Het bronbericht verwijst voornamelijk naar een externe tutorial uit 2024 en bevat daarom onvoldoende technische details om het vast te leggen als een permanent Portainer-recept. Portainer zelf blijft zich ontwikkelen en BigBearCasaOS onderhoudt momenteel nog steeds een Portainer-pakket. De duurzame installatieprincipes zijn eenvoudig: gebruik de actuele Portainer CE-image, maak /data persistent, koppel de Docker-socket alleen als je bewust wilt dat Portainer de lokale Docker-engine beheert, en beveilig de HTTPS-beheerinterface.
BigBearCasaOS vermeldt Portainer momenteel als onderhouden applicatie, terwijl de actuele Portainer CE-documentatie upstream poort 9443 gebruikt voor de HTTPS-interface en een persistente portainer_data-volume. Deze actuele bronnen zijn betrouwbaarder dan het kopiëren van een videocommando van twee jaar geleden.
BigBearCasaOS onderhoudt Portainer nog steeds
De huidige BigBearCasaOS-repository bevat nog steeds pakketten voor Portainer en Portainer Agent. Gebruikers die de BigBear Store al vertrouwen en gebruiken, kunnen de onderhouden applicatie dus via CasaOS installeren in plaats van de oude tutorial handmatig na te bouwen.
Bekijk de huidige BigBearCasaOS-applicatiecatalogus.
Portainer gebruikt upstream standaard HTTPS op poort 9443
De actuele Portainer CE-documentatie vermeldt dat de server normaal gesproken het volgende beschikbaar stelt:
-
9443— HTTPS-beheerinterface; -
8000— optionele tunnelservice voor Edge Agent.
De verouderde HTTP-poort 9000 is optioneel en moet niet worden geopend alleen omdat oudere tutorials deze gebruikten.
Gebruik de actuele Docker-installatie voor Portainer CE.
Maak de map /data van Portainer persistent
Portainer slaat gebruikers, omgevingen, endpoints, instellingen en andere beheergegevens op onder /data. Als de container zonder persistente opslag opnieuw wordt aangemaakt, gedraagt de Portainer-instantie zich als een nieuwe installatie.
BigBear/CasaOS kan een AppData-map op de host gebruiken, terwijl upstream-voorbeelden een benoemd Docker-volume gebruiken. Beide modellen zijn geldig zolang de gegevens behouden blijven wanneer de container wordt vervangen.
De Docker-socket geeft Portainer krachtige controle over de host
Het koppelen van:
/var/run/docker.sock:/var/run/docker.sock
stelt Portainer in staat de lokale Docker-engine te beheren. Dat is de functie die gebruikers willen, maar het vormt ook een krachtige vertrouwensgrens. Wie de controle over Portainer overneemt, kan vaak vergaande controle krijgen over containers, gekoppelde hostbestanden en geprivilegieerde workloads die door Docker zijn aangemaakt.
Stel Portainer niet zonder sterke beveiliging bloot aan het internet
Houd Portainer op een vertrouwd LAN, een privénetwerk via VPN of achter een zorgvuldig beveiligde reverse proxy. Gebruik een sterk beheerderswachtwoord, een actuele image en HTTPS. Publiceer geen oude, onversleutelde beheerpoort op het openbare internet.
Portainer vervangt CasaOS niet
CasaOS en Portainer kunnen dezelfde Docker-engine beheren. Dat is handig voor geavanceerde inspectie, stacks, netwerken en volumes, maar wanneer je een app in Portainer bewerkt, kan de CasaOS App Store-weergave afwijken van de handmatig gewijzigde container.
Bepaal voor App Store-applicaties welke beheeromgeving leidend is voordat je ingrijpende configuratiewijzigingen uitvoert.
Werk Portainer bij als een applicatie met persistente gegevens
Controleer vóór het bijwerken of /data persistent is en maak indien praktisch een back-up. Haal de nieuwe image op, maak de container opnieuw aan met dezelfde opslag- en socketkoppelingen en controleer daarna of toegang tot de lokale omgeving nog werkt.
Veelgestelde vragen over Portainer op CasaOS
Is het forumbericht uit 2024 zelf een volledige installatiehandleiding?
Nee. Het verwijst voornamelijk naar een externe tutorial van BigBear.
Onderhoudt BigBearCasaOS Portainer nog steeds?
Ja. De huidige BigBearCasaOS-catalogus vermeldt nog steeds een onderhouden Portainer-pakket.
Waarom is de Docker-socket beveiligingsgevoelig?
De socket geeft Portainer directe controle over de lokale Docker-engine. Als de beheerinterface wordt gecompromitteerd, kan dit neerkomen op vergaande controle op hostniveau.
