← Retour au homelab
Médias Docker

La stack média autohébergée

Jellyseerr, Sonarr, Radarr, Prowlarr et qBittorrent derrière gluetun. Jellyfin tourne sur une autre machine du homelab.

Date 4 octobre 2026
Lecture 3 min

La VM des services héberge une pile pour organiser une médiathèque personnelle. L’idée est simple : demander un titre, suivre les séries, suivre les films, centraliser la recherche, télécharger, puis lire. Aucun indexeur n’est nommé ici, et aucun titre de contenu non plus. Les outils sont décrits par leur rôle, pas par ce qu’ils contiennent.

Le moteur est Docker Engine 29.8.0, avec Compose 5.5.1. Le stockage des couches est en overlayfs, et les cgroups sont en version 2, gérés par systemd. Deux runtimes sont disponibles : runc, qui reste le défaut, et nvidia. Portainer, en édition Business 2.45.1, pilote les piles. La pile média est passée sous Portainer le 2 octobre 2026, vers 22 h 05. Le 3 octobre, vers 18 h 11, ses conteneurs ont été recréés, ce qui correspond à un redéploiement de cette pile.

Qui fait quoi

Jellyseerr reçoit les demandes. Il tourne dans une pile séparée, avec une politique de redémarrage unless-stopped. Sonarr suit les séries. Radarr suit les films. Prowlarr centralise la recherche qu’ils utilisent. qBittorrent s’occupe du téléchargement. Jellyfin tourne sur une autre machine du homelab. Un site de streaming 100 % fait maison est en cours de mise en place sur la VM services.

Les versions constatées, images LinuxServer, sont les suivantes. qBittorrent est en 5.2.4. Prowlarr est en 2.6.5. Sonarr est en 4.0.20. Radarr est en 6.4.4. gluetun, le conteneur VPN, était sur l’étiquette latest. Toute la pile média redémarre avec la politique always.

Le conteneur VPN et qBittorrent

gluetun est le client VPN de la pile. Il a la capacité NET_ADMIN et un contrôle de santé intégré, toutes les 5 secondes. Au relevé, il était en état healthy. qBittorrent n’a pas de réseau à lui. Dans le fichier Compose, son mode réseau est celui du service gluetun. Au relevé, c’était bien le cas : même identifiant de réseau, et aucun réseau propre. Son interface web est publiée par gluetun. Il dépend de gluetun, d’une dépendance simple, sans attendre l’état healthy.

Comme qBittorrent partage la pile réseau du conteneur VPN, son trafic sort par ce conteneur. C’est une déduction de ce partage, pas une capture de chaque paquet. Le comportement si le VPN tombe n’est pas détaillé ici : la page ne dit pas que les téléchargements s’arrêtent dans ce cas.

Les autres sur le réseau des téléchargements

Prowlarr est sur le réseau des téléchargements, avec gluetun. Il n’est pas pour autant dans la même pile réseau que qBittorrent : seul qBittorrent emprunte le mode réseau du conteneur VPN. Sonarr et Radarr sont sur ce réseau des téléchargements. Ils sont aussi rattachés à un second réseau de conteneurs, qui n’est pas nommé ici.

qBittorrent, Sonarr et Radarr lient chacun le partage NFS du NAS. C’est pour eux, entre autres, que le montage doit être prêt avant Docker. L’article sur le démarrage explique cette course. Le GPU n’est donné qu’au conteneur qui le demande.

Rien de plus n’est utile pour comprendre la pile. Pas de liste d’entrées de reverse proxy, pas de fournisseur de VPN, pas de catalogue. Le point d’architecture à retenir est le découpage : demandes, suivi, recherche, téléchargement isolé dans le conteneur VPN, et Jellyfin sur une autre machine du homelab.

Les autres articles