Zbuduj serwer Home Assistant dla wspólnego gospodarstwa domowego, opierając go na oddzielnych tożsamościach, lokalnym sterowaniu funkcjami krytycznymi, trwałym stanie, niezależnych kopiach zapasowych oraz ścieżce odzyskiwania, którą może przejść inna osoba dorosła.
Plan musi służyć zarówno codziennym użytkownikom, którzy potrzebują prostych elementów sterujących, jak i administratorom utrzymującym integracje, moduły radiowe, pamięć masową oraz aktualizacje. Przypisz dostęp domowników, stan automatyzacji, dostępność sieciową i odzyskiwanie do nazwanych ról. Nie dopuść do sytuacji, w której telefon, hasło lub pamięć jednej osoby są jedyną drogą do obsługi domu.
Najpierw przypisz role domowników i usług
Utwórz oddzielne tożsamości administratorów i zwykłych użytkowników, a następnie określ, które osoby mogą wyświetlać historię, obsługiwać zamki lub alarmy, edytować pulpity albo zmieniać integracje. Przechowuj dane uwierzytelniające urządzeń dla brokerów, baz danych, kopii zapasowych i serwerów proxy oddzielnie od kont użytkowników. Jedno wspólne konto uniemożliwia ustalenie autora działań i utrudnia bezpieczne odebranie dostępu.
Prośby o bardziej szczegółową autoryzację w Home Assistant pokazują, że szerokie role administratora i użytkownika nieadministracyjnego nie wyrażają automatycznie wszystkich granic obowiązujących w gospodarstwie domowym. Luka w kontroli ról przemawia za udokumentowaniem sytuacji, w których projekt pulpitu, konta urządzeń nadrzędnych lub izolacja sieci muszą uzupełniać role lokalne.
Przechowuj awaryjny dostęp administratora i klucze kopii zapasowych w miejscu, z którego może je pobrać druga zaufana osoba dorosła. Plan tożsamości zawodzi, gdy usunięcie jednego telefonu, jednej osoby lub jednego konta w chmurze sprawia, że dom staje się niemożliwy do zarządzania.
Utrzymuj krytyczne sterowanie lokalnie
Umieść Home Assistant, wymagane koordynatory radiowe, bazę danych automatyzacji oraz ścieżki dostępu do kluczowych urządzeń w stabilnym środowisku zasilania i sieci lokalnej. Integracje chmurowe mogą zwiększać wygodę, ale procedury oświetlenia, ogrzewania i bezpieczeństwa powinny mieć określone działanie na wypadek niedostępności internetu, dostawcy DNS lub usługi zdalnego dostępu.
Gospodarstwa domowe, które polegają na Home Assistant podczas awarii zasilania, często pytają o nadmiarowość i lokalne sterowanie. Ta zależność sterowania od dostępu podczas awarii pokazuje, dlaczego plan powinien zaczynać się od wymaganych rezultatów, a nie od samego dodania drugiego serwera.
Jeśli to możliwe, użyj przewodowego Ethernetu dla hosta i udokumentuj rozszerzenia radiowe, trasy VLAN, nazwy DNS oraz ręczne sposoby sterowania urządzeniami. Ścieżka lokalna jest kompletna dopiero wtedy, gdy zwykły użytkownik może wykonać krytyczne działania podczas awarii internetu.
Oddziel bieżący stan, kopie zapasowe i nośniki odzyskiwania
Przechowuj konfigurację, stan integracji i aktywną bazę danych na niezawodnej pamięci lokalnej, pozostawiając wystarczający zapas wolnego miejsca. Wysyłaj zaszyfrowane kopie zapasowe do oddzielnego urządzenia lub lokalizacji i przechowuj klucz niezależnie. Druga kopia na tym samym dysku systemowym jest wygodnym przechowywaniem wersji, ale nie chroni przed utratą hosta.
Domowy proces wykorzystujący NAS może przechowywać kopie zapasowe Home Assistant, nie stając się jednocześnie ścieżką aktywnej bazy danych. Ten opis umieszczania kopii zapasowych na NAS-ie przedstawia konkretny przykład przypisania NAS-owi roli ochronnej.
Udokumentuj host zastępczy, kolejność ponownego podłączania modułów radiowych, zależności bazy danych lub brokera oraz pierwsze kontrole po przywróceniu. Przywróć kopię zapasową w odizolowanym środowisku, zanim uznasz projekt za możliwy do odzyskania.
Zweryfikuj plan podczas ćwiczeń domowych
Przetestuj cztery zdarzenia: utratę internetu, ponowne uruchomienie Home Assistant, niedostępność jednego urządzenia oraz utratę telefonu administratora. Potwierdź, że zwykli użytkownicy zachowują dozwolone możliwości sterowania, automatyzacje kończą działanie w bezpieczny sposób, historia jest dalej zapisywana, alerty trafiają do właściwej osoby, a drugi administrator może uzyskać dostęp do materiałów odzyskiwania.
Artykuł ZimaSpace o projektowaniu tożsamości rodzinnej dokładniej omawia warstwę użytkowników i uprawnień tego planu serwera.
Wdróż ten układ, gdy krytyczne działania lokalne przechodzą testy, tożsamości można niezależnie unieważniać, kopie zapasowe przetrwają utratę hosta, a inna osoba dorosła może postępować zgodnie z instrukcją. Dodaj drugi host dopiero wtedy, gdy ćwiczenie wykaże, że awaria jednego urządzenia obliczeniowego przekracza dopuszczalny czas niedostępności gospodarstwa domowego.
Konfiguracja NAS i serwera
Więcej do przeczytania

Jak nowe funkcje Home Assistant zmieniają architekturę domowego serwera
Nowe funkcje Home Assistant zmieniają role usług, sieci, danych i odzyskiwania. Zabezpiecz podstawową kontrolę, a następnie integruj lub izoluj każdą funkcję zgodnie ze zmierzonymi...

Gdzie umieścić serwer Home Assistant z myślą o chłodzeniu, okablowaniu i konserwacji
Najlepsza lokalizacja dla Home Assistant przechodzi testy przepływu powietrza w upalne dni, okablowania, łączności radiowej, zasilacza UPS i konserwacji. Zapewnij wentylację, rozdziel elementy lub...

Jak dobrać rozmiar domowego serwera do Home Assistant i awarii Internetu
Odporna na awarie konfiguracja Home Assistant dobiera jednocześnie moc obliczeniową, sieć, zasilacz UPS, pamięć masową i mechanizmy odzyskiwania, a następnie rozbudowuje tylko te elementy,...

