1. Docker Compose Stack-Architektur
Für maximale Stabilität und Performance setzen wir auf eine Multi-Container-Architektur: PostgreSQL 16 als performante relationale Datenbank, Redis 7 für speicherbasiertes Locking und Caching, Nextcloud Apache als Web-Applikation sowie ein separater Cron-Container für Hintergrundaufgaben.
# Production Nextcloud Stack for Netcup VPS
services:
db:
image: postgres:16-alpine
restart: unless-stopped
volumes:
- ./db_data:/var/lib/postgresql/data
environment:
- POSTGRES_DB=nextcloud
- POSTGRES_USER=nextcloud
- POSTGRES_PASSWORD=CHANGE_ME_TO_STRONG_PASSWORD_2026
redis:
image: redis:7-alpine
restart: unless-stopped
command: redis-server --requirepass REDIS_SECRET_TOKEN_2026
app:
image: nextcloud:30-apache
restart: unless-stopped
ports:
- "127.0.0.1:8080:80"
depends_on:
- db
- redis
volumes:
- ./html:/var/www/html
- /mnt/storage/data:/var/www/html/data
environment:
- POSTGRES_HOST=db
- POSTGRES_DB=nextcloud
- POSTGRES_USER=nextcloud
- POSTGRES_PASSWORD=CHANGE_ME_TO_STRONG_PASSWORD_2026
- REDIS_HOST=redis
- REDIS_HOST_PASSWORD=REDIS_SECRET_TOKEN_2026
- PHP_MEMORY_LIMIT=2048M
- PHP_UPLOAD_LIMIT=16G
cron:
image: nextcloud:30-apache
restart: unless-stopped
volumes:
- ./html:/var/www/html
- /mnt/storage/data:/var/www/html/data
entrypoint: /cron.sh
depends_on:
- db
- redis
2. PHP Memory & Upload-Limits (16GB+)
Standardmäßig ist PHP auf niedrige Upload- und Speichergrenzen vorkonfiguriert. Für große Dateiübertragungen (Videos, Backups, ISO-Images) empfiehlt sich die direkte Übergabe der Umgebungsvariablen im Compose-File:
🚀 Empfohlene Performance-Werte:
- PHP_MEMORY_LIMIT=2048M (VPS 1000/2000 G12 bieten 8-16 GB RAM; 2 GB Zuweisung ist ideal)
- PHP_UPLOAD_LIMIT=16G (Direkter Upload bis 16 GB pro Datei, chunking-kompatibel)
- APCu / OPcache Vorkompilierungs-Cache ist im offiziellen Nextcloud-Image standardmäßig aktiv
3. Dedizierter Hintergrund-Cron-Container
Nextcloud verwendet standardmäßig die Ausführungsmethode „AJAX“, bei der Hintergrundaufgaben bei jedem Seitenaufruf angestoßen werden. Bei größeren Datenmengen oder aktivierten Hintergrund-Plugins führt dies zu spürbaren Ladeverzögerungen und Abbrüchen.
⭐ Best Practice: Dedizierter Cron-Container
In unserem Docker-Compose-Stack startet ein zweiter Instanz-Container mit dem Einstiegspunkt /cron.sh. Dieser führt alle 5 Minuten per CLI Wartungsroutinen aus. Stellen Sie anschließend unter [Verwaltungseinstellungen] → [Grundeinstellungen] die Hintergrundaufgaben auf „Cron (empfohlen)“ um.
