Solution communautaire

Installer Tandoor Recipes sur CasaOS avec BigBear en toute sécurité

A 2024 BigBearCasaOS tutorial showed Tandoor on CasaOS; the maintained BigBear store now lists a current Tandoor 2 package.

Tandoor Recipes est toujours disponible dans la boutique BigBearCasaOS maintenue, et le paquet actuel utilise le conteneur Tandoor officiel en amont plutôt que l’ancien état du tutoriel de 2024. BigBear propose actuellement Tandoor 2.6.9 avec ghcr.io/tandoorrecipes/recipes.

Pour un déploiement fiable, protégez la base de données PostgreSQL ainsi que les données multimédias et de configuration, définissez une véritable clé secrète et les hôtes autorisés, puis consultez les notes de version officielles avant toute mise à niveau, car les migrations de base de données de Tandoor ne peuvent pas être simplement annulées.

Utiliser le paquet BigBear actuel

La boutique d’applications BigBearCasaOS maintenue répertorie le paquet Tandoor actuel et constitue une meilleure source que la vidéo de 2024 prise isolément.

Tandoor recommande officiellement Docker Compose

Le guide Docker de Tandoor actuel indique que Docker/Compose est la méthode d’installation officiellement maintenue et régulièrement testée.

Protéger la base de données

En production, Tandoor utilise PostgreSQL dans sa pile Compose recommandée. Conservez le volume de la base de données sur un stockage persistant et sauvegardez-le avant les mises à niveau.

Protéger les fichiers multimédias des recettes

Les images de recettes et les fichiers multimédias importés font partie de vos données. Vérifiez que le manifeste CasaOS associe les chemins persistants des fichiers multimédias et statiques, au lieu de les conserver uniquement dans le système de fichiers éphémère du conteneur.

Définir des secrets robustes

La configuration officielle exige notamment des valeurs telles que SECRET_KEY, POSTGRES_PASSWORD et ALLOWED_HOSTS. Ne conservez pas les mots de passe d’exemple d’un tutoriel vidéo.

Tandoor 2 a modifié la structure du conteneur

Tandoor 2 inclut nginx dans le conteneur web et expose le port 80 en interne. Les anciens tutoriels décrivant la structure gunicorn/médias de Tandoor 1 peuvent donc être trompeurs.

Mettre à jour après avoir effectué une sauvegarde

La procédure de mise à jour actuelle en amont est la suivante :

docker compose down
docker compose pull
docker compose up -d

Consultez toutefois d’abord les notes de version. Tandoor précise qu’il n’existe aucune procédure prise en charge pour rétrograder la base de données après l’exécution des migrations.

Utiliser HTTPS pour l’accès familial à distance

Si les recettes doivent être accessibles depuis l’extérieur du réseau local, placez Tandoor derrière un accès HTTPS authentifié ou un accès distant privé, au lieu de transférer directement le port brut de l’application.

Le guide de déploiement Docker s’applique également aux applications personnalisées ou communautaires de CasaOS.

Vérifier le premier démarrage avant d’importer les recettes

Au premier lancement, laissez le temps aux migrations de base de données de se terminer et consultez les journaux du conteneur web et de PostgreSQL si l’interface ne s’affiche pas. Ne recréez pas les conteneurs à répétition pendant l’exécution des migrations.

Utiliser un port hôte dédié

Tandoor 2 sert le trafic HTTP via nginx intégré à son conteneur web. Si CasaOS ou une autre application utilise déjà le port hôte sélectionné, modifiez uniquement le mappage côté hôte plutôt que le port interne de Tandoor.

Exporter les recettes comme seconde solution de récupération

Les sauvegardes de la base de données constituent la principale méthode de récupération, mais des exportations périodiques des recettes offrent une autre possibilité de récupérer le contenu si la base de données de l’application est endommagée. Conservez ces exportations en dehors de la même pile de conteneurs.

FAQ

Tandoor est-il toujours disponible dans BigBearCasaOS ?

Oui. Le dépôt actuel répertorie Tandoor 2.6.9.

Quelle base de données Tandoor doit-il utiliser ?

La configuration Compose officielle utilise PostgreSQL.

Puis-je mettre à jour en téléchargeant une nouvelle image ?

Oui, mais effectuez d’abord une sauvegarde et consultez les notes de version, car les migrations de base de données peuvent être irréversibles.

Ai-je besoin d’un proxy inverse ?

Pas pour un usage limité au réseau local, mais HTTPS et l’utilisation d’un proxy sont recommandés pour l’accès à distance.