Um plano de servidor Home Assistant para uma casa partilhada

Eva Wong é a Redatora Técnica e e entusiasta residente na ZimaSpace. Uma geek de longa data com paixão por homelabs e software de código aberto, ela é especialista em traduzir conceitos técnicos complexos em guias acessíveis e práticos . Eva acredita que o auto-hospedagem deve ser divertida, não intimidante. Através dos seus tutoriais, ela capacita a comunidade adesmistificar configurações de hardware , desde a construção do seu primeiro NAS até dominar os contêineres Docker., from building their first NAS to mastering Docker containers.

Crie um servidor Home Assistant doméstico partilhado com base em identidades separadas, controlo local de funções críticas, estado persistente, cópias de segurança independentes e um plano de recuperação que outro adulto consiga seguir.

O modelo deve servir os utilizadores diários, que pretendem controlos simples, e os administradores, que mantêm integrações, rádios, armazenamento e atualizações. Organize o acesso do agregado familiar, o estado das automatizações, a acessibilidade da rede e a recuperação em funções identificadas. Evite tornar o telemóvel, a palavra-passe ou a memória de uma só pessoa no único meio de operar a casa.

Defina Primeiro as Funções do Agregado Familiar e dos Serviços

Crie identidades separadas de administrador e de utilizador diário e, em seguida, indique quais as pessoas que podem consultar o histórico, operar fechaduras ou alarmes, editar painéis ou alterar integrações. Mantenha as credenciais das máquinas para brokers, bases de dados, cópias de segurança e proxies separadas das contas humanas. Um início de sessão partilhado elimina a atribuição de ações e dificulta uma revogação segura.

Os pedidos de uma autorização mais detalhada no Home Assistant mostram que as funções amplas de administrador e não administrador não representam automaticamente todos os limites de um agregado familiar. A lacuna no controlo de funções reforça a necessidade de documentar onde o design do painel, as contas dos dispositivos a montante ou o isolamento da rede devem complementar as funções locais.

Guarde o acesso de administrador de emergência e as chaves das cópias de segurança num local onde um segundo adulto de confiança os possa obter. O plano de identidades falha quando a remoção de um telemóvel, de uma pessoa ou de uma conta na nuvem torna a casa impossível de gerir.

Mantenha o Controlo das Funções Críticas num Percurso Local

Coloque o Home Assistant, os coordenadores de rádio necessários, a base de dados das automatizações e os percursos essenciais dos dispositivos numa rede e alimentação local estáveis. As integrações na nuvem podem acrescentar comodidade, mas as rotinas de iluminação, aquecimento e segurança devem ter um comportamento definido quando a Internet, o fornecedor de DNS ou o serviço de acesso remoto estiver indisponível.

Os agregados familiares que dependem do Home Assistant durante falhas de energia perguntam frequentemente sobre redundância e controlo local. Esta dependência do controlo durante um apagão demonstra por que razão o modelo deve começar pelos resultados necessários, e não apenas por um segundo servidor.

Utilize Ethernet com fios para o anfitrião sempre que possível e documente as extensões de rádio, as rotas VLAN, os nomes DNS e as alternativas manuais dos dispositivos. O percurso local só está completo quando um utilizador normal consegue executar ações críticas durante uma interrupção da Internet.

Separe o Estado Ativo, as Cópias de Segurança e os Meios de Recuperação

Mantenha a configuração, o estado das integrações e a base de dados ativa num armazenamento local fiável, com margem de funcionamento suficiente. Envie cópias de segurança encriptadas para um dispositivo ou local separado e guarde a chave de forma independente. Uma segunda cópia no mesmo disco do sistema é um controlo de versões conveniente, não uma proteção contra a perda do anfitrião.

Um fluxo de trabalho com um NAS doméstico pode alojar cópias de segurança do Home Assistant sem se tornar no percurso da base de dados ativa. Este exemplo de localização de cópias de segurança num NAS mostra concretamente como atribuir ao NAS uma função de proteção.

Documente o anfitrião de substituição, a ordem de reconexão dos rádios, as dependências da base de dados ou do broker e as primeiras verificações após o restauro. Restaure uma cópia de segurança num ambiente isolado antes de declarar que o design é recuperável.

-15% OFF

Valide o Modelo com um Exercício do Agregado Familiar

Teste quatro situações: perda da Internet, reinício do Home Assistant, indisponibilidade de um dispositivo e perda do telemóvel do administrador. Confirme que os utilizadores diários mantêm o controlo permitido, que as automatizações falham de forma segura, que o histórico é retomado, que os alertas chegam à pessoa certa e que um segundo administrador consegue aceder ao material de recuperação.

O artigo da ZimaSpace sobre design de identidades familiares aprofunda a camada de utilizadores e permissões deste modelo de servidor.

Adote esta disposição quando as ações locais críticas forem bem-sucedidas, as identidades puderem ser revogadas de forma independente, as cópias de segurança sobreviverem à perda do anfitrião e outro adulto conseguir seguir o manual de procedimentos. Adicione um segundo anfitrião apenas quando o exercício mostrar que uma falha de computação excede o limite de indisponibilidade aceitável para o agregado familiar.

Configuração de NAS e Servidor

Mais para Ler

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.