Soluzione della community

Installa Portainer su CasaOS con BigBearCasaOS: versione attuale, dati persistenti, socket Docker e sicurezza

A February 2024 Community post pointing users to a BigBearCasaOS Portainer installation tutorial. The forum post itself contains no Compose file or user verification, so a current standalone page must rely on the maintained BigBearCasaOS package and upstream Portainer documentation rather than reconstructing the old video.

Il post originale è soprattutto un rimando a un tutorial esterno del 2024, quindi non fornisce dettagli tecnici sufficienti per essere trasformato in una procedura Portainer permanente. Portainer ha continuato a evolversi e BigBearCasaOS mantiene ancora oggi un pacchetto Portainer. I principi di configurazione duraturi sono semplici: eseguire l’immagine Portainer CE corrente, rendere persistente /data, montare il socket Docker solo se si desidera intenzionalmente che Portainer controlli il motore Docker locale e proteggere l’interfaccia di gestione HTTPS.

BigBearCasaOS include attualmente Portainer tra le applicazioni mantenute, mentre la documentazione corrente di Portainer CE usa la porta 9443 per l’interfaccia HTTPS e un volume persistente portainer_data. Queste fonti aggiornate sono più affidabili che copiare il comando di un video vecchio di due anni.

BigBearCasaOS mantiene ancora Portainer

L’attuale repository BigBearCasaOS continua a includere i pacchetti Portainer e Portainer Agent. Ciò significa che gli utenti che già si fidano del catalogo BigBear e lo utilizzano possono installare l’app mantenuta tramite CasaOS, invece di riprodurre manualmente il vecchio tutorial.

Consulta l’attuale catalogo delle applicazioni BigBearCasaOS.

Portainer utilizza HTTPS sulla porta 9443 per impostazione predefinita

La documentazione attuale di Portainer CE indica che il server espone normalmente:

  • 9443 — interfaccia di gestione HTTPS;
  • 8000 — servizio tunnel opzionale per Edge Agent.

La porta HTTP legacy 9000 è opzionale e non dovrebbe essere aperta semplicemente perché veniva usata nei tutorial più vecchi.

Usa l’attuale installazione Docker di Portainer CE.

Rendi persistente la directory /data di Portainer

Portainer memorizza utenti, ambienti, endpoint, impostazioni e altri dati di gestione in /data. Se il container viene ricreato senza spazio di archiviazione persistente, l’istanza Portainer si comporta come una nuova installazione.

BigBear/CasaOS può usare una cartella AppData sull’host, mentre gli esempi upstream usano un volume Docker denominato. Entrambi i modelli sono validi, purché i dati sopravvivano alla sostituzione del container.

Il socket Docker dà a Portainer un potente controllo sull’host

Il montaggio di:

/var/run/docker.sock:/var/run/docker.sock

consente a Portainer di gestire il motore Docker locale. È la funzionalità desiderata dagli utenti, ma rappresenta anche un confine di fiducia importante. Chiunque riesca a prendere il controllo di Portainer può spesso ottenere un’ampia capacità di gestione dei container, dei file montati sull’host e dei carichi di lavoro privilegiati creati da Docker.

Non esporre Portainer a Internet senza una protezione efficace

Mantieni Portainer su una LAN affidabile, su una VPN privata o dietro un proxy inverso adeguatamente protetto. Usa una password amministrativa robusta, un’immagine aggiornata e HTTPS. Non pubblicare su Internet un’istanza di gestione obsoleta e non crittografata.

Portainer non sostituisce CasaOS

CasaOS e Portainer possono gestire entrambi lo stesso motore Docker. Ciò è utile per ispezioni avanzate, stack, reti e volumi, ma modificare un’app in Portainer può far sì che la visualizzazione dell’App Store di CasaOS non corrisponda più al container modificato manualmente.

Per le applicazioni dell’App Store, stabilisci quale gestore debba essere considerato autorevole prima di apportare modifiche importanti alla configurazione.

Aggiorna Portainer come applicazione con stato persistente

Prima dell’aggiornamento, verifica che /data sia persistente e, quando possibile, esegui un backup. Scarica la nuova immagine, ricrea il container mantenendo gli stessi montaggi dello spazio di archiviazione e del socket, quindi verifica nuovamente l’accesso all’ambiente locale.

Domande frequenti su Portainer in CasaOS

Il post del forum del 2024 è di per sé una guida completa all’installazione?

No. Rimanda principalmente a un tutorial esterno di BigBear.

BigBearCasaOS mantiene ancora Portainer?

Sì. L’attuale catalogo BigBearCasaOS include ancora un pacchetto Portainer mantenuto.

Perché il socket Docker è sensibile dal punto di vista della sicurezza?

Concede a Portainer il controllo diretto del motore Docker locale, che può tradursi in ampi privilegi a livello di host se l’interfaccia di gestione viene compromessa.