iHateMoneyはBigBearCasaOSで引き続き利用できますが、現在の財務データに使用する前に、2024年の古いインストールを更新してください。現在メンテナンスされているBigBearストアにはiHateMoney 7.2.1が掲載されており、上流プロジェクトでは7.2.1を速やかにインストールすべきセキュリティリリースと位置付けています。
古いフォーラム投稿は、主に動画の告知でした。現在のセットアップでは、永続的なデータベースストレージ、強力なシークレットキーと管理者パスワード、バックアップ、リモート利用時のHTTPS、そして現在の7.x移行境界を重視してください。
最新のBigBearパッケージを使用する
メンテナンスされているBigBearCasaOSアプリストアには、ihatemoney/ihatemoneyのバージョン7.2.1が掲載されています。
7.2.1はセキュリティリリース
上流プロジェクトのiHateMoney変更履歴では、7.2.1をセキュリティリリースと明記し、ユーザーに更新を促しています。
Dockerは現在も上流版の最も簡単なデプロイ方法
現在のiHateMoney Dockerインストールガイドでは、ポート8000で公式イメージを使用する方法を説明しています。BigBearでは別のCasaOSホストポートにマッピングされる場合があるため、外部ポートについてはApp Storeのマニフェストを確認してください。
データベースを永続化する
家計の支出履歴をコンテナレイヤーだけに保存しないでください。BigBearがデータベース/データパスを永続的なCasaOSストレージにマッピングしていることを確認し、バックアップ計画に含めてください。
強力なSECRET_KEYを使用する
iHateMoneyは環境変数による設定に対応しています。長くランダムなシークレットを生成し、古い動画や公開Composeファイルにあるサンプル値を再利用しないでください。
メジャーアップグレード前にバックアップする
7.xのリリース系列にはデータベースとAPIの変更が含まれています。古い6.xパッケージから7.xへ移行する前に、既存データをエクスポートまたはバックアップしてください。
更新後にプロジェクトを確認する
ログインし、複数のプロジェクトを開き、テスト用の支出を追加・削除し、通貨を確認して、プロジェクトのメンバーと履歴を確認してください。古いバックアップを削除する前に、これを実行します。
リモートアクセスにはHTTPSを使用する
支出データには、家庭に関する機密情報が含まれる場合があります。アプリをLAN内に置くか、認証付きHTTPSまたはプライベートアクセスの背後に配置し、生のコンテナポートを転送しないでください。
Dockerデプロイガイドでは、コンテナの一般的な運用手順を説明しています。
実際に実行されているバージョンを確認する
docker ps --format 'table {{.Names}} {{.Image}}'
App Storeのカードが更新されていても、固定されたイメージや再デプロイの失敗により、古いコンテナが実行されたままの場合があります。セキュリティ更新が完了したと判断する前に、実行中のイメージを確認してください。
エクスポートだけでなく復元もテストする
永続データベースのコピーを保管し、アプリケーションのエクスポートを使用している場合は、一時的なデプロイ環境にテスト用コピーを復元してください。財務記録は、復元を一度も試していないバックアップだけでは不十分なデータの典型です。
家族のアカウントを分離する
CasaOS管理者アカウントをiHateMoneyのログインとして共有しないでください。iHateMoney独自のプロジェクト/メンバー機能を使用し、CasaOSの管理権限はサーバーを管理する人に限定してください。
よくある質問
iHateMoneyはBigBearCasaOSにまだありますか?
はい。メンテナンスされているストアには現在、バージョン7.2.1が掲載されています。
古いチュートリアルのバージョンから更新すべき理由は何ですか?
上流プロジェクトの7.2.1は、明確にセキュリティリリースとされています。
iHateMoneyが使用するポートは何ですか?
上流版のDockerでは内部ポート8000を使用しますが、CasaOSパッケージでは別のホストポートにマッピングされる場合があります。
インターネットに直接公開すべきですか?
いいえ。リモート利用にはHTTPSまたはプライベートアクセスと、強力なアプリケーション認証情報を使用してください。
