La publicación original es principalmente una referencia a un tutorial externo de 2024, por lo que no proporciona suficientes detalles técnicos como para convertirla en una receta permanente de Portainer. Portainer ha seguido evolucionando, y BigBearCasaOS todavía mantiene un paquete de Portainer. Los principios de configuración duraderos son sencillos: usar la imagen actual de Portainer CE, conservar /data, montar el socket de Docker solo si realmente quieres que Portainer controle el motor de Docker local y proteger la interfaz de administración HTTPS.
BigBearCasaOS incluye actualmente Portainer como una aplicación mantenida, mientras que la documentación actual de Portainer CE utiliza el puerto 9443 para la interfaz HTTPS y un volumen persistente portainer_data. Estas fuentes actuales son más seguras que copiar el comando de un vídeo de hace dos años.
BigBearCasaOS todavía mantiene Portainer
El repositorio actual de BigBearCasaOS sigue incluyendo paquetes de Portainer y Portainer Agent. Esto significa que los usuarios que ya confían en la tienda de BigBear y la utilizan pueden instalar la aplicación mantenida mediante CasaOS en lugar de reproducir manualmente el tutorial antiguo.
Consulta el catálogo actual de aplicaciones de BigBearCasaOS.
Portainer utiliza HTTPS en el puerto 9443 de forma predeterminada
La documentación actual de Portainer CE indica que el servidor normalmente expone:
-
9443— interfaz de administración HTTPS; -
8000— servicio de túnel opcional para Edge Agent.
El puerto HTTP heredado 9000 es opcional y no debería abrirse simplemente porque lo usaran tutoriales antiguos.
Utiliza la instalación actual de Portainer CE para Docker.
Conserva el directorio /data de Portainer
Portainer almacena los usuarios, entornos, endpoints, ajustes y otros datos de administración en /data. Si el contenedor se recrea sin almacenamiento persistente, la instancia de Portainer se comportará como una instalación nueva.
BigBear/CasaOS puede utilizar una carpeta AppData del host, mientras que los ejemplos oficiales utilizan un volumen de Docker con nombre. Ambos modelos son válidos si los datos sobreviven a la sustitución del contenedor.
El socket de Docker otorga a Portainer un control considerable sobre el host
Montar:
/var/run/docker.sock:/var/run/docker.sock
permite que Portainer administre el motor de Docker local. Esa es la función que buscan los usuarios, pero también constituye un límite de confianza importante. Cualquiera que tome el control de Portainer puede obtener a menudo un amplio control sobre los contenedores, los archivos montados del host y las cargas de trabajo privilegiadas creadas por Docker.
No expongas Portainer a Internet sin una protección sólida
Mantén Portainer en una LAN de confianza, una VPN privada o un proxy inverso protegido cuidadosamente. Utiliza una contraseña de administrador segura, una imagen actualizada y HTTPS. No publiques en Internet una interfaz de administración antigua y sin cifrado.
Portainer no sustituye a CasaOS
CasaOS y Portainer pueden administrar el mismo motor de Docker. Esto resulta útil para inspecciones avanzadas, stacks, redes y volúmenes, pero editar una aplicación en Portainer puede hacer que la vista de la App Store de CasaOS deje de coincidir con el contenedor modificado manualmente.
Para las aplicaciones de la App Store, decide qué administrador será la autoridad antes de realizar cambios importantes en la configuración.
Actualiza Portainer como una aplicación con estado
Antes de actualizar, confirma que /data sea persistente y haz una copia de seguridad cuando sea práctico. Descarga la nueva imagen, recrea el contenedor con las mismas asignaciones de almacenamiento y del socket, y comprueba después el acceso al entorno local.
Preguntas frecuentes sobre Portainer en CasaOS
¿La publicación del foro de 2024 es por sí sola una guía de instalación completa?
No. Principalmente enlaza a un tutorial externo de BigBear.
¿BigBearCasaOS todavía mantiene Portainer?
Sí. El catálogo actual de BigBearCasaOS todavía incluye un paquete de Portainer mantenido.
¿Por qué el socket de Docker es un elemento sensible desde el punto de vista de la seguridad?
Otorga a Portainer control directo sobre el motor de Docker local, lo que puede traducirse en un amplio control sobre el host si la interfaz de administración se ve comprometida.
