Container Updates Juni 2026: cAdvisor, Qdrant, Traefik, Gitea, Authentik, Mailcow
Container Updates Juni 2026: cAdvisor, Qdrant, Traefik, Gitea, Authentik, Mailcow
Inhaltsverzeichnis
Übersicht
Im Juni 2026 wurden sechs Services auf aktuelle Versionen aktualisiert. Kriterium: nur stabile, getestete Releases — keine Release Candidates, keine zu frischen Versionen. Wazuh, Directus v12 und Traefik v3 wurden bewusst ausgelassen.
| Service | Vorher | Nachher | Ergebnis |
|---|---|---|---|
| cAdvisor | v0.51.0 (gcr.io) | v0.57.0 (ghcr.io) | ✅ |
| Qdrant | v1.16.3 | v1.18.2 | ✅ |
| Traefik | v2.11 | v2.11.49 | ✅ |
| Gitea | 1.23-rootless | 1.26.3-rootless | ✅ |
| Authentik | 2025.6 | 2026.5.3 | ✅ (3 Schritte) |
| Mailcow | 2026-01 | 2026-05c | ✅ |
cAdvisor: Registry-Wechsel beachten
cAdvisor hat ab Version 0.54.0 die Container-Registry gewechselt. Ältere Versionen
lagen auf gcr.io/cadvisor/cadvisor, neue Versionen auf
ghcr.io/google/cadvisor. Wer auf gcr.io nach v0.54.0
sucht, findet nichts:
# Schlägt fehl - gcr.io hat nur bis v0.52.0
docker pull gcr.io/cadvisor/cadvisor:v0.57.0
# Error: not found
# Korrekte neue Registry ab v0.53.0
docker pull ghcr.io/google/cadvisor:v0.57.0
# Pulled successfully
In der docker-compose.yml wurde sowohl die Registry als auch die
Version geändert:
# Vorher
image: gcr.io/cadvisor/cadvisor:v0.51.0
# Nachher
image: ghcr.io/google/cadvisor:v0.57.0
Qdrant, Traefik, Gitea
Qdrant v1.16.3 → v1.18.2
Qdrant ist die Vektor-Datenbank für den n8n-Chatbot. Das Update war unkompliziert: Image-Tag ändern, neu starten, fertig. Qdrant migriert seine Collection-Daten automatisch beim Start.
Traefik v2.11 → v2.11.49
Traefik v2.11 war bislang ohne Patch-Version gepinnt — das Image zog damit immer
den letzten v2.11.x-Stand bei Pull. Die Version wurde auf v2.11.49
explizit fixiert. Keine Konfigurationsänderung nötig, da wir innerhalb von v2
bleiben.
Gitea 1.23 → 1.26.3
Gitea führte beim Hochfahren automatisch alle ausstehenden Datenbankmigrationen durch (Migrations 323–330, u.a. Actions Concurrency, Runner-Status, Webhook-Name). Das git.matzka.cloud war danach sofort wieder erreichbar.
Authentik: Sequenzieller Upgrade-Pfad
Das technisch interessanteste Update war Authentik. Ursprünglich wurde ein Direktsprung von 2025.6 → 2026.5.3 versucht — der schlug fehl:
psycopg.errors.UndefinedColumn:
column authentik_tenants_tenant.pagination_default_page_size
does not exist
Ursache
Die Migration core/migrations/0058_setup.py ist eine Datenmigration,
die die Spalte pagination_default_page_size in der Tenants-Tabelle
liest. Diese Spalte wurde jedoch erst in einer Zwischenversion hinzugefügt —
beim Direktsprung über mehrere Minor-Versionen fehlte die Schemamigration,
die sie anlegen hätte.
Lösung: Drei-Schritt-Upgrade
Nach dem Rollback auf 2025.6 wurde in drei Schritten vorgegangen:
| Schritt | Version | Migrationen | Ergebnis |
|---|---|---|---|
| 1 | 2025.6 → 2025.12.6 | Keine ausstehenden | ✅ |
| 2 | 2025.12.6 → 2026.2.4 | Keine ausstehenden | ✅ |
| 3 | 2026.2.4 → 2026.5.3 | 15 Migrationen angewendet | ✅ |
Im letzten Schritt liefen die Migrationen sauber durch — u.a. neue WebAuthn-Hints, E-Mail-OTP-Throttling und ein Task-Queue-Index.
Breaking Change in 2026.5
Authentik 2026.5 hat eine Breaking Change dokumentiert: Der Standard-Bind-IP
wechselte von 0.0.0.0 auf [::] (IPv6 dual-stack).
Da auth.matzka.cloud hinter Traefik im internen Docker-Netzwerk läuft, hatte
das keine Auswirkungen.
Mailcow 2026-01 → 2026-05c
Mailcow hat einen eigenen Update-Mechanismus und wird nie manuell per Image-Tag
aktualisiert — ausschließlich über das mitgelieferte update.sh-Script.
Seit dem letzten Update im Januar 2026 waren 127 Commits aufgelaufen, verteilt auf
die Releases 2026-03, 2026-03a/b, 2026-05, 2026-05a/b/c.
Relevante Änderungen auf dem Weg:
- 2026-03: Quarantine-HTML-Escape-Fix (XSS-Absicherung), Übersetzungs-Updates
- 2026-05: Nginx 1.30.1, Unbound-Update
- 2026-05c: Nginx 1.30.2, weitere Paket-Updates
cd /opt/mailcow-dockerized
./update.sh -f
Ergebnis
Nach allen Updates laufen alle Services stabil. Ein schneller Smoke-Test der wichtigsten Endpoints:
| Service | URL | Status |
|---|---|---|
| matzka.cloud | matzka.cloud | ✅ 200 |
| Authentik | auth.matzka.cloud | ✅ 302 |
| Directus CMS | cms.matzka.cloud | ✅ 302 |
| Gitea | git.matzka.cloud | ✅ 200 |
| Mailcow | mail.matzka.cloud (SMTP) | ✅ 220 |