Rozwiązanie społecznościowe

Bezpieczne dodawanie CoolStore do CasaOS: aktualny przewodnik źródłowy

A 2023 tutorial introduced CoolStore as a CasaOS third-party app store; the current repository still publishes an Add Source ZIP URL.

CoolStore nadal można dodać do CasaOS za pomocą funkcji Dodaj źródło w sklepie z aplikacjami, używając aktualnego adresu URL pliku ZIP opublikowanego przez repozytorium CoolStore. Jest to jednak sklep zewnętrzny, a nie źródło wyselekcjonowane przez IceWhale, dlatego przed instalacją każdej aplikacji sprawdź jej obraz, woluminy, porty oraz informacje o jej opiekunie.

Poradnik forum z 2023 roku jest obecnie zbyt stary, aby korzystać z niego jako z jedynej instrukcji. Repozytorium CoolStore publikuje obecnie utrzymywany adres URL źródła, a szerszy ekosystem sklepów z aplikacjami CasaOS/ZimaOS przeszedł w kierunku nowszych protokołów sklepów i dokładniejszej weryfikacji.

Aktualny adres URL źródła CoolStore

Aktualne repozytorium projektu podaje:

https://casaos-appstore.paodayag.dev/coolstore.zip

Repozytorium CasaOS CoolStore należy traktować jako źródło prawdy, a nie skrócony link z nieaktualnego poradnika.

Jak dodać CoolStore w CasaOS

  1. Otwórz panel CasaOS.
  2. Otwórz sklep z aplikacjami.
  3. Wybierz Dodaj źródło.
  4. Wklej aktualny adres URL pliku ZIP CoolStore.
  5. Poczekaj na odświeżenie źródła.
  6. Przed zainstalowaniem czegokolwiek sprawdź, czy pojawiły się aplikacje CoolStore.

Jeśli funkcja Dodaj źródło zgłasza sukces, ale nie pojawiają się aplikacje

Odśwież stronę sklepu z aplikacjami i sprawdź, czy źródło jest nadal zarejestrowane. W CasaOS występowały problemy ze zgodnością sklepów zewnętrznych po zmianach formatów źródeł lub katalogów głównych sklepów, dlatego komunikat o pomyślnym zakończeniu nie zawsze oznacza, że sklep został poprawnie przetworzony.

Nie traktuj aplikacji ze sklepów zewnętrznych jako oficjalnych aplikacji CasaOS

Sklep społecznościowy może oferować świetne oprogramowanie, ale manifest aplikacji może być utrzymywany przez inną osobę niż twórca aplikacji nadrzędnej. Przed instalacją sprawdź:

  • źródło obrazu Dockera;
  • strategię wersjonowania i tagowania;
  • mapowania woluminów ze ścieżkami na hoście;
  • tryb uprzywilejowany lub dostęp do urządzeń;
  • opublikowane porty;
  • historię aktualizacji.

W przypadku ważnych aplikacji korzystaj z dokumentacji Dockera projektu nadrzędnego

Jeśli instalujesz bazę danych, odwrotny serwer proxy, menedżer haseł lub inną ważną usługę, porównaj manifest CoolStore z aktualną dokumentacją Dockera projektu nadrzędnego. Pakiety zewnętrzne mogą być opóźnione względem istotnych zmian wprowadzonych w projekcie nadrzędnym.

Poznaj nowy kierunek rozwoju sklepów z aplikacjami

Aktualna dokumentacja deweloperska sklepu z aplikacjami IceWhale definiuje nowszy protokół sklepu w wersji 2, obejmujący generowane pliki store.json i index.json, pliki Compose dla poszczególnych aplikacji, metadane oraz zasoby. Starsze sklepy w formacie ZIP mogą nadal działać w celu zachowania zgodności, ale nie są już jedynym formatem sklepów z aplikacjami.

Aktualna dokumentacja deweloperska sklepu z aplikacjami wyjaśnia nowszą architekturę sklepów.

Usuwanie źródła sklepu bez usuwania danych aplikacji

Usunięcie źródła sklepu należy traktować oddzielnie od odinstalowania aplikacji zainstalowanych z tego źródła. Już działający kontener nie znika automatycznie tylko dlatego, że źródło katalogu zostało usunięte.

Przed odinstalowaniem aplikacji zainstalowanej ze sklepu społecznościowego wykonaj kopię zapasową ważnych danych.

Kiedy lepiej użyć Dockera ręcznie

Jeśli aplikacja CoolStore jest nieaktualna lub żąda ryzykownych uprawnień, zamiast tego ręcznie zainstaluj definicję Compose z projektu nadrzędnego. Ułatwia to kontrolowanie tagów obrazów, woluminów, sieci i sekretów.

Poradnik dotyczący niestandardowego Dockera przedstawia równie przejrzyste podejście do wdrażania.

Wykonaj kopię zapasową aplikacji przed zmianą pakietu sklepu

Jeśli aplikacja została już zainstalowana z CoolStore i chcesz zastąpić ją wersją z innego sklepu, nie zakładaj, że oba manifesty używają tych samych ścieżek na hoście, zmiennych środowiskowych lub nazw kontenerów. Najpierw wyeksportuj lub zabezpiecz trwałe dane aplikacji, a następnie porównaj obie definicje Compose przed odinstalowaniem czegokolwiek.

Jak ocenić, czy wpis sklepu jest aktualny i bezpieczny

Sprawdź, czy bazowy obraz Dockera nadal otrzymuje aktualizacje, czy manifest sklepu przypina rozsądną wersję oraz czy ostatni użytkownicy zgłaszają pomyślne instalacje. Sklep może nadal być dostępny, mimo że jeden konkretny pakiet po cichu stał się nieaktualny.

W przypadku usług wrażliwych pod względem bezpieczeństwa sprawdź również, czy manifest nie żąda trybu uprzywilejowanego, sieci hosta, dostępu do surowych urządzeń ani szerokich montowań systemu plików bez wyraźnego powodu.

Najczęściej zadawane pytania

Czy CoolStore jest oficjalnym sklepem CasaOS?

Nie. To zewnętrzny sklep społecznościowy.

Jakiego adresu URL należy użyć?

Użyj aktualnego adresu URL pliku ZIP opublikowanego w repozytorium CoolStore na GitHubie zamiast starego skróconego linku.

Czy dodanie CoolStore zmodyfikuje samo CasaOS?

Dodaje ono kolejne źródło katalogu aplikacji. Poszczególne aplikacje nadal mogą żądać portów, woluminów, uprawnień lub dostępu do hosta, dlatego każdy manifest należy sprawdzać osobno.

Co zrobić, jeśli aplikacja w CoolStore jest nieaktualna?

Skorzystaj z dokumentacji Dockera/Compose projektu nadrzędnego lub z innego utrzymywanego pakietu sklepu, zamiast wymuszać użycie starego manifestu.