Rozwiązanie społecznościowe

Zainstaluj TeslaMate na ZimaOS: zaktualizuj konfigurację Community Compose z 2025 roku pod kątem obecnych wersji Postgresa, Grafany, MQTT i bezpieczeństwa tokenów

A February 2025 thread where the upstream TeslaMate Compose would not install directly on ZimaOS and a community member adapted the storage paths to /DATA/AppData, used Postgres 17, Grafana, TeslaMate, and disabled MQTT. The original poster thanked them but never returned with a confirmed result.

Źródłowy plik Compose jest przydatny jako przykład ścieżek w ZimaOS, ale jego działanie nigdy nie zostało potwierdzone przez pierwotnego autora i nie należy traktować go jako aktualnego stosu TeslaMate. Aktualna dokumentacja Dockera TeslaMate nadal korzysta z wdrożenia Compose złożonego z wielu kontenerów i wyraźnie zaleca uruchamianie usługi na zawsze włączonym komputerze z trwałym stanem bazy danych i Grafany.

Aktualne wytyczne projektu kładą również nacisk na bezpieczeństwo, ponieważ TeslaMate przechowuje tokeny API Tesli. Usługę należy uruchamiać w zaufanej sieci domowej albo udostępniać zdalnie za pośrednictwem VPN, Tailscale, Cloudflare Tunnel lub odpowiednio zabezpieczonego odwrotnego proxy, zamiast bezpośrednio publikować surowy interfejs WWW.

Sprawdź aktualne wymagania TeslaMate

Aktualna dokumentacja TeslaMate wymienia:

  • Docker/Compose;
  • zawsze włączony host;
  • co najmniej 1 GB pamięci RAM do instalacji, przy czym zalecane są 2 GB;
  • dostęp do Internetu i usług Tesli;
  • sprzęt amd64 lub arm64.

Zobacz aktualną instrukcję instalacji TeslaMate za pomocą Dockera.

Źródło poprawnie przeniosło trwałe dane do /DATA/AppData

Społecznościowy plik Compose przechowywał dane Postgresa, dane Grafany i dane importu w dedykowanych folderach AppData w ZimaOS. To rozsądne dostosowanie do platformy: stan kontenera powinien być przechowywany poza nietrwałym systemem plików kontenera.

Chroń bazę danych PostgreSQL

Baza danych TeslaMate zawiera historyczne dane pojazdu i stan aplikacji. Wykonaj jej kopię zapasową przed aktualizacją obrazów lub wprowadzeniem większych zmian w Compose.

Nie umieszczaj aktywnego katalogu danych Postgresa na zawodnym udziale sieciowym ani nie usuwaj go podczas czyszczenia kontenerów.

Użyj silnego klucza ENCRYPTION_KEY

TeslaMate używa klucza szyfrowania do ochrony zapisanych tokenów API Tesli. Symbol zastępczy w źródle brzmi „jakiś salt do szyfrowania”; zastąp go silnym, losowym sekretem i nie umieszczaj go na publicznych zrzutach ekranu ani w postach na forach.

Używaj jednego, spójnego silnego hasła do bazy danych

Źródło poprawnie wskazuje, że hasło do bazy danych musi być takie samo w konfiguracji Postgresa, TeslaMate i Grafany. Niezgodność może wyglądać jak problem z uruchomieniem aplikacji, mimo że same kontenery działają.

Źródło wyłączyło MQTT; aktualny projekt nadrzędny uwzględnia je w standardowym stosie

Społecznościowy plik Compose ustawiał DISABLE_MQTT=true. Aktualne wytyczne Dockera TeslaMate uwzględniają Mosquitto w standardowym przykładzie. MQTT pozostaje opcjonalne w zależności od integracji, ale obecni użytkownicy powinni korzystać z rzeczywiście potrzebnego stosu projektu nadrzędnego, zamiast automatycznie przejmować uproszczenie z 2025 roku.

Zabezpiecz również Grafanę

Źródło ustawiało anonimowy dostęp do Grafany na wartość true. Może to być wygodne w prywatnej sieci LAN, ale udostępnia panele pojazdu każdemu, kto może połączyć się z tym portem. W przypadku dostępu zdalnego używaj uwierzytelniania i chronionej ścieżki sieciowej.

Aktualizuj cały stos w sposób przemyślany

Przed aktualizacją wykonaj kopię zapasową bazy danych, przejrzyj informacje o wydaniu TeslaMate, pobierz nowe obrazy, odtwórz stos i sprawdź później zarówno zbieranie danych Tesli, jak i panele Grafany.

TeslaMate w ZimaOS — często zadawane pytania

Czy pierwotny autor potwierdził, że społecznościowy plik Compose działa?

Nie. Napisał, że zamierza go wypróbować, ale w wątku nie ma informacji o rezultacie.

Jakie dane muszą być przechowywane trwale?

Co najmniej baza danych TeslaMate/Postgres i stan Grafany; należy również chronić wszelkie dodatkowe zaimportowane lub skonfigurowane dane.

Czy TeslaMate należy udostępniać bezpośrednio w publicznym Internecie?

Aktualne wytyczne TeslaMate zalecają bezpieczne połączenie, takie jak VPN, Cloudflare Tunnel, Tailscale, ZeroTier lub odpowiednio zabezpieczone odwrotne proxy.