커뮤니티 솔루션

BigBearCasaOS에서 CasaOS에 Portainer 설치하기: 최신 버전, 영구 데이터, Docker 소켓 및 보안

A February 2024 Community post pointing users to a BigBearCasaOS Portainer installation tutorial. The forum post itself contains no Compose file or user verification, so a current standalone page must rely on the maintained BigBearCasaOS package and upstream Portainer documentation rather than reconstructing the old video.

원본 게시물은 주로 외부의 2024년 튜토리얼을 안내하므로, 영구적으로 사용할 Portainer 레시피로 고정하기에는 기술적 세부 정보가 충분하지 않습니다. Portainer 자체도 계속 발전해 왔으며, BigBearCasaOS는 현재도 Portainer 패키지를 유지 관리하고 있습니다. 오래 사용할 수 있는 설정 원칙은 간단합니다. 최신 Portainer CE 이미지를 사용하고, /data를 영구 저장하며, 로컬 Docker 엔진을 Portainer로 제어하려는 경우에만 Docker 소켓을 마운트하고, HTTPS 관리 UI를 보호하세요.

현재 BigBearCasaOS에는 Portainer가 유지 관리되는 애플리케이션으로 등록되어 있으며, 최신 Portainer CE 공식 문서에서는 HTTPS UI에 포트 9443과 영구적인 portainer_data 볼륨을 사용합니다. 이러한 최신 자료가 2년 전 동영상의 명령어를 그대로 복사하는 것보다 안전합니다.

BigBearCasaOS는 여전히 Portainer를 유지 관리합니다

현재 BigBearCasaOS 저장소에는 Portainer 및 Portainer Agent 패키지가 계속 포함되어 있습니다. 따라서 이미 BigBear 스토어를 신뢰하고 사용하는 사용자는 오래된 튜토리얼을 수동으로 재현하는 대신 CasaOS를 통해 유지 관리되는 앱을 설치할 수 있습니다.

현재 BigBearCasaOS 애플리케이션 카탈로그를 참조하세요.

업스트림 Portainer는 기본적으로 포트 9443에서 HTTPS를 사용합니다

최신 Portainer CE 문서에 따르면 서버는 일반적으로 다음을 노출합니다.

  • 9443 — HTTPS 관리 UI;
  • 8000 — 선택 사항인 Edge Agent 터널 서비스.

기존 HTTP 포트 9000은 선택 사항이며, 오래된 튜토리얼에서 사용했다는 이유만으로 열어서는 안 됩니다.

최신 Portainer CE Docker 설치 문서를 사용하세요.

Portainer의 /data 디렉터리를 영구 저장하세요

Portainer는 사용자, 환경, 엔드포인트, 설정 및 기타 관리 상태를 /data에 저장합니다. 영구 저장소 없이 컨테이너를 다시 만들면 Portainer 인스턴스는 새로 설치한 것처럼 작동합니다.

BigBear/CasaOS는 호스트 AppData 폴더를 사용할 수 있고, 업스트림 예제에서는 이름이 지정된 Docker 볼륨을 사용합니다. 컨테이너를 교체해도 데이터가 유지된다면 어느 방식이든 유효합니다.

Docker 소켓을 통해 Portainer에 강력한 호스트 제어 권한이 부여됩니다

다음을 마운트하면:

/var/run/docker.sock:/var/run/docker.sock

Portainer가 로컬 Docker 엔진을 관리할 수 있습니다. 이는 사용자가 원하는 기능이지만, 동시에 강력한 신뢰 경계이기도 합니다. 누군가 Portainer를 장악하면 컨테이너, 마운트된 호스트 파일 및 Docker가 생성한 권한 있는 워크로드를 광범위하게 제어할 수 있는 경우가 많습니다.

강력한 보호 없이 Portainer를 인터넷에 노출하지 마세요

Portainer는 신뢰할 수 있는 LAN, 비공개 VPN 또는 신중하게 보호되는 리버스 프록시에 두세요. 강력한 관리자 비밀번호와 최신 이미지를 사용하고 HTTPS를 활성화하세요. 오래된 암호화되지 않은 관리 포트를 공용 인터넷에 공개하지 마세요.

Portainer는 CasaOS를 대체하지 않습니다

CasaOS와 Portainer는 동일한 Docker 엔진을 함께 관리할 수 있습니다. 이는 고급 검사, 스택, 네트워크 및 볼륨 관리에 유용하지만, Portainer에서 앱을 편집하면 CasaOS 앱 스토어 화면이 수동으로 수정된 컨테이너의 상태와 일치하지 않을 수 있습니다.

앱 스토어 애플리케이션의 경우, 주요 설정을 변경하기 전에 어느 관리자를 기준으로 삼을지 결정하세요.

Portainer를 상태를 보존해야 하는 애플리케이션으로 업데이트하세요

업데이트하기 전에 /data가 영구 저장되는지 확인하고, 가능한 경우 백업하세요. 새 이미지를 가져온 다음 동일한 저장소 및 소켓 매핑으로 컨테이너를 다시 만들고, 이후 로컬 환경에 액세스할 수 있는지 확인하세요.

CasaOS에서 Portainer 사용하기 FAQ

2024년 포럼 게시물 자체가 완전한 설치 가이드인가요?

아니요. 주로 외부 BigBear 튜토리얼로 연결합니다.

BigBearCasaOS는 여전히 Portainer를 유지 관리하나요?

예. 현재 BigBearCasaOS 카탈로그에는 여전히 유지 관리되는 Portainer 패키지가 등록되어 있습니다.

Docker 소켓이 보안상 민감한 이유는 무엇인가요?

Docker 소켓은 Portainer에 로컬 Docker 엔진을 직접 제어할 수 있는 권한을 부여하므로, 관리 UI가 침해되면 호스트 전체에 가까운 광범위한 권한으로 이어질 수 있습니다.