Communityoplossing

TeslaMate installeren op ZimaOS: de Community Compose uit 2025 bijwerken voor de huidige versies van Postgres, Grafana en MQTT, plus tokenbeveiliging

A February 2025 thread where the upstream TeslaMate Compose would not install directly on ZimaOS and a community member adapted the storage paths to /DATA/AppData, used Postgres 17, Grafana, TeslaMate, and disabled MQTT. The original poster thanked them but never returned with a confirmed result.

De bron-Compose is nuttig als voorbeeld van een ZimaOS-pad, maar is nooit bevestigd door de oorspronkelijke poster en mag niet worden vastgezet als de huidige TeslaMate-stack. De onderhouden Docker-documentatie van TeslaMate gebruikt nog steeds een Compose-implementatie met meerdere containers en raadt uitdrukkelijk aan de service uit te voeren op een machine die altijd aanstaat, met persistente database- en Grafana-status.

De huidige upstream-richtlijnen benadrukken ook beveiliging, omdat TeslaMate Tesla API-tokens opslaat. Houd de service op een vertrouwd thuisnetwerk of plaats externe toegang achter een VPN/Tailscale/Cloudflare Tunnel of een goed beveiligde reverse proxy, in plaats van de onbewerkte WebUI rechtstreeks openbaar te maken.

Controleer de huidige TeslaMate-vereisten

De huidige TeslaMate-documentatie vermeldt:

  • Docker/Compose;
  • een host die altijd aanstaat;
  • minimaal 1 GB RAM voor de installatie, waarbij 2 GB wordt aanbevolen;
  • internettoegang tot Tesla-services;
  • hardware met amd64 of arm64.

Zie de huidige TeslaMate Docker-installatie.

De bron verplaatste persistente gegevens correct naar /DATA/AppData

De community-Compose sloeg PostgreSQL-gegevens, Grafana-gegevens en importgegevens op in speciale ZimaOS AppData-mappen. Dat is een verstandige aanpassing aan het platform: de status van containers moet buiten het wegwerpbare bestandssysteem van de container worden bewaard.

Bescherm de PostgreSQL-database

De database van TeslaMate bevat historische voertuiggegevens en de status van de applicatie. Maak hiervan een back-up voordat je images bijwerkt of grote wijzigingen in Compose aanbrengt.

Plaats de actieve PostgreSQL-gegevensmap niet op een onbetrouwbare netwerkshare en verwijder deze niet bij het opruimen van containers.

Gebruik een sterke ENCRYPTION_KEY

TeslaMate gebruikt de encryptiesleutel om opgeslagen Tesla API-tokens te beschermen. De tijdelijke aanduiding in de bron zegt “some salt for encryption”; vervang deze door een sterk, willekeurig geheim en bewaar het niet in openbare schermafbeeldingen of forumberichten.

Gebruik overal hetzelfde sterke databasewachtwoord

De bron vermeldt terecht dat het databasewachtwoord moet overeenkomen in de configuratie van PostgreSQL, TeslaMate en Grafana. Een verschil kan lijken op een opstartprobleem van de applicatie, ook al draaien de containers zelf.

De bron schakelde MQTT uit; de huidige upstream-stack bevat het standaard

De community-Compose stelde DISABLE_MQTT=true in. De huidige TeslaMate Docker-richtlijnen bevatten Mosquitto in het standaardvoorbeeld. MQTT blijft optioneel, afhankelijk van de integraties, maar huidige gebruikers moeten de upstream-stack volgen die ze daadwerkelijk nodig hebben, in plaats van automatisch een vereenvoudiging uit 2025 over te nemen.

Beveilig Grafana ook

De bron stelde anonieme Grafana-toegang in op true. Dat kan handig zijn op een privé-LAN, maar stelt voertuigdashboards bloot aan iedereen die de poort kan bereiken. Gebruik voor externe toegang authenticatie en een beveiligde netwerkverbinding.

Werk de volledige stack bewust bij

Maak vóór een upgrade een back-up van de database, lees de releaseopmerkingen van TeslaMate door, haal de nieuwe images op, maak de stack opnieuw aan en controleer daarna of Tesla-gegevens nog worden verzameld en de Grafana-dashboards werken.

Veelgestelde vragen over TeslaMate op ZimaOS

Heeft de oorspronkelijke poster bevestigd dat de community-Compose werkte?

Nee. De poster zei dat die het zou proberen, maar de thread bevat geen resultaat.

Welke gegevens moeten persistent blijven?

Minimaal de TeslaMate/PostgreSQL-database en de Grafana-status; bescherm ook eventuele aanvullende geïmporteerde of geconfigureerde gegevens.

Moet TeslaMate rechtstreeks openbaar worden gemaakt op internet?

De huidige TeslaMate-richtlijnen bevelen een beveiligde verbinding aan, zoals een VPN, Cloudflare Tunnel, Tailscale, ZeroTier of een goed beveiligde reverse proxy.