A publicação de origem é sobretudo uma referência para um tutorial externo de 2024, pelo que não fornece detalhes técnicos suficientes para servir de receita permanente do Portainer. O próprio Portainer continuou a evoluir, e o BigBearCasaOS ainda mantém atualmente um pacote do Portainer. Os princípios de configuração duradouros são simples: utilizar a imagem atual do Portainer CE, manter /data persistente, montar o socket do Docker apenas se pretender intencionalmente que o Portainer controle o motor Docker local e proteger a interface de gestão HTTPS.
O BigBearCasaOS lista atualmente o Portainer como uma aplicação mantida, enquanto a documentação atual do Portainer CE utiliza a porta 9443 para a interface HTTPS e um volume persistente portainer_data. Estas fontes atuais são mais seguras do que copiar um comando de vídeo com dois anos.
O BigBearCasaOS Ainda Mantém o Portainer
O repositório atual do BigBearCasaOS continua a incluir pacotes do Portainer e do Portainer Agent. Isto significa que os utilizadores que já confiam na loja BigBear e a utilizam podem instalar a aplicação mantida através do CasaOS, em vez de reproduzirem manualmente o tutorial antigo.
Consulte o catálogo atual de aplicações do BigBearCasaOS.
O Portainer a Montante Utiliza HTTPS na Porta 9443 por Predefinição
A documentação atual do Portainer CE indica que o servidor normalmente disponibiliza:
-
9443— interface de gestão HTTPS; -
8000— serviço opcional de túnel do Edge Agent.
A porta HTTP legada 9000 é opcional e não deve ser aberta simplesmente porque era utilizada em tutoriais antigos.
Utilize a instalação atual do Portainer CE para Docker.
Mantenha o Diretório /data do Portainer Persistente
O Portainer armazena utilizadores, ambientes, endpoints, definições e outros dados de gestão em /data. Se o contentor for recriado sem armazenamento persistente, a instância do Portainer comporta-se como uma instalação nova.
O BigBear/CasaOS pode utilizar uma pasta AppData do anfitrião, enquanto os exemplos a montante utilizam um volume Docker com nome. Ambos os modelos são válidos, desde que os dados sobrevivam à substituição do contentor.
O Socket do Docker Dá ao Portainer um Controlo Poderoso sobre o Anfitrião
Montar:
/var/run/docker.sock:/var/run/docker.sock
permite ao Portainer gerir o motor Docker local. Essa é a funcionalidade pretendida pelos utilizadores — mas também constitui um limite de confiança poderoso. Qualquer pessoa que assuma o controlo do Portainer pode frequentemente obter um controlo amplo sobre contentores, ficheiros do anfitrião montados e cargas de trabalho privilegiadas criadas pelo Docker.
Não Exponha o Portainer à Internet sem Proteção Forte
Mantenha o Portainer numa LAN de confiança, numa VPN privada ou atrás de um proxy inverso cuidadosamente protegido. Utilize uma palavra-passe de administrador forte, uma imagem atual e HTTPS. Não publique na Internet pública uma porta de gestão antiga e não encriptada.
O Portainer Não Substitui o CasaOS
O CasaOS e o Portainer podem gerir o mesmo motor Docker. Isto é útil para inspeção avançada, stacks, redes e volumes, mas editar uma aplicação no Portainer pode fazer com que a vista da Loja de Aplicações do CasaOS deixe de corresponder ao contentor modificado manualmente.
Para aplicações da Loja de Aplicações, decida qual dos gestores será a fonte de verdade antes de efetuar alterações de configuração importantes.
Atualize o Portainer como uma Aplicação com Estado
Antes de atualizar, confirme que /data é persistente e faça uma cópia de segurança quando for prático. Transfira a nova imagem, recrie o contentor com os mesmos mapeamentos de armazenamento e do socket e, em seguida, verifique o acesso ao ambiente local.
Perguntas Frequentes sobre o Portainer no CasaOS
A publicação do fórum de 2024 é, por si só, um guia de instalação completo?
Não. A publicação faz sobretudo uma ligação para um tutorial externo do BigBear.
O BigBearCasaOS ainda mantém o Portainer?
Sim. O catálogo atual do BigBearCasaOS continua a listar um pacote do Portainer mantido.
Porque é que o socket do Docker é sensível do ponto de vista da segurança?
Dá ao Portainer controlo direto sobre o motor Docker local, o que pode traduzir-se num amplo poder ao nível do anfitrião se a interface de gestão for comprometida.
