حلّ المجتمع

تثبيت Portainer على CasaOS باستخدام BigBearCasaOS: الإصدار الحالي، والبيانات الدائمة، ومقبس Docker، والأمان

A February 2024 Community post pointing users to a BigBearCasaOS Portainer installation tutorial. The forum post itself contains no Compose file or user verification, so a current standalone page must rely on the maintained BigBearCasaOS package and upstream Portainer documentation rather than reconstructing the old video.

المنشور الأصلي عبارة في معظمه عن إحالة إلى برنامج تعليمي خارجي من عام 2024، لذلك لا يوفّر تفاصيل تقنية كافية لاعتماده كوصفة دائمة لإعداد Portainer. وقد واصل Portainer نفسه التطور، ولا يزال BigBearCasaOS يوفّر حزمة Portainer حتى اليوم. مبادئ الإعداد المستقرة بسيطة: شغّل صورة Portainer CE الحالية، واجعل /data وحدة تخزين دائمة، واربط مقبس Docker فقط إذا كنت تريد عمدًا أن يتحكم Portainer في محرك Docker المحلي، واحمِ واجهة الإدارة عبر HTTPS.

تدرج BigBearCasaOS حاليًا Portainer كتطبيق تتم صيانته، بينما تستخدم وثائق Portainer CE الحالية المنفذ 9443 لواجهة HTTPS ووحدة تخزين دائمة باسم portainer_data. وتُعد هذه المصادر الحالية أكثر أمانًا من نسخ أمر من فيديو مضى عليه عامان.

لا يزال BigBearCasaOS يوفّر Portainer

يواصل مستودع BigBearCasaOS الحالي تضمين حزمتي Portainer وPortainer Agent. وهذا يعني أن المستخدمين الذين يثقون بمتجر BigBear ويستخدمونه يمكنهم تثبيت التطبيق الذي تتم صيانته عبر CasaOS بدلًا من إعادة تنفيذ البرنامج التعليمي القديم يدويًا.

راجع فهرس تطبيقات BigBearCasaOS الحالي.

يستخدم Portainer الأساسي HTTPS على المنفذ 9443 افتراضيًا

توضح وثائق Portainer CE الحالية أن الخادم يوفّر عادةً:

  • 9443 — واجهة إدارة HTTPS؛
  • 8000 — خدمة نفق Edge Agent الاختيارية.

المنفذ HTTP القديم 9000 اختياري، ولا ينبغي فتحه لمجرد أن البرامج التعليمية القديمة كانت تستخدمه.

استخدم تعليمات تثبيت Portainer CE الحالية عبر Docker.

اجعل دليل /data في Portainer دائمًا

يخزّن Portainer المستخدمين والبيئات ونقاط الاتصال والإعدادات وغيرها من حالات الإدارة ضمن /data. إذا أُعيد إنشاء الحاوية من دون تخزين دائم، فستتصرف نسخة Portainer كأنها تثبيت جديد.

قد يستخدم BigBear/CasaOS مجلد AppData على المضيف، بينما تستخدم أمثلة المنبع وحدة تخزين Docker مُسمّاة. كلا النموذجين صالح، ما دامت البيانات تبقى بعد استبدال الحاوية.

يمنح مقبس Docker Portainer تحكمًا قويًا بالمضيف

إن ربط:

/var/run/docker.sock:/var/run/docker.sock

يتيح لـ Portainer إدارة محرك Docker المحلي. وهذه هي الميزة التي يريدها المستخدمون، لكنها أيضًا حد ثقة قوي. فأي شخص يسيطر على Portainer قد يتمكن غالبًا من الحصول على تحكم واسع في الحاويات وملفات المضيف المركّبة وأحمال العمل ذات الصلاحيات العالية التي ينشئها Docker.

لا تعرّض Portainer للإنترنت من دون حماية قوية

أبقِ Portainer على شبكة محلية موثوقة أو شبكة VPN خاصة أو وكيل عكسي محمي بعناية. استخدم كلمة مرور قوية للمسؤول، وصورة حالية، وHTTPS. لا تنشر منفذ إدارة قديمًا غير مشفّر على الإنترنت العام.

لا يحل Portainer محل CasaOS

يمكن لكل من CasaOS وPortainer إدارة محرك Docker نفسه. وهذا مفيد للفحص المتقدم والحزم والشبكات ووحدات التخزين، لكن تعديل تطبيق في Portainer قد يجعل عرض متجر تطبيقات CasaOS لا يتوافق مع الحاوية التي عُدّلت يدويًا.

بالنسبة إلى تطبيقات متجر التطبيقات، حدّد أي مدير سيكون المرجع المعتمد قبل إجراء تغييرات كبيرة على الإعدادات.

حدّث Portainer كتطبيق ذي حالة

قبل التحديث، تأكد من أن /data دائم، وأجرِ نسخة احتياطية منه عندما يكون ذلك عمليًا. اسحب الصورة الجديدة، وأعد إنشاء الحاوية باستخدام روابط التخزين والمقبس نفسها، ثم تحقّق من الوصول إلى البيئة المحلية بعد ذلك.

الأسئلة الشائعة حول Portainer على CasaOS

هل يُعد منشور المنتدى من عام 2024 دليل تثبيت كاملًا بحد ذاته؟

لا. فهو يحيل في الأساس إلى برنامج تعليمي خارجي من BigBear.

هل لا يزال BigBearCasaOS يوفّر Portainer؟

نعم. لا يزال فهرس BigBearCasaOS الحالي يدرج حزمة Portainer تتم صيانتها.

لماذا يُعد مقبس Docker حساسًا من ناحية الأمان؟

لأنه يمنح Portainer تحكمًا مباشرًا في محرك Docker المحلي، وقد يتحول ذلك إلى صلاحيات واسعة على مستوى المضيف إذا تعرضت واجهة الإدارة للاختراق.