Schemat serwera Home Assistant dla wspólnego gospodarstwa domowego

Eva Wong jest Technicznym pisarzem i stałym majsterkowiczem w ZimaSpace. Całe życie geek z pasją do homelabów i oprogramowania open-source, specjalizuje się w tłumaczeniu skomplikowanych koncepcji technicznych na przystępne, praktyczne przewodniki. Eva wierzy, że samodzielne hostowanie powinno być zabawą, a nie czymś onieśmielającym. Poprzez swoje samouczki umożliwia społeczności rozwiewanie tajemnic konfiguracji sprzętu, od budowy pierwszego NAS po opanowanie kontenerów Docker.

Zbuduj serwer Home Assistant dla wspólnego gospodarstwa domowego, opierając go na oddzielnych tożsamościach, lokalnym sterowaniu funkcjami krytycznymi, trwałym stanie, niezależnych kopiach zapasowych oraz ścieżce odzyskiwania, którą może przejść inna osoba dorosła.

Plan musi służyć zarówno codziennym użytkownikom, którzy potrzebują prostych elementów sterujących, jak i administratorom utrzymującym integracje, moduły radiowe, pamięć masową oraz aktualizacje. Przypisz dostęp domowników, stan automatyzacji, dostępność sieciową i odzyskiwanie do nazwanych ról. Nie dopuść do sytuacji, w której telefon, hasło lub pamięć jednej osoby są jedyną drogą do obsługi domu.

Najpierw przypisz role domowników i usług

Utwórz oddzielne tożsamości administratorów i zwykłych użytkowników, a następnie określ, które osoby mogą wyświetlać historię, obsługiwać zamki lub alarmy, edytować pulpity albo zmieniać integracje. Przechowuj dane uwierzytelniające urządzeń dla brokerów, baz danych, kopii zapasowych i serwerów proxy oddzielnie od kont użytkowników. Jedno wspólne konto uniemożliwia ustalenie autora działań i utrudnia bezpieczne odebranie dostępu.

Prośby o bardziej szczegółową autoryzację w Home Assistant pokazują, że szerokie role administratora i użytkownika nieadministracyjnego nie wyrażają automatycznie wszystkich granic obowiązujących w gospodarstwie domowym. Luka w kontroli ról przemawia za udokumentowaniem sytuacji, w których projekt pulpitu, konta urządzeń nadrzędnych lub izolacja sieci muszą uzupełniać role lokalne.

Przechowuj awaryjny dostęp administratora i klucze kopii zapasowych w miejscu, z którego może je pobrać druga zaufana osoba dorosła. Plan tożsamości zawodzi, gdy usunięcie jednego telefonu, jednej osoby lub jednego konta w chmurze sprawia, że dom staje się niemożliwy do zarządzania.

Utrzymuj krytyczne sterowanie lokalnie

Umieść Home Assistant, wymagane koordynatory radiowe, bazę danych automatyzacji oraz ścieżki dostępu do kluczowych urządzeń w stabilnym środowisku zasilania i sieci lokalnej. Integracje chmurowe mogą zwiększać wygodę, ale procedury oświetlenia, ogrzewania i bezpieczeństwa powinny mieć określone działanie na wypadek niedostępności internetu, dostawcy DNS lub usługi zdalnego dostępu.

Gospodarstwa domowe, które polegają na Home Assistant podczas awarii zasilania, często pytają o nadmiarowość i lokalne sterowanie. Ta zależność sterowania od dostępu podczas awarii pokazuje, dlaczego plan powinien zaczynać się od wymaganych rezultatów, a nie od samego dodania drugiego serwera.

Jeśli to możliwe, użyj przewodowego Ethernetu dla hosta i udokumentuj rozszerzenia radiowe, trasy VLAN, nazwy DNS oraz ręczne sposoby sterowania urządzeniami. Ścieżka lokalna jest kompletna dopiero wtedy, gdy zwykły użytkownik może wykonać krytyczne działania podczas awarii internetu.

Oddziel bieżący stan, kopie zapasowe i nośniki odzyskiwania

Przechowuj konfigurację, stan integracji i aktywną bazę danych na niezawodnej pamięci lokalnej, pozostawiając wystarczający zapas wolnego miejsca. Wysyłaj zaszyfrowane kopie zapasowe do oddzielnego urządzenia lub lokalizacji i przechowuj klucz niezależnie. Druga kopia na tym samym dysku systemowym jest wygodnym przechowywaniem wersji, ale nie chroni przed utratą hosta.

Domowy proces wykorzystujący NAS może przechowywać kopie zapasowe Home Assistant, nie stając się jednocześnie ścieżką aktywnej bazy danych. Ten opis umieszczania kopii zapasowych na NAS-ie przedstawia konkretny przykład przypisania NAS-owi roli ochronnej.

Udokumentuj host zastępczy, kolejność ponownego podłączania modułów radiowych, zależności bazy danych lub brokera oraz pierwsze kontrole po przywróceniu. Przywróć kopię zapasową w odizolowanym środowisku, zanim uznasz projekt za możliwy do odzyskania.

-15% OFF

Zweryfikuj plan podczas ćwiczeń domowych

Przetestuj cztery zdarzenia: utratę internetu, ponowne uruchomienie Home Assistant, niedostępność jednego urządzenia oraz utratę telefonu administratora. Potwierdź, że zwykli użytkownicy zachowują dozwolone możliwości sterowania, automatyzacje kończą działanie w bezpieczny sposób, historia jest dalej zapisywana, alerty trafiają do właściwej osoby, a drugi administrator może uzyskać dostęp do materiałów odzyskiwania.

Artykuł ZimaSpace o projektowaniu tożsamości rodzinnej dokładniej omawia warstwę użytkowników i uprawnień tego planu serwera.

Wdróż ten układ, gdy krytyczne działania lokalne przechodzą testy, tożsamości można niezależnie unieważniać, kopie zapasowe przetrwają utratę hosta, a inna osoba dorosła może postępować zgodnie z instrukcją. Dodaj drugi host dopiero wtedy, gdy ćwiczenie wykaże, że awaria jednego urządzenia obliczeniowego przekracza dopuszczalny czas niedostępności gospodarstwa domowego.

Konfiguracja NAS i serwera

Więcej do przeczytania

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.