Der Quellbeitrag verweist größtenteils auf ein externes Tutorial aus dem Jahr 2024 und enthält daher nicht genügend technische Details, um ihn als dauerhaft gültige Portainer-Anleitung festzuschreiben. Portainer selbst wurde weiterentwickelt, und BigBearCasaOS pflegt auch heute noch ein Portainer-Paket. Die grundlegenden Prinzipien für eine dauerhafte Einrichtung sind einfach: Verwenden Sie das aktuelle Portainer-CE-Image, speichern Sie /data dauerhaft, binden Sie den Docker-Socket nur ein, wenn Portainer die lokale Docker-Engine absichtlich steuern soll, und schützen Sie die HTTPS-Verwaltungsoberfläche.
BigBearCasaOS führt Portainer aktuell als gepflegte Anwendung, während die aktuelle Dokumentation von Portainer CE den HTTPS-Zugriff auf Port 9443 und ein dauerhaftes portainer_data-Volume verwendet. Diese aktuellen Quellen sind zuverlässiger, als einen zwe Jahre alten Videobefehl zu kopieren.
BigBearCasaOS pflegt Portainer weiterhin
Das aktuelle BigBearCasaOS-Repository enthält weiterhin Pakete für Portainer und den Portainer Agent. Nutzer, die dem BigBear-Store bereits vertrauen und ihn verwenden, können die gepflegte Anwendung daher über CasaOS installieren, anstatt das alte Tutorial manuell nachzubauen.
Siehe den aktuellen BigBearCasaOS-Anwendungskatalog.
Portainer verwendet standardmäßig HTTPS auf Port 9443
In der aktuellen Dokumentation zu Portainer CE heißt es, dass der Server normalerweise folgende Ports bereitstellt:
-
9443– HTTPS-Verwaltungsoberfläche; -
8000– optionaler Tunneldienst für den Edge Agent.
Der ältere HTTP-Port 9000 ist optional und sollte nicht einfach deshalb geöffnet werden, weil ihn ältere Tutorials verwendet haben.
Verwenden Sie die aktuelle Docker-Installationsanleitung für Portainer CE.
Das Verzeichnis /data von Portainer dauerhaft speichern
Portainer speichert Benutzer, Umgebungen, Endpunkte, Einstellungen und weitere Verwaltungsdaten unter /data. Wird der Container ohne dauerhaften Speicher neu erstellt, verhält sich die Portainer-Instanz wie eine Neuinstallation.
BigBear/CasaOS verwendet möglicherweise einen AppData-Ordner auf dem Host, während die Beispiele des Upstream-Projekts ein benanntes Docker-Volume nutzen. Beide Varianten sind gültig, sofern die Daten beim Ersetzen des Containers erhalten bleiben.
Der Docker-Socket verleiht Portainer weitreichende Kontrolle über den Host
Durch das Einbinden von:
/var/run/docker.sock:/var/run/docker.sock
kann Portainer die lokale Docker-Engine verwalten. Genau diese Funktion benötigen viele Nutzer – sie stellt jedoch auch eine wichtige Vertrauensgrenze dar. Wer die Kontrolle über Portainer übernimmt, kann häufig weitreichenden Zugriff auf Container, eingebundene Host-Dateien und privilegierte, von Docker erstellte Workloads erlangen.
Portainer nicht ohne starken Schutz dem Internet aussetzen
Betreiben Sie Portainer in einem vertrauenswürdigen LAN, über ein privates VPN oder hinter einem sorgfältig geschützten Reverse-Proxy. Verwenden Sie ein starkes Administratorpasswort, ein aktuelles Image und HTTPS. Veröffentlichen Sie keinen alten unverschlüsselten Verwaltungsport im öffentlichen Internet.
Portainer ersetzt CasaOS nicht
CasaOS und Portainer können dieselbe Docker-Engine verwalten. Das ist für erweiterte Prüfungen, Stacks, Netzwerke und Volumes nützlich. Wenn Sie jedoch eine Anwendung in Portainer bearbeiten, kann die Ansicht des CasaOS-App-Stores von dem manuell geänderten Container abweichen.
Legen Sie bei Anwendungen aus dem App Store fest, welcher Manager maßgeblich sein soll, bevor Sie größere Konfigurationsänderungen vornehmen.
Portainer als zustandsbehaftete Anwendung aktualisieren
Vergewissern Sie sich vor der Aktualisierung, dass /data dauerhaft gespeichert wird, und erstellen Sie nach Möglichkeit eine Sicherung. Laden Sie das neue Image herunter, erstellen Sie den Container mit denselben Speicher- und Socket-Zuordnungen neu und prüfen Sie anschließend den Zugriff auf die lokale Umgebung.
FAQ zu Portainer auf CasaOS
Ist der Forenbeitrag aus dem Jahr 2024 selbst eine vollständige Installationsanleitung?
Nein. Er verweist hauptsächlich auf ein externes BigBear-Tutorial.
Pflegt BigBearCasaOS Portainer weiterhin?
Ja. Der aktuelle BigBearCasaOS-Katalog führt weiterhin ein gepflegtes Portainer-Paket.
Warum ist der Docker-Socket sicherheitsrelevant?
Er gibt Portainer direkte Kontrolle über die lokale Docker-Engine. Bei einer Kompromittierung der Verwaltungsoberfläche kann daraus weitreichende Kontrolle auf Host-Ebene entstehen.