4. Netcup Storage-Volumes & Berechtigungen
Wenn Sie für Ihren Netcup Server zusätzliches Block-Storage gebucht haben, binden Sie die Festplatte als separates Verzeichnis unter /mnt/storage ein und leiten Sie das Nextcloud-Datenverzeichnis darauf um:
# 1. Zusätzliches Block-Storage Device identifizieren (z. B. /dev/vdb)
lsblk
# 2. Als ext4 Dateisystem formatieren
mkfs.ext4 -m 1 /dev/vdb
# 3. Mountpoint anlegen und in /etc/fstab eintragen
mkdir -p /mnt/storage/data
echo "$(blkid -s UUID -o value /dev/vdb) /mnt/storage ext4 defaults,noatime 0 2" >> /etc/fstab
mount -a
# 4. Berechtigungen anpassen: www-data im Container nutzt UID/GID 33
chown -R 33:33 /mnt/storage/data
chmod 750 /mnt/storage/data
5. Nginx Reverse-Proxy & A+ SSL-Sicherheit
Damit Clients einwandfrei synchronisieren und Nextcloud den Sicherheitsstatus „A+ ohne Warnungen“ erreicht, muss der Nginx-Reverse-Proxy CalDAV/CardDAV-Routen und HSTS-Sicherheitsheader korrekt übermitteln:
server {
listen 443 ssl http2;
server_name cloud.yourdomain.com;
# Let’s Encrypt Zertifikatspfade
ssl_certificate /etc/letsencrypt/live/cloud.yourdomain.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/cloud.yourdomain.com/privkey.pem;
# Sicherheitsheader für Nextcloud A+ Bewertung
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
client_max_body_size 16G;
# CalDAV/CardDAV Auto-Discovery Redirects
location ^~ /.well-known/carddav { return 301 https://$host/remote.php/dav/; }
location ^~ /.well-known/caldav { return 301 https://$host/remote.php/dav/; }
location / {
proxy_pass http://127.0.0.1:8080;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto https;
proxy_request_buffering off;
}
}
6. Fehlerbehebung & Häufige Fragen (FAQ)
Q:Warum erhalte ich beim Hochladen großer Dateien den Fehler 413 Request Entity Too Large?
Dies liegt meist an der Standardkonfiguration des Nginx Reverse-Proxys. Fügen Sie client_max_body_size 16G; in Ihren Nginx-Serverblock ein und prüfen Sie PHP_UPLOAD_LIMIT=16G im App-Container.
Q:Warum ist Redis für transaktionale Dateisperren (File Locking) zwingend erforderlich?
Ohne Redis wickelt Nextcloud Dateisperren über die SQL-Datenbank ab, was bei mehreren Clients zu hoher CPU-Last und Deadlocks führt. Redis speichert Locks im RAM und beschleunigt Sync-Vorgänge drastisch.
Q:Wie behebe ich die Nextcloud-Warnung bzgl. fehlerhafter Reverse-Proxy-Header?
Tragen Sie die IP-Adresse des Reverse-Proxys in trusted_proxies in der config/config.php ein und setzen Sie overwriteprotocol auf https. Stellen Sie sicher, dass Nginx X-Forwarded-Proto korrekt weiterleitet.
Markus S.
Senior Cloud Infrastructure Architect & Linux Sysadmin
Markus ist spezialisiert auf europäische Cloud-Infrastrukturen und Linux-Performance. Sämtliche Benchmarks, Konfigurationsanleitungen und Steuerbefreiungstests basieren auf selbstfinanzierten Netcup RS/VPS-Systemen im Nürnberger Rechenzentrum (AMD EPYC Architektur).
📚 Empfohlene Anleitungen & Hosting-Vergleiche
Praxisgetestete Leitfäden für maximale Ersparnis und reibungslose Serverkonfiguration
Netcup Mehrwertsteuerbefreiung (0% MwSt.): Automatische Befreiung ohne Antrag
Vollständiger Leitfaden zur automatischen Befreiung von der 19% deutschen MwSt. nach § 3a UStG.
Netcup Registrierung & Bestellung: Verifizierung & Identitätsprüfung
Von der Produktauswahl bis zur Freischaltung im CCP. Typische Fallstricke vermeiden.
Netcup vs. Hetzner Cloud: Ausführlicher Benchmark & Preis-Leistungs-Vergleich
Dedicated vCPU Performance, Traffic-Richtlinien und Nürnberger Rechenzentren im Härtetest.
Netcup Custom ISO: Windows & Linux über das SCP installieren
Schrittweise Anleitung zur Einbindung eigener ISO-Images mit VirtIO-Treibern über das SCP.
💰 Geprüfte Netcup Gutscheine & Rabatte
Wir pflegen eine aktuelle Sammlung verifizierter Netcup-Gutscheincodes mit automatischer Echtzeit-Synchronisierung. Bis zu 30% Rabatt oder kostenlose Monate.
Alle Gutscheine ansehen →