Źródłowy plik Compose jest przydatny jako przykład ścieżek w ZimaOS, ale jego działanie nigdy nie zostało potwierdzone przez pierwotnego autora i nie należy traktować go jako aktualnego stosu TeslaMate. Aktualna dokumentacja Dockera TeslaMate nadal korzysta z wdrożenia Compose złożonego z wielu kontenerów i wyraźnie zaleca uruchamianie usługi na zawsze włączonym komputerze z trwałym stanem bazy danych i Grafany.
Aktualne wytyczne projektu kładą również nacisk na bezpieczeństwo, ponieważ TeslaMate przechowuje tokeny API Tesli. Usługę należy uruchamiać w zaufanej sieci domowej albo udostępniać zdalnie za pośrednictwem VPN, Tailscale, Cloudflare Tunnel lub odpowiednio zabezpieczonego odwrotnego proxy, zamiast bezpośrednio publikować surowy interfejs WWW.
Sprawdź aktualne wymagania TeslaMate
Aktualna dokumentacja TeslaMate wymienia:
- Docker/Compose;
- zawsze włączony host;
- co najmniej 1 GB pamięci RAM do instalacji, przy czym zalecane są 2 GB;
- dostęp do Internetu i usług Tesli;
- sprzęt amd64 lub arm64.
Zobacz aktualną instrukcję instalacji TeslaMate za pomocą Dockera.
Źródło poprawnie przeniosło trwałe dane do /DATA/AppData
Społecznościowy plik Compose przechowywał dane Postgresa, dane Grafany i dane importu w dedykowanych folderach AppData w ZimaOS. To rozsądne dostosowanie do platformy: stan kontenera powinien być przechowywany poza nietrwałym systemem plików kontenera.
Chroń bazę danych PostgreSQL
Baza danych TeslaMate zawiera historyczne dane pojazdu i stan aplikacji. Wykonaj jej kopię zapasową przed aktualizacją obrazów lub wprowadzeniem większych zmian w Compose.
Nie umieszczaj aktywnego katalogu danych Postgresa na zawodnym udziale sieciowym ani nie usuwaj go podczas czyszczenia kontenerów.
Użyj silnego klucza ENCRYPTION_KEY
TeslaMate używa klucza szyfrowania do ochrony zapisanych tokenów API Tesli. Symbol zastępczy w źródle brzmi „jakiś salt do szyfrowania”; zastąp go silnym, losowym sekretem i nie umieszczaj go na publicznych zrzutach ekranu ani w postach na forach.
Używaj jednego, spójnego silnego hasła do bazy danych
Źródło poprawnie wskazuje, że hasło do bazy danych musi być takie samo w konfiguracji Postgresa, TeslaMate i Grafany. Niezgodność może wyglądać jak problem z uruchomieniem aplikacji, mimo że same kontenery działają.
Źródło wyłączyło MQTT; aktualny projekt nadrzędny uwzględnia je w standardowym stosie
Społecznościowy plik Compose ustawiał DISABLE_MQTT=true. Aktualne wytyczne Dockera TeslaMate uwzględniają Mosquitto w standardowym przykładzie. MQTT pozostaje opcjonalne w zależności od integracji, ale obecni użytkownicy powinni korzystać z rzeczywiście potrzebnego stosu projektu nadrzędnego, zamiast automatycznie przejmować uproszczenie z 2025 roku.
Zabezpiecz również Grafanę
Źródło ustawiało anonimowy dostęp do Grafany na wartość true. Może to być wygodne w prywatnej sieci LAN, ale udostępnia panele pojazdu każdemu, kto może połączyć się z tym portem. W przypadku dostępu zdalnego używaj uwierzytelniania i chronionej ścieżki sieciowej.
Aktualizuj cały stos w sposób przemyślany
Przed aktualizacją wykonaj kopię zapasową bazy danych, przejrzyj informacje o wydaniu TeslaMate, pobierz nowe obrazy, odtwórz stos i sprawdź później zarówno zbieranie danych Tesli, jak i panele Grafany.
TeslaMate w ZimaOS — często zadawane pytania
Czy pierwotny autor potwierdził, że społecznościowy plik Compose działa?
Nie. Napisał, że zamierza go wypróbować, ale w wątku nie ma informacji o rezultacie.
Jakie dane muszą być przechowywane trwale?
Co najmniej baza danych TeslaMate/Postgres i stan Grafany; należy również chronić wszelkie dodatkowe zaimportowane lub skonfigurowane dane.
Czy TeslaMate należy udostępniać bezpośrednio w publicznym Internecie?
Aktualne wytyczne TeslaMate zalecają bezpieczne połączenie, takie jak VPN, Cloudflare Tunnel, Tailscale, ZeroTier lub odpowiednio zabezpieczone odwrotne proxy.
