コミュニティソリューション

ZimaOSにTeslaMateをインストール:最新のPostgres、Grafana、MQTT、トークンセキュリティに対応した2025年版コミュニティComposeを更新

A February 2025 thread where the upstream TeslaMate Compose would not install directly on ZimaOS and a community member adapted the storage paths to /DATA/AppData, used Postgres 17, Grafana, TeslaMate, and disabled MQTT. The original poster thanked them but never returned with a confirmed result.

このソースComposeはZimaOSのパス例としては役立ちますが、元の投稿者による確認は一度も行われておらず、現在のTeslaMateスタックとして固定すべきではありません。TeslaMateの現在も保守されているDockerドキュメントでは、複数コンテナによるComposeデプロイを引き続き使用しており、永続的なデータベースとGrafanaの状態を保持できる常時稼働マシンでサービスを実行することを明確に推奨しています。

現在の上流ガイダンスでは、TeslaMateがTesla APIトークンを保存するため、セキュリティも重視されています。サービスは信頼できるホームネットワーク内で運用するか、WebUIを直接公開するのではなく、VPN、Tailscale、Cloudflare Tunnel、または適切に堅牢化したリバースプロキシの背後にリモートアクセスを配置してください。

現在のTeslaMate要件を確認する

現在のTeslaMateドキュメントには、次の要件が記載されています。

  • Docker/Compose
  • 常時稼働するホスト
  • インストールには最低1 GBのRAM、推奨2 GB
  • Teslaサービスへのインターネット接続
  • amd64またはarm64のハードウェア

現在のTeslaMate Dockerインストールガイドを参照してください。

ソースでは永続データを正しく/ DATA/AppData配下に移動している

コミュニティComposeでは、Postgresデータ、Grafanaデータ、インポートデータを、専用のZimaOS AppDataフォルダー配下に保存していました。これは妥当なプラットフォーム対応です。コンテナの状態は、破棄されるコンテナファイルシステムの外部で永続化する必要があります。

PostgreSQLデータベースを保護する

TeslaMateのデータベースには、車両の履歴データとアプリケーションの状態が含まれています。イメージのアップグレードやComposeの大幅な変更を行う前に、バックアップしてください。

稼働中のPostgresデータディレクトリを信頼性の低いネットワーク共有に置いたり、コンテナのクリーンアップ時に削除したりしないでください。

強力なENCRYPTION_KEYを使用する

TeslaMateは、保存されたTesla APIトークンを保護するために暗号化キーを使用します。ソース内のプレースホルダーには「暗号化用の適当なソルト」とありますが、強力なランダムシークレットに置き換え、公開スクリーンショットやフォーラム投稿に載せないでください。

一貫した強力なデータベースパスワードを使用する

ソースで正しく説明されているとおり、データベースのパスワードはPostgres、TeslaMate、Grafanaの設定全体で一致している必要があります。不一致があると、コンテナ自体は稼働していても、アプリケーションの起動問題のように見えることがあります。

ソースではMQTTを無効にしているが、現在の上流版では標準スタックに含まれている

コミュニティComposeではDISABLE_MQTT=trueに設定されていました。現在のTeslaMate Dockerガイダンスでは、標準例にMosquittoが含まれています。MQTTは連携内容によっては任意ですが、現在のユーザーは、2025年の簡略化設定をそのまま引き継ぐのではなく、実際に必要な上流スタックに従うべきです。

Grafanaも保護する

ソースではGrafanaの匿名アクセスをtrueに設定していました。プライベートLAN内では便利かもしれませんが、ポートに到達できる誰もが車両ダッシュボードを閲覧できる状態になります。リモートアクセスでは、認証と保護されたネットワーク経路を使用してください。

スタック全体を計画的に更新する

アップグレード前にデータベースをバックアップし、TeslaMateのリリースノートを確認して、新しいイメージを取得し、スタックを再作成してください。その後、Teslaデータの収集とGrafanaダッシュボードが正常に動作することを確認します。

ZimaOS上のTeslaMateに関するFAQ

元の投稿者は、コミュニティComposeが動作したことを確認しましたか?

いいえ。試してみると述べただけで、スレッドには結果が記載されていません。

どのデータを永続化する必要がありますか?

最低限、TeslaMate/PostgresデータベースとGrafanaの状態を永続化してください。追加でインポートまたは設定したデータも保護してください。

TeslaMateをパブリックインターネットに直接公開すべきですか?

現在のTeslaMateガイダンスでは、VPN、Cloudflare Tunnel、Tailscale、ZeroTier、または適切に堅牢化したリバースプロキシなど、安全な接続を推奨しています。