFrom:
- configMapRef: - configMapRef:
name: metube-config name: metube-config
+1 -1
View File
@@ -1,6 +1,6 @@
services: services:
n8n: n8n:
image: docker.n8n.io/n8nio/n8n image: docker.n8n.io/n8nio/n8n:2.38.7
container_name: n8n container_name: n8n
restart: unless-stopped restart: unless-stopped
environment: environment:
+1 -1
View File
@@ -27,7 +27,7 @@ spec:
spec: spec:
containers: containers:
- name: n8n - name: n8n
image: docker.n8n.io/n8nio/n8n image: docker.n8n.io/n8nio/n8n:2.38.7
envFrom: envFrom:
- configMapRef: - configMapRef:
name: n8n-config name: n8n-config
+2 -2
View File
@@ -1,6 +1,6 @@
services: services:
netronome: netronome:
image: ghcr.io/autobrr/netronome:latest image: ghcr.io/autobrr/netronome:v0.14.0
restart: unless-stopped restart: unless-stopped
container_name: netronome container_name: netronome
ports: ports:
@@ -33,7 +33,7 @@ services:
condition: service_healthy condition: service_healthy
postgres: postgres:
container_name: netronome-postgres container_name: netronome-postgres
image: postgres:17-alpine image: postgres:17.11-alpine
environment: environment:
- POSTGRES_USER=netronome - POSTGRES_USER=netronome
- POSTGRES_PASSWORD=netronome - POSTGRES_PASSWORD=netronome
+1 -1
View File
@@ -30,7 +30,7 @@ spec:
spec: spec:
containers: containers:
- name: netronome - name: netronome
image: ghcr.io/autobrr/netronome:latest image: ghcr.io/autobrr/netronome:v0.14.0
ports: ports:
- name: netronome-port - name: netronome-port
protocol: TCP protocol: TCP
+1 -1
View File
@@ -29,7 +29,7 @@ spec:
spec: spec:
containers: containers:
- name: netronome-postgres - name: netronome-postgres
image: postgres:17-alpine image: postgres:17.11-alpine
ports: ports:
- name: postgres-port - name: postgres-port
protocol: TCP protocol: TCP
+5 -5
View File
@@ -84,7 +84,7 @@ services:
# - "443:443" # - "443:443"
penpot-frontend: penpot-frontend:
image: "penpotapp/frontend:${PENPOT_VERSION:-latest}" image: "penpotapp/frontend:${PENPOT_VERSION:-2.17.2}"
restart: always restart: always
# ports: # ports:
# - 9001:8080 # - 9001:8080
@@ -119,7 +119,7 @@ services:
environment: environment:
<<: [*penpot-flags, *penpot-http-body-size] <<: [*penpot-flags, *penpot-http-body-size]
penpot-backend: penpot-backend:
image: "penpotapp/backend:${PENPOT_VERSION:-latest}" image: "penpotapp/backend:${PENPOT_VERSION:-2.17.2}"
restart: always restart: always
volumes: volumes:
@@ -189,7 +189,7 @@ services:
# PENPOT_SMTP_SSL: false # PENPOT_SMTP_SSL: false
penpot-exporter: penpot-exporter:
image: "penpotapp/exporter:${PENPOT_VERSION:-latest}" image: "penpotapp/exporter:${PENPOT_VERSION:-2.17.2}"
restart: always restart: always
depends_on: depends_on:
@@ -209,7 +209,7 @@ services:
PENPOT_REDIS_URI: redis://penpot-valkey/0 PENPOT_REDIS_URI: redis://penpot-valkey/0
penpot-postgres: penpot-postgres:
image: "postgres:15" image: "postgres:15.19-alpine"
restart: always restart: always
stop_signal: SIGINT stop_signal: SIGINT
@@ -233,7 +233,7 @@ services:
- POSTGRES_PASSWORD=penpot - POSTGRES_PASSWORD=penpot
penpot-valkey: penpot-valkey:
image: valkey/valkey:8.1 image: valkey/valkey:8.1.10
restart: always restart: always
healthcheck: healthcheck:
+1 -1
View File
@@ -1,6 +1,6 @@
services: services:
portainer: portainer:
image: portainer/portainer-ce:2.41.0 image: portainer/portainer-ce:2.45.0
container_name: portainer container_name: portainer
restart: always restart: always
volumes: volumes:
+1 -1
View File
@@ -27,7 +27,7 @@ spec:
spec: spec:
containers: containers:
- name: portainer - name: portainer
image: portainer/portainer-ce:2.41.0 image: portainer/portainer-ce:2.45.0
ports: ports:
- containerPort: 9000 - containerPort: 9000
volumeMounts: volumeMounts:
+3 -3
View File
@@ -1,6 +1,6 @@
services: services:
grafana: grafana:
image: grafana/grafana:11.6.0 image: grafana/grafana:13.2.1
