Zurück zum Blog

Container Updates Juni 2026: cAdvisor, Qdrant, Traefik, Gitea, Authentik, Mailcow

Container Updates Juni 2026: cAdvisor, Qdrant, Traefik, Gitea, Authentik, Mailcow

Datum 21. Juni 2026
Kategorie Infrastruktur
Lesezeit 6 Minuten

Übersicht

Im Juni 2026 wurden sechs Services auf aktuelle Versionen aktualisiert. Kriterium: nur stabile, getestete Releases — keine Release Candidates, keine zu frischen Versionen. Wazuh, Directus v12 und Traefik v3 wurden bewusst ausgelassen.

ServiceVorherNachherErgebnis
cAdvisor v0.51.0 (gcr.io) v0.57.0 (ghcr.io)
Qdrant v1.16.3 v1.18.2
Traefik v2.11 v2.11.49
Gitea 1.23-rootless 1.26.3-rootless
Authentik 2025.6 2026.5.3 ✅ (3 Schritte)
Mailcow 2026-01 2026-05c

cAdvisor: Registry-Wechsel beachten

cAdvisor hat ab Version 0.54.0 die Container-Registry gewechselt. Ältere Versionen lagen auf gcr.io/cadvisor/cadvisor, neue Versionen auf ghcr.io/google/cadvisor. Wer auf gcr.io nach v0.54.0 sucht, findet nichts:

# Schlägt fehl - gcr.io hat nur bis v0.52.0
docker pull gcr.io/cadvisor/cadvisor:v0.57.0
# Error: not found

# Korrekte neue Registry ab v0.53.0
docker pull ghcr.io/google/cadvisor:v0.57.0
# Pulled successfully
Hinweis: v0.60.0 ist zwar auf GitHub als Release getaggt, war zum Update-Zeitpunkt aber noch nicht auf ghcr.io veröffentlicht. Das aktuellste verfügbare Image war v0.57.0.

In der docker-compose.yml wurde sowohl die Registry als auch die Version geändert:

# Vorher
image: gcr.io/cadvisor/cadvisor:v0.51.0

# Nachher
image: ghcr.io/google/cadvisor:v0.57.0

Qdrant, Traefik, Gitea

Qdrant v1.16.3 → v1.18.2

Qdrant ist die Vektor-Datenbank für den n8n-Chatbot. Das Update war unkompliziert: Image-Tag ändern, neu starten, fertig. Qdrant migriert seine Collection-Daten automatisch beim Start.

Traefik v2.11 → v2.11.49

Traefik v2.11 war bislang ohne Patch-Version gepinnt — das Image zog damit immer den letzten v2.11.x-Stand bei Pull. Die Version wurde auf v2.11.49 explizit fixiert. Keine Konfigurationsänderung nötig, da wir innerhalb von v2 bleiben.

Traefik v3 ist noch nicht geplant. Der Wechsel auf v3 erfordert ein vollständiges Umschreiben der statischen und dynamischen Konfiguration — das ist eine eigene Migration, keine Versions-Bump.

Gitea 1.23 → 1.26.3

Gitea führte beim Hochfahren automatisch alle ausstehenden Datenbankmigrationen durch (Migrations 323–330, u.a. Actions Concurrency, Runner-Status, Webhook-Name). Das git.matzka.cloud war danach sofort wieder erreichbar.

Authentik: Sequenzieller Upgrade-Pfad

Das technisch interessanteste Update war Authentik. Ursprünglich wurde ein Direktsprung von 2025.6 → 2026.5.3 versucht — der schlug fehl:

psycopg.errors.UndefinedColumn:
  column authentik_tenants_tenant.pagination_default_page_size
  does not exist

Ursache

Die Migration core/migrations/0058_setup.py ist eine Datenmigration, die die Spalte pagination_default_page_size in der Tenants-Tabelle liest. Diese Spalte wurde jedoch erst in einer Zwischenversion hinzugefügt — beim Direktsprung über mehrere Minor-Versionen fehlte die Schemamigration, die sie anlegen hätte.

Lektion: Authentik erlaubt keine beliebig großen Versionssprünge. Bei einem Abstand von mehr als ~2 Minor-Versionen sollte ein sequenzieller Upgrade-Pfad über Zwischenstationen genutzt werden.

Lösung: Drei-Schritt-Upgrade

Nach dem Rollback auf 2025.6 wurde in drei Schritten vorgegangen:

SchrittVersionMigrationenErgebnis
1 2025.6 → 2025.12.6 Keine ausstehenden
2 2025.12.6 → 2026.2.4 Keine ausstehenden
3 2026.2.4 → 2026.5.3 15 Migrationen angewendet

Im letzten Schritt liefen die Migrationen sauber durch — u.a. neue WebAuthn-Hints, E-Mail-OTP-Throttling und ein Task-Queue-Index.

Breaking Change in 2026.5

Authentik 2026.5 hat eine Breaking Change dokumentiert: Der Standard-Bind-IP wechselte von 0.0.0.0 auf [::] (IPv6 dual-stack). Da auth.matzka.cloud hinter Traefik im internen Docker-Netzwerk läuft, hatte das keine Auswirkungen.

Mailcow 2026-01 → 2026-05c

Mailcow hat einen eigenen Update-Mechanismus und wird nie manuell per Image-Tag aktualisiert — ausschließlich über das mitgelieferte update.sh-Script. Seit dem letzten Update im Januar 2026 waren 127 Commits aufgelaufen, verteilt auf die Releases 2026-03, 2026-03a/b, 2026-05, 2026-05a/b/c.

Relevante Änderungen auf dem Weg:

  • 2026-03: Quarantine-HTML-Escape-Fix (XSS-Absicherung), Übersetzungs-Updates
  • 2026-05: Nginx 1.30.1, Unbound-Update
  • 2026-05c: Nginx 1.30.2, weitere Paket-Updates
cd /opt/mailcow-dockerized
./update.sh -f
Ergebnis: Alle 18 Mailcow-Container laufen nach dem Update. SMTP auf Port 25 und 587 antwortet. Kein manueller Eingriff nötig.

Ergebnis

Nach allen Updates laufen alle Services stabil. Ein schneller Smoke-Test der wichtigsten Endpoints:

ServiceURLStatus
matzka.cloudmatzka.cloud✅ 200
Authentikauth.matzka.cloud✅ 302
Directus CMScms.matzka.cloud✅ 302
Giteagit.matzka.cloud✅ 200
Mailcowmail.matzka.cloud (SMTP)✅ 220
Merke für künftige Authentik-Updates: Bei Versionssprüngen über mehr als eine Minor-Version immer über Zwischenstationen upgraden — z.B. aktuell → letzte des Vorjahres → letzte .2 → aktuell.