π©Ή PatchMon: Centraal Linux & Cluster Patch Beheer
PatchMon is een enterprise-grade platform dat homelabbers en systeembeheerders één centraal dashboard (single pane of glass) biedt om een complete vloot van Linux-servers (inclusief FreeBSD- en Windows-nodes) te monitoren, te patchen en te beveiligen.
De communicatie verloopt via een lichtgewicht agent die uitsluitend uitgaand (outbound-only) communiceert met de centrale PatchMon-server op basis van een instelbaar schema. Hierdoor hoeven er geen inkomende poorten of SSH-toegang opengezet te worden op de gemonitorde hosts, wat zorgt voor maximale netwerkbeveiliging.

π‘οΈ Waarom PatchMon Onmisbaar is
| Voordeel | Eigenschap | Impact op het Homelab |
|---|---|---|
| Outbound Agents | Geen inkomende poorten | Geen SSH- of WinRM-blootstelling; geen VPN of firewall-wijzigingen vereist |
| Single Binary | Go + React embedded | Slechts één container; geen Node runtime vereist tijdens de deployment |
| Multi-OS Design | Brede OS-ondersteuning | Beheert native APT (Debian/Proxmox), DNF/YUM, APK, pacman, FreeBSD en Windows |
| Open Source | AGPL v3 Licentie | Volledig gratis en onbeperkt lokaal te hosten in je eigen Docker VM |
βοΈ Functies & Mogelijkheden op een Rij
1. Patch Management & Live Streaming
| Mogelijkheid | Functie / Wat het doet |
|---|---|
| Dry-Run Validatie | Bekijk vooraf de exacte pakkettransactie op een host voordat er echt iets wijzigt |
| Goedkeuren & Uitvoeren | Start gevalideerde updates met één klik, inclusief een logboek van wie wat goedkeurde |
| Gepland Patchen | Plan updates in op basis van specifieke onderhoudsvensters (Nu goedkeuren, later uitvoeren) |
| Live Patch Streaming | Volg de voortgang real-time in de browser via WebSockets en stop de run indien nodig mid-flight |
| Selectief Patchen | Richt je specifiek op security-only updates, losse pakketten of voer een volledige upgrade uit |
2. Inventarisatie & Zichtbaarheid
| Mogelijkheid | Functie / Wat het doet |
|---|---|
| Persoonlijk Dashboard | Versleepbare overzichtskaarten met de status van de vloot en openstaande updates |
| Host Inventaris | Snel inzicht in het OS, de uptime, de actieve kernelversie en de groepsidentiteit van elke server |
| Pakket Inventaris | Bekijk geΓ―nstalleerde pakketten en filter direct op kwetsbare of verouderde software |
| Repository Tracking | Centraal overzicht van alle APT, YUM of pacman pakketbronnen per host |
| Docker Monitoring | Automatische ontdekking van containers, images en netwerken met live WebSocket-status |
3. Beveiliging, Compliance & Integraties
| Mogelijkheid | Functie / Wat het doet |
|---|---|
| Compliance Scanning | Voer OpenSCAP CIS Benchmarks en Docker Bench uit voor proactieve beveiligingsscores |
| OIDC Single Sign-On | Volledige integratie met Authentik voor Single Sign-On (SSO) en groepsrechten |
| Web SSH Terminal | Browser-gebaseerde SSH-terminal naar elke host via een beveiligde agent-proxy |
| AI Terminal Assistant | Ingebouwde AI-chat (LLM) in de terminal voor commandosuggesties en foutdiagnose |
| Platform Koppelingen | Meer dan 33 integraties, waaronder Proxmox LXC auto-enrolment en getHomepage |
ποΈ Deployment Opties & Systeemeisen
Minimale Server Specificaties
- CPU: 2 vCPU
- RAM: 2 GB
- Schijfruimte: 15 GB
- Technologie: Go (Backend) + PostgreSQL 17 (Database) + Redis 7 (Queue)
Snelstart via Docker Compose (Aanbevolen)
De snelste en officieel ondersteunde methode om PatchMon uit te rollen binnen de Docker VM is via het interactieve setup-script. Dit script genereert automatisch alle vereiste geheime sleutels (secrets) en configureert de omgevingsvariabelen.
Voer de volgende commando's uit in de terminal van je Docker VM:
# Maak de applicatiemap aan en navigeer er naartoe
mkdir patchmon && cd patchmon
# Start het interactieve configuratiescript van PatchMon
bash -c "\$(curl -fsSL https://raw.githubusercontent.com/PatchMon/PatchMon/refs/heads/main/docker/setup-env.sh)"
# Start de volledige stack op de achtergrond
docker compose up -d
http://localhost:3000).
Alternatief: Proxmox LXC Uitrol
Als je de server liever als een standalone container binnen je Proxmox-cluster draait, gebruik je dit community helper-script in de Proxmox Shell:
bash -c "\$(curl -fsSL https://raw.githubusercontent.com/community-scripts/ProxmoxVE/main/ct/patchmon.sh)"
π¦ Servers Toevoegen (Agent Enrollment)
Zodra de PatchMon-server operationeel is, voeg je eenvoudig nieuwe servers toe aan je inventaris:
- Log in op de PatchMon Web UI en ga naar Hosts β Add Host.
- PatchMon genereert een unieke installatieregel die is voorzien van een specifieke API-sleutel voor die server.
- Plak dit commando in de terminal van de doelserver (vereist root/sudo-rechten).
- De agent installeert zichzelf geruisloos, maakt de uitgaande verbinding en verschijnt direct live in je dashboard!