La configuration Compose source est utile comme exemple de chemin pour ZimaOS, mais elle n’a jamais été confirmée par l’auteur d’origine et ne devrait pas être figée comme configuration actuelle de TeslaMate. La documentation Docker maintenue de TeslaMate utilise toujours un déploiement Compose multiconteneur et recommande explicitement d’exécuter le service sur une machine toujours allumée, avec un état persistant pour la base de données et Grafana.
Les recommandations actuelles en amont mettent également l’accent sur la sécurité, car TeslaMate stocke des jetons d’API Tesla. Gardez le service sur un réseau domestique de confiance ou placez l’accès distant derrière un VPN/Tailscale/Cloudflare Tunnel, ou derrière un proxy inverse correctement sécurisé, plutôt que de publier directement l’interface Web brute.
Vérifier les exigences actuelles de TeslaMate
La documentation actuelle de TeslaMate indique :
- Docker/Compose ;
- un hôte toujours allumé ;
- au moins 1 Go de RAM pour l’installation, 2 Go étant recommandés ;
- un accès Internet aux services Tesla ;
- du matériel amd64 ou arm64.
Consultez la documentation actuelle sur l’installation Docker de TeslaMate.
La configuration source déplaçait correctement les données persistantes sous /DATA/AppData
La configuration Compose communautaire stockait les données de PostgreSQL, de Grafana et d’importation dans des dossiers AppData dédiés de ZimaOS. Il s’agit d’une adaptation pertinente à la plateforme : l’état des conteneurs doit être conservé en dehors du système de fichiers éphémère des conteneurs.
Protéger la base de données PostgreSQL
La base de données de TeslaMate contient les données historiques du véhicule ainsi que l’état de l’application. Sauvegardez-la avant toute mise à niveau des images ou modification importante de Compose.
Ne placez pas le répertoire de données PostgreSQL actif sur un partage réseau peu fiable et ne le supprimez pas lors du nettoyage des conteneurs.
Utiliser une ENCRYPTION_KEY robuste
TeslaMate utilise la clé de chiffrement pour protéger les jetons d’API Tesla stockés. L’espace réservé source indique « un peu de sel pour le chiffrement » ; remplacez-le par un secret aléatoire robuste et ne le divulguez pas dans des captures d’écran publiques ou des publications sur des forums.
Utiliser un mot de passe de base de données robuste et cohérent
La source indique à juste titre que le mot de passe de la base de données doit être identique dans la configuration de PostgreSQL, de TeslaMate et de Grafana. Une discordance peut ressembler à un problème de démarrage de l’application, même si les conteneurs eux-mêmes fonctionnent.
La source désactivait MQTT ; la configuration amont actuelle l’inclut dans la pile standard
La configuration Compose communautaire définissait DISABLE_MQTT=true. Les recommandations Docker actuelles de TeslaMate incluent Mosquitto dans l’exemple standard. MQTT reste facultatif selon les intégrations, mais les utilisateurs actuels doivent suivre la pile amont dont ils ont réellement besoin au lieu d’hériter automatiquement d’une simplification datant de 2025.
Sécuriser également Grafana
La source activait l’accès anonyme à Grafana. Cela peut être pratique sur un réseau local privé, mais expose les tableaux de bord du véhicule à toute personne pouvant atteindre le port. Pour l’accès distant, utilisez une authentification et un chemin réseau protégé.
Mettre à jour toute la pile de manière réfléchie
Avant une mise à niveau, sauvegardez la base de données, consultez les notes de version de TeslaMate, récupérez les nouvelles images, recréez la pile, puis vérifiez la collecte des données Tesla ainsi que les tableaux de bord Grafana.
FAQ sur TeslaMate sur ZimaOS
L’auteur d’origine a-t-il confirmé que la configuration Compose communautaire fonctionnait ?
Non. Il a indiqué qu’il allait l’essayer, mais la discussion ne contient aucun résultat.
Quelles données doivent être persistantes ?
Au minimum, la base de données TeslaMate/PostgreSQL et l’état de Grafana ; protégez également toutes les données supplémentaires importées ou configurées.
Faut-il exposer directement TeslaMate sur l’Internet public ?
Les recommandations actuelles de TeslaMate préconisent une connexion sécurisée, par exemple via un VPN, Cloudflare Tunnel, Tailscale, ZeroTier ou un proxy inverse correctement sécurisé.