container_name: prometheus-grafana container_name: prometheus-grafana
restart: unless-stopped restart: unless-stopped
env_file: env_file:
@@ -30,7 +30,7 @@ services:
- proxy - proxy
prometheus: prometheus:
image: prom/prometheus:v3.2.1 image: prom/prometheus:v3.14.0
container_name: prometheus-prometheus container_name: prometheus-prometheus
restart: unless-stopped restart: unless-stopped
command: command:
@@ -44,7 +44,7 @@ services:
- proxy - proxy
alertmanager: alertmanager:
image: prom/alertmanager:v0.28.1 image: prom/alertmanager:v0.34.0
container_name: prometheus-alertmanager container_name: prometheus-alertmanager
restart: unless-stopped restart: unless-stopped
command: command:
+2 -2
View File
@@ -3,7 +3,7 @@
services: services:
core: core:
container_name: searxng-core container_name: searxng-core
image: docker.io/searxng/searxng:${SEARXNG_VERSION:-latest} image: docker.io/searxng/searxng:${SEARXNG_VERSION:-2026.09.13-d4ce87c23}
restart: unless-stopped restart: unless-stopped
# ports: # ports:
# - ${SEARXNG_PORT:-8080} # - ${SEARXNG_PORT:-8080}
@@ -31,7 +31,7 @@ services:
valkey: valkey:
container_name: searxng-valkey container_name: searxng-valkey
image: docker.io/valkey/valkey:9-alpine image: docker.io/valkey/valkey:9.1.2-alpine
command: valkey-server --save 30 1 --loglevel warning command: valkey-server --save 30 1 --loglevel warning
restart: unless-stopped restart: unless-stopped
volumes: volumes:
+1 -1
View File
@@ -27,7 +27,7 @@ spec:
spec: spec:
containers: containers:
- name: searxng - name: searxng
image: docker.io/searxng/searxng:latest image: docker.io/searxng/searxng:2026.09.13-d4ce87c23
envFrom: envFrom:
- configMapRef: - configMapRef:
name: searxng-config name: searxng-config
+1 -1
View File
@@ -29,7 +29,7 @@ spec:
spec: spec:
containers: containers:
- name: valkey - name: valkey
image: docker.io/valkey/valkey:9-alpine image: docker.io/valkey/valkey:9.1.2-alpine
command: command:
- valkey-server - valkey-server
- --save - --save
+1 -1
View File
@@ -1,6 +1,6 @@
services: services:
termix: termix:
image: ghcr.io/lukegus/termix:latest image: ghcr.io/lukegus/termix:2.7.1
container_name: termix container_name: termix
restart: unless-stopped restart: unless-stopped
# ports: # ports:
+1 -1
View File
@@ -27,7 +27,7 @@ spec:
spec: spec:
containers: containers:
- name: termix - name: termix
image: ghcr.io/lukegus/termix:latest image: ghcr.io/lukegus/termix:2.7.1
envFrom: envFrom:
- configMapRef: - configMapRef:
name: termix-config name: termix-config
+1 -1
View File
@@ -1,6 +1,6 @@
services: services:
traefik: traefik:
image: traefik:v3.7.4 image: traefik:v3.7.13
container_name: traefik container_name: traefik
restart: unless-stopped restart: unless-stopped
command: command:
+1 -1
View File
@@ -1,6 +1,6 @@
services: services:
uptime-kuma: uptime-kuma:
image: louislam/uptime-kuma:2 image: louislam/uptime-kuma:2.5.4
container_name: uptime-kuma container_name: uptime-kuma
restart: unless-stopped restart: unless-stopped
volumes: volumes:
+1 -1
View File
@@ -27,7 +27,7 @@ spec:
spec: spec:
containers: containers:
- name: uptime-kuma - name: uptime-kuma
image: louislam/uptime-kuma:2 image: louislam/uptime-kuma:2.5.4
resources: resources:
limits: limits:
memory: "3Gi" memory: "3Gi"
+1 -1
View File
@@ -1,7 +1,7 @@
services: services:
server: server:
container_name: vaultwarden-server container_name: vaultwarden-server
image: vaultwarden/server:latest image: vaultwarden/server:1.37.3
restart: unless-stopped restart: unless-stopped
ports: ports:
- 9993:80 - 9993:80
+1 -1
View File
@@ -27,7 +27,7 @@ spec:
spec: spec:
containers: containers:
- name: vaultwarden - name: vaultwarden
image: vaultwarden/server:latest image: vaultwarden/server:1.37.3
ports: ports:
- containerPort: 80 - containerPort: 80
envFrom: envFrom: