관리되는 jlesage/firefox 이미지를 사용하면 CasaOS에서 브라우저로 액세스할 수 있는 Docker 앱으로 Firefox를 실행할 수 있습니다. 핵심 설정은 여전히 간단합니다. 컨테이너 포트 5800을 사용하지 않는 호스트 포트에 매핑하고, 컨테이너를 다시 만들더라도 Firefox 설정, 상태 및 프로필 데이터가 유지되도록 /config를 영구 저장하세요.
이전 커뮤니티 튜토리얼은 대체로 올바르지만, 배포 기준은 현재 업스트림 문서를 따라야 합니다. 또한 많은 원클릭 가이드보다 한 가지 보안 사항을 더 명확히 설명합니다. 이 컨테이너는 웹 인터페이스를 통해 완전한 그래픽 브라우저를 노출하므로, 인증과 전송 보안 없이 포트 5800을 인터넷에 공개하지 마세요.
이 Firefox 컨테이너가 실제로 하는 일
컨테이너는 서버에서 Firefox를 실행하고 그래픽 인터페이스를 일반 브라우저로 스트리밍합니다. CasaOS 호스트 시스템에 Firefox를 직접 설치하는 것이 아닙니다.
현재 jlesage Firefox 문서에는 웹 액세스, VNC, 인증, 리버스 프록시, 오디오, 클립보드 동기화 및 영구 구성이 설명되어 있습니다.
최소 CasaOS 설정
업스트림 빠른 시작에서는 여전히 다음을 사용합니다.
docker run -d --name=firefox -p 5800:5800 -v /docker/appdata/firefox:/config:rw jlesage/firefox
CasaOS에서는 이러한 설정이 다음과 같이 적용됩니다.
-
이미지:
jlesage/firefox - 호스트 포트: 5800과 같이 사용하지 않는 포트
- 컨테이너 포트: 5800/TCP
-
영구 볼륨:
/config에 매핑된 CasaOS AppData 폴더
CasaOS 사용자 지정 앱으로 설치하는 방법
- CasaOS 앱 스토어를 엽니다.
- 사용자 지정/수동 앱 옵션을 선택합니다.
- 입력
jlesage/firefox이미지로. - 포트 매핑 추가
5800:5800. - AppData 폴더를 만들고 다음 위치에 매핑합니다
/config. - 다음과 같은 영구 재시작 정책을 설정합니다
중지되지 않는 한. - 앱을 설치하고 엽니다
http://SERVER-IP:5800.
“만일을 대비해” 권한 모드를 활성화하지 마세요
이전 커뮤니티 튜토리얼에서는 권한을 보수적으로 설정했지만, 현재 업스트림 빠른 시작에서는 일반적인 Firefox 사용에 권한 모드가 필요하지 않습니다. 특정 요구 사항 없이 호스트의 광범위한 기능을 부여하면 Docker 격리가 약화됩니다.
일반 컨테이너 권한으로 시작하세요. 문서화된 기능에 실제로 필요한 장치나 기능만 추가하세요.
Keep /config Persistent
/config를 영구적으로 유지하세요 /config 업스트림 프로젝트에서는 다음과 같이 설명합니다
애플리케이션 구성, 상태, 로그 및 영구 파일을 저장합니다. 올바르게 연결하면 해당 상태를 잃지 않고 Firefox 컨테이너를 제거하고 다시 생성할 수 있습니다.
Docker 영속성 가이드에서는 동일한 컨테이너 저장소 모델을 설명합니다.
웹 인터페이스 보호
브라우저 안의 브라우저에는 쿠키, 비밀번호, 세션, 다운로드 항목, 검색 기록이 포함될 수 있습니다. 웹 UI를 민감한 정보로 취급하세요. 5800 공용 인터넷에 직접 노출하는 대신, 업스트림은 웹 인증과 VNC 비밀번호를 지원합니다. 원격으로 사용하려면 서비스를 사설 VPN/오버레이 네트워크 또는 올바르게 구성된 HTTPS 리버스 프록시 뒤에 배치하세요.
5800이 사용 중일 때 다른 호스트 포트 사용
호스트 포트를 변경하더라도 컨테이너 포트는 5800으로 유지할 수 있습니다. 예를 들면 다음과 같습니다.
5801:5800
그런 다음 다음 주소로 이동하세요 http://SERVER-IP:5801다른 앱이 이미 5800을 사용 중일 때 유용합니다.
Firefox 업데이트 방법
새 컨테이너 이미지를 가져온 후 동일한 설정으로 컨테이너를 다시 생성하세요 /config 볼륨 매핑. 중요한 브라우저 데이터를 일회성 컨테이너 레이어에만 저장하지 마세요.
서버 측 브라우저가 유용한 경우
- 홈 서버에서 격리된 브라우징;
- 원격 사설 연결을 통한 LAN 전용 관리자 페이지 액세스;
- 자동화 또는 키오스크 워크플로;
- 클라이언트 PC가 아닌 서버에 브라우저 프로필을 저장하는 것.
로컬 Firefox보다 자동으로 더 비공개가 되는 것은 아닙니다. 서버가 여전히 웹 요청을 보내며, 컨테이너 UI에 액세스할 수 있는 사람은 누구나 세션에 접근할 수 있습니다.
FAQ
jlesage Firefox는 어떤 포트를 사용하나요?
웹 UI는 기본적으로 컨테이너 포트 5800을 사용합니다. 노출하도록 선택하면 VNC는 5900을 사용합니다.
Firefox 설정은 어디에 저장되나요?
영구 호스트 폴더를 다음 위치에 연결하세요 /config업스트림 문서에서는 이를 영구 구성 및 상태 디렉터리로 설명합니다.
CasaOS에서 Firefox에 권한 모드가 필요한가요?
일반적인 업스트림 빠른 시작 구성에서는 권장하지 않습니다. 특정 문서화된 기능에 필요한 경우가 아니라면 권한 모드를 사용하지 마세요.
Firefox 웹 UI를 인터넷에 노출해도 되나요?
기술적으로는 가능하지만, 인증되지 않은 HTTP 브라우저 세션을 직접 노출하지 마세요. 인증과 함께 사설 네트워크 또는 HTTPS 리버스 프록시를 사용하세요.
