Solution communautaire

Installer Portainer sur CasaOS avec BigBearCasaOS : version actuelle, données persistantes, socket Docker et sécurité

A February 2024 Community post pointing users to a BigBearCasaOS Portainer installation tutorial. The forum post itself contains no Compose file or user verification, so a current standalone page must rely on the maintained BigBearCasaOS package and upstream Portainer documentation rather than reconstructing the old video.

L’article source renvoie principalement vers un tutoriel externe de 2024 et ne fournit donc pas suffisamment de détails techniques pour en faire une recette Portainer permanente. Portainer lui-même a continué d’évoluer, et BigBearCasaOS maintient toujours un paquet Portainer. Les principes de configuration durables sont simples : utiliser l’image actuelle de Portainer CE, conserver /data, monter le socket Docker uniquement si vous souhaitez intentionnellement que Portainer contrôle le moteur Docker local, et protéger l’interface de gestion HTTPS.

BigBearCasaOS répertorie actuellement Portainer comme une application maintenue, tandis que la documentation actuelle de Portainer CE utilise le port 9443 pour l’interface HTTPS et un volume persistant portainer_data. Ces sources à jour sont plus fiables que la reproduction d’une commande vidéo vieille de deux ans.

BigBearCasaOS maintient toujours Portainer

Le dépôt actuel de BigBearCasaOS inclut toujours les paquets Portainer et Portainer Agent. Les utilisateurs qui font déjà confiance à la boutique BigBear et l’utilisent peuvent donc installer l’application maintenue via CasaOS au lieu de reproduire manuellement l’ancien tutoriel.

Consultez le catalogue actuel des applications BigBearCasaOS.

Portainer utilise HTTPS sur le port 9443 par défaut

La documentation actuelle de Portainer CE indique que le serveur expose normalement :

  • 9443 — interface de gestion HTTPS ;
  • 8000 — service de tunnel Edge Agent facultatif.

L’ancien port HTTP 9000 est facultatif et ne doit pas être ouvert simplement parce que d’anciens tutoriels l’utilisaient.

Suivez l’installation Docker actuelle de Portainer CE.

Conservez le répertoire /data de Portainer

Portainer stocke les utilisateurs, les environnements, les points de terminaison, les paramètres et d’autres données de gestion dans /data. Si le conteneur est recréé sans stockage persistant, l’instance Portainer se comporte comme une nouvelle installation.

BigBear/CasaOS peut utiliser un dossier AppData de l’hôte, tandis que les exemples en amont utilisent un volume Docker nommé. Les deux modèles sont valides si les données survivent au remplacement du conteneur.

Le socket Docker donne à Portainer un contrôle puissant sur l’hôte

Le montage :

/var/run/docker.sock:/var/run/docker.sock

permet à Portainer de gérer le moteur Docker local. C’est la fonctionnalité recherchée par les utilisateurs, mais il s’agit également d’une limite de confiance importante. Toute personne qui prend le contrôle de Portainer peut souvent obtenir un contrôle étendu sur les conteneurs, les fichiers montés de l’hôte et les charges de travail privilégiées créées par Docker.

N’exposez pas Portainer à Internet sans protection solide

Gardez Portainer sur un réseau local de confiance, un VPN privé ou derrière un proxy inverse soigneusement protégé. Utilisez un mot de passe administrateur robuste, une image à jour et HTTPS. Ne publiez pas sur Internet un ancien port de gestion non chiffré.

Portainer ne remplace pas CasaOS

CasaOS et Portainer peuvent tous deux gérer le même moteur Docker. Cela est utile pour l’inspection avancée, les stacks, les réseaux et les volumes, mais la modification d’une application dans Portainer peut faire diverger l’affichage de la boutique d’applications CasaOS du conteneur modifié manuellement.

Pour les applications de la boutique, déterminez quel gestionnaire fait autorité avant d’effectuer des modifications importantes de configuration.

Mettez à jour Portainer comme une application avec état

Avant la mise à jour, vérifiez que /data est persistant et sauvegardez-le lorsque cela est possible. Téléchargez la nouvelle image, recréez le conteneur avec les mêmes mappages de stockage et de socket, puis vérifiez ensuite l’accès à l’environnement local.

FAQ sur Portainer dans CasaOS

L’article du forum de 2024 constitue-t-il à lui seul un guide d’installation complet ?

Non. Il renvoie principalement vers un tutoriel externe de BigBear.

BigBearCasaOS maintient-il toujours Portainer ?

Oui. Le catalogue actuel de BigBearCasaOS répertorie toujours un paquet Portainer maintenu.

Pourquoi le socket Docker présente-t-il un risque pour la sécurité ?

Il donne à Portainer un contrôle direct sur le moteur Docker local, ce qui peut se traduire par des privilèges étendus au niveau de l’hôte si l’interface de gestion est compromise.