Rozwiązanie społecznościowe

Zainstaluj code-server na CasaOS z BigBearCasaOS: bieżący obraz, trwały obszar roboczy, PUID/PGID i bezpieczeństwo sieciowe

A November 2023 Community post pointing to a BigBearCasaOS tutorial for browser-based VS Code. The forum body does not preserve the installation configuration. BigBearCasaOS still maintains code-server today using the LinuxServer.io image, so the current package and upstream documentation are the durable sources.

Wpis na forum z 2023 roku jest w zasadzie odsyłaczem do zewnętrznego samouczka BigBearCasaOS, a nie kompletną dokumentacją instalacji. Dobra wiadomość jest taka, że bazowy pakiet nadal jest utrzymywany: BigBearCasaOS wciąż wymienia code-server, korzystający z obrazu LinuxServer.io.

W przypadku obecnego wdrożenia należy skupić się na trwałej konfiguracji i przestrzeni roboczej, właściwej tożsamości użytkownika/grupy dla zamontowanych folderów projektów oraz uwierzytelnianiu. code-server zapewnia dostęp przez przeglądarkę do powłoki i edytora plików, dlatego jego przypadkowe wystawienie do publicznego Internetu wiąże się ze znacznie większym ryzykiem niż udostępnienie pulpitu multimedialnego tylko do odczytu.

BigBearCasaOS nadal utrzymuje code-server

Obecny pakiet BigBear mapuje trwałą konfigurację i foldery projektów oraz udostępnia interfejs WebUI code-server firmy LinuxServer przez port hosta.

Zobacz obecny pakiet code-server BigBear.

Zachowaj /config

Obecny obraz code-server firmy LinuxServer przechowuje istotną konfigurację w katalogu /config. Umieść ten katalog w AppData CasaOS lub innej lokalizacji trwałego magazynu, aby ustawienia użytkownika, konfiguracja SSH, rozszerzenia i stan przestrzeni roboczej przetrwały odtworzenie kontenera.

Celowo zamontuj właściwy folder projektu

BigBear udostępnia również wolumin projektu. Jeśli kod źródłowy znajduje się już na udziale NAS lub dysku magazynującym, zamontuj tylko drzewo folderów, którego rzeczywiście potrzebuje code-server, zamiast przyznawać mu szeroki dostęp do całego NAS-a z prawem zapisu.

Użyj właściwych wartości PUID i PGID

Obecny obraz LinuxServer obsługuje PUID i PGID, dzięki czemu pliki tworzone za pośrednictwem edytora w przeglądarce mogą odpowiadać modelowi własności na hoście.

Uruchom id username na zwykłym hoście Linux z CasaOS, aby ustalić użytkownika i grupę, zamiast zakładać, że wartość 1000 zawsze jest prawidłowa.

Skonfiguruj uwierzytelnianie przed normalnym użyciem

LinuxServer obsługuje PASSWORD lub HASHED_PASSWORD. Jeśli żadna z tych zmiennych nie zostanie ustawiona, WebUI może działać bez uwierzytelniania.

Skorzystaj z aktualnych wskazówek dotyczących kontenera code-server.

Traktuj SUDO_PASSWORD jako zaawansowaną funkcję opcjonalną

Po odpowiedniej konfiguracji obraz może udostępniać sudo wewnątrz kontenera. Nie włączaj tej funkcji tylko dlatego, że stare instrukcje zawierają odpowiednie pole. Dostępny przez przeglądarkę kontener programistyczny z sudo jest bardziej wrażliwy niż zwykły edytor działający bez uprzywilejowanych uprawnień.

Preferuj sieć LAN, VPN lub odpowiednio zabezpieczony odwrotny serwer proxy

Jeśli code-server musi być dostępny zdalnie, użyj uwierzytelnianej sieci VPN/overlay albo starannie skonfigurowanego odwrotnego serwera proxy HTTPS. Chroń klucze SSH, dane uwierzytelniające Git, terminale i kod źródłowy przechowywany w przestrzeni roboczej.

Aktualizuj przez odtworzenie kontenera, a nie modyfikowanie obrazu od wewnątrz

LinuxServer zaleca pobranie nowszego obrazu i odtworzenie kontenera z tym samym trwałym mapowaniem /config. Dzięki temu kontener pozostaje jednorazowy, a stan użytkownika jest przechowywany poza nim.

Najczęściej zadawane pytania dotyczące code-server w CasaOS

Czy sam wpis na forum z 2023 roku jest kompletną i aktualną instrukcją instalacji?

Nie. Odsyła do zewnętrznego samouczka BigBear.

Czy BigBearCasaOS nadal utrzymuje code-server?

Tak. Aktualny katalog BigBear nadal zawiera pakiet code-server firmy LinuxServer.

Jaka jest najważniejsza ścieżka trwałego magazynu?

/config, a także każdy osobny folder projektu lub przestrzeni roboczej, który celowo zamontujesz w kontenerze.