Die Quell-Compose-Datei ist als Beispiel für einen ZimaOS-Pfad nützlich, wurde jedoch vom ursprünglichen Verfasser nie bestätigt und sollte nicht als aktueller TeslaMate-Stack festgeschrieben werden. Die gepflegte Docker-Dokumentation von TeslaMate verwendet weiterhin eine Compose-Bereitstellung mit mehreren Containern und empfiehlt ausdrücklich, den Dienst auf einem ständig eingeschalteten Rechner mit dauerhaftem Datenbank- und Grafana-Zustand auszuführen.
Die aktuellen Upstream-Empfehlungen betonen außerdem die Sicherheit, da TeslaMate Tesla-API-Tokens speichert. Betreiben Sie den Dienst in einem vertrauenswürdigen Heimnetzwerk oder sichern Sie den Fernzugriff über ein VPN, Tailscale, einen Cloudflare Tunnel oder einen gehärteten Reverse-Proxy ab, anstatt die unveränderte Weboberfläche direkt zu veröffentlichen.
Aktuelle TeslaMate-Anforderungen prüfen
Die aktuelle TeslaMate-Dokumentation nennt:
- Docker/Compose;
- einen ständig eingeschalteten Host;
- mindestens 1 GB RAM für die Installation, empfohlen werden 2 GB;
- Internetzugriff auf Tesla-Dienste;
- Hardware mit amd64 oder arm64.
Siehe die aktuelle TeslaMate-Docker-Installation.
Die Quelle verschob persistente Daten korrekt nach /DATA/AppData
Die Community-Compose-Datei speicherte PostgreSQL-Daten, Grafana-Daten und Importdaten in dafür vorgesehenen ZimaOS-AppData-Ordnern. Das ist eine sinnvolle Anpassung an die Plattform: Der Zustand von Containern sollte außerhalb des kurzlebigen Container-Dateisystems erhalten bleiben.
Die PostgreSQL-Datenbank schützen
Die TeslaMate-Datenbank enthält historische Fahrzeugdaten und den Anwendungszustand. Sichern Sie sie vor Image-Upgrades oder größeren Compose-Änderungen.
Legen Sie das aktive Postgres-Datenverzeichnis nicht auf einer unzuverlässigen Netzwerkfreigabe ab und löschen Sie es beim Bereinigen von Containern nicht.
Einen starken ENCRYPTION_KEY verwenden
TeslaMate verwendet den Verschlüsselungsschlüssel, um gespeicherte Tesla-API-Tokens zu schützen. Der Platzhalter in der Quelle lautet „some salt for encryption“; ersetzen Sie ihn durch ein starkes, zufälliges Geheimnis und veröffentlichen Sie es nicht in Screenshots oder Forenbeiträgen.
Ein einheitliches, starkes Datenbankpasswort verwenden
Die Quelle weist richtigerweise darauf hin, dass das Datenbankpasswort in der Konfiguration von Postgres, TeslaMate und Grafana übereinstimmen muss. Eine Abweichung kann wie ein Problem beim Start der Anwendung wirken, obwohl die Container selbst laufen.
Die Quelle deaktivierte MQTT; der aktuelle Upstream enthält es im Standard-Stack
Die Community-Compose-Datei setzte DISABLE_MQTT=true. Die aktuelle TeslaMate-Docker-Dokumentation enthält Mosquitto im Standardbeispiel. MQTT bleibt je nach Integrationen optional, aber aktuelle Nutzer sollten dem tatsächlich benötigten Upstream-Stack folgen, statt automatisch eine Vereinfachung aus dem Jahr 2025 zu übernehmen.
Auch Grafana absichern
Die Quelle setzte den anonymen Grafana-Zugriff auf „true“. Das kann in einem privaten LAN praktisch sein, macht Fahrzeug-Dashboards jedoch für jeden zugänglich, der den Port erreichen kann. Verwenden Sie für den Fernzugriff eine Authentifizierung und einen geschützten Netzwerkpfad.
Den gesamten Stack bewusst aktualisieren
Sichern Sie vor dem Upgrade die Datenbank, lesen Sie die TeslaMate-Versionshinweise, laden Sie die neuen Images herunter, erstellen Sie den Stack neu und überprüfen Sie anschließend die Tesla-Datenerfassung sowie die Grafana-Dashboards.
TeslaMate auf ZimaOS – FAQ
Hat der ursprüngliche Verfasser bestätigt, dass die Community-Compose-Datei funktioniert?
Nein. Er sagte, dass er sie ausprobieren werde, aber der Thread enthält kein Ergebnis.
Welche Daten müssen dauerhaft gespeichert werden?
Mindestens die TeslaMate-/Postgres-Datenbank und der Grafana-Zustand; schützen Sie außerdem alle zusätzlichen importierten oder konfigurierten Daten.
Sollte TeslaMate direkt dem öffentlichen Internet ausgesetzt werden?
Die aktuellen TeslaMate-Empfehlungen raten zu einer sicheren Verbindung, etwa über VPN, Cloudflare Tunnel, Tailscale, ZeroTier oder einen gehärteten Reverse-Proxy.
