Soluzione della community

Installa Tandoor Recipes su CasaOS in tutta sicurezza con BigBear

A 2024 BigBearCasaOS tutorial showed Tandoor on CasaOS; the maintained BigBear store now lists a current Tandoor 2 package.

Tandoor Recipes è ancora disponibile nell'archivio BigBearCasaOS mantenuto e il pacchetto attuale utilizza il container Tandoor upstream, anziché lo stato del vecchio tutorial del 2024. BigBear elenca attualmente Tandoor 2.6.9 con ghcr.io/tandoorrecipes/recipes.

Per una distribuzione affidabile, proteggi il database Postgres e i dati multimediali e di configurazione, imposta una chiave segreta reale e gli host consentiti e leggi le note di rilascio upstream prima di eseguire l'aggiornamento, perché le migrazioni del database Tandoor non possono essere semplicemente annullate.

Usa il pacchetto BigBear attuale

Il negozio di app BigBearCasaOS mantenuto elenca il pacchetto Tandoor attuale ed è una fonte migliore del solo video del 2024.

Tandoor raccomanda ufficialmente Docker Compose

L'attuale guida Docker di Tandoor indica Docker/Compose come metodo di installazione ufficialmente mantenuto e testato regolarmente.

Proteggi il database

Tandoor in produzione utilizza PostgreSQL nello stack Compose consigliato. Mantieni il volume del database su uno spazio di archiviazione persistente ed esegui un backup prima degli aggiornamenti.

Proteggi i contenuti multimediali delle ricette

Le immagini delle ricette e i contenuti multimediali caricati fanno parte dei tuoi dati. Verifica che il manifest CasaOS associ percorsi persistenti per i contenuti multimediali e statici, invece di conservarli soltanto nel file system temporaneo del container.

Imposta segreti robusti

L'upstream richiede valori come SECRET_KEY, POSTGRES_PASSWORD e ALLOWED_HOSTS. Non mantenere le password di esempio presenti in un video tutorial.

Tandoor 2 ha modificato la struttura del container

Tandoor 2 include nginx nel container web ed espone internamente la porta 80. I tutorial meno recenti che descrivono la struttura gunicorn/media di Tandoor 1 possono quindi essere fuorvianti.

Aggiorna prima eseguendo un backup

La procedura di aggiornamento attuale dell'upstream è:

docker compose down
docker compose pull
docker compose up -d

Leggi però prima le note di rilascio. Tandoor avverte che, dopo le migrazioni, non esiste un percorso supportato per il downgrade del database.

Usa HTTPS per l'accesso remoto della famiglia

Se le ricette devono essere raggiungibili al di fuori della LAN, configura Tandoor dietro HTTPS con autenticazione o tramite accesso remoto privato, invece di inoltrare direttamente la porta dell'applicazione.

La guida alla distribuzione Docker si applica anche alle app personalizzate o della community di CasaOS.

Verifica il primo avvio prima di importare le ricette

Al primo avvio, attendi che le migrazioni del database terminino e controlla i log del container web e di Postgres se l'interfaccia non viene visualizzata. Non ricreare ripetutamente i container mentre le migrazioni sono ancora in corso.

Usa una porta host dedicata

Tandoor 2 serve HTTP tramite nginx incluso nel container web. Se CasaOS o un'altra app utilizza già la porta host selezionata, modifica solo l'associazione sul lato host invece di modificare la porta interna di Tandoor.

Esporta le ricette come ulteriore metodo di ripristino

I backup del database sono il metodo di ripristino principale, ma le esportazioni periodiche delle ricette offrono un ulteriore modo per recuperare i contenuti se il database dell'applicazione viene danneggiato. Conserva queste esportazioni al di fuori dello stesso stack di container.

Domande frequenti

Tandoor è ancora disponibile in BigBearCasaOS?

Sì. Il repository attuale elenca Tandoor 2.6.9.

Quale database dovrebbe usare Tandoor?

La configurazione ufficiale Compose utilizza PostgreSQL.

Posso aggiornare scaricando una nuova immagine?

Sì, ma esegui prima un backup e leggi le note di rilascio, perché le migrazioni del database potrebbero non essere reversibili.

Ho bisogno di un reverse proxy?

Non per l'uso limitato alla LAN, ma per l'accesso remoto è consigliato utilizzare HTTPS e un proxy.