Il post originale è soprattutto un rimando a un tutorial esterno del 2024, quindi non fornisce dettagli tecnici sufficienti per essere trasformato in una procedura Portainer permanente. Portainer ha continuato a evolversi e BigBearCasaOS mantiene ancora oggi un pacchetto Portainer. I principi di configurazione duraturi sono semplici: eseguire l’immagine Portainer CE corrente, rendere persistente /data, montare il socket Docker solo se si desidera intenzionalmente che Portainer controlli il motore Docker locale e proteggere l’interfaccia di gestione HTTPS.
BigBearCasaOS include attualmente Portainer tra le applicazioni mantenute, mentre la documentazione corrente di Portainer CE usa la porta 9443 per l’interfaccia HTTPS e un volume persistente portainer_data. Queste fonti aggiornate sono più affidabili che copiare il comando di un video vecchio di due anni.
BigBearCasaOS mantiene ancora Portainer
L’attuale repository BigBearCasaOS continua a includere i pacchetti Portainer e Portainer Agent. Ciò significa che gli utenti che già si fidano del catalogo BigBear e lo utilizzano possono installare l’app mantenuta tramite CasaOS, invece di riprodurre manualmente il vecchio tutorial.
Consulta l’attuale catalogo delle applicazioni BigBearCasaOS.
Portainer utilizza HTTPS sulla porta 9443 per impostazione predefinita
La documentazione attuale di Portainer CE indica che il server espone normalmente:
-
9443— interfaccia di gestione HTTPS; -
8000— servizio tunnel opzionale per Edge Agent.
La porta HTTP legacy 9000 è opzionale e non dovrebbe essere aperta semplicemente perché veniva usata nei tutorial più vecchi.
Usa l’attuale installazione Docker di Portainer CE.
Rendi persistente la directory /data di Portainer
Portainer memorizza utenti, ambienti, endpoint, impostazioni e altri dati di gestione in /data. Se il container viene ricreato senza spazio di archiviazione persistente, l’istanza Portainer si comporta come una nuova installazione.
BigBear/CasaOS può usare una cartella AppData sull’host, mentre gli esempi upstream usano un volume Docker denominato. Entrambi i modelli sono validi, purché i dati sopravvivano alla sostituzione del container.
Il socket Docker dà a Portainer un potente controllo sull’host
Il montaggio di:
/var/run/docker.sock:/var/run/docker.sock
consente a Portainer di gestire il motore Docker locale. È la funzionalità desiderata dagli utenti, ma rappresenta anche un confine di fiducia importante. Chiunque riesca a prendere il controllo di Portainer può spesso ottenere un’ampia capacità di gestione dei container, dei file montati sull’host e dei carichi di lavoro privilegiati creati da Docker.
Non esporre Portainer a Internet senza una protezione efficace
Mantieni Portainer su una LAN affidabile, su una VPN privata o dietro un proxy inverso adeguatamente protetto. Usa una password amministrativa robusta, un’immagine aggiornata e HTTPS. Non pubblicare su Internet un’istanza di gestione obsoleta e non crittografata.
Portainer non sostituisce CasaOS
CasaOS e Portainer possono gestire entrambi lo stesso motore Docker. Ciò è utile per ispezioni avanzate, stack, reti e volumi, ma modificare un’app in Portainer può far sì che la visualizzazione dell’App Store di CasaOS non corrisponda più al container modificato manualmente.
Per le applicazioni dell’App Store, stabilisci quale gestore debba essere considerato autorevole prima di apportare modifiche importanti alla configurazione.
Aggiorna Portainer come applicazione con stato persistente
Prima dell’aggiornamento, verifica che /data sia persistente e, quando possibile, esegui un backup. Scarica la nuova immagine, ricrea il container mantenendo gli stessi montaggi dello spazio di archiviazione e del socket, quindi verifica nuovamente l’accesso all’ambiente locale.
Domande frequenti su Portainer in CasaOS
Il post del forum del 2024 è di per sé una guida completa all’installazione?
No. Rimanda principalmente a un tutorial esterno di BigBear.
BigBearCasaOS mantiene ancora Portainer?
Sì. L’attuale catalogo BigBearCasaOS include ancora un pacchetto Portainer mantenuto.
Perché il socket Docker è sensibile dal punto di vista della sicurezza?
Concede a Portainer il controllo diretto del motore Docker locale, che può tradursi in ampi privilegi a livello di host se l’interfaccia di gestione viene compromessa.
