Solução da comunidade

Instalar o Portainer no CasaOS com o BigBearCasaOS: versão atual, dados persistentes, socket do Docker e segurança

A February 2024 Community post pointing users to a BigBearCasaOS Portainer installation tutorial. The forum post itself contains no Compose file or user verification, so a current standalone page must rely on the maintained BigBearCasaOS package and upstream Portainer documentation rather than reconstructing the old video.

A publicação de origem é sobretudo uma referência para um tutorial externo de 2024, pelo que não fornece detalhes técnicos suficientes para servir de receita permanente do Portainer. O próprio Portainer continuou a evoluir, e o BigBearCasaOS ainda mantém atualmente um pacote do Portainer. Os princípios de configuração duradouros são simples: utilizar a imagem atual do Portainer CE, manter /data persistente, montar o socket do Docker apenas se pretender intencionalmente que o Portainer controle o motor Docker local e proteger a interface de gestão HTTPS.

O BigBearCasaOS lista atualmente o Portainer como uma aplicação mantida, enquanto a documentação atual do Portainer CE utiliza a porta 9443 para a interface HTTPS e um volume persistente portainer_data. Estas fontes atuais são mais seguras do que copiar um comando de vídeo com dois anos.

O BigBearCasaOS Ainda Mantém o Portainer

O repositório atual do BigBearCasaOS continua a incluir pacotes do Portainer e do Portainer Agent. Isto significa que os utilizadores que já confiam na loja BigBear e a utilizam podem instalar a aplicação mantida através do CasaOS, em vez de reproduzirem manualmente o tutorial antigo.

Consulte o catálogo atual de aplicações do BigBearCasaOS.

O Portainer a Montante Utiliza HTTPS na Porta 9443 por Predefinição

A documentação atual do Portainer CE indica que o servidor normalmente disponibiliza:

  • 9443 — interface de gestão HTTPS;
  • 8000 — serviço opcional de túnel do Edge Agent.

A porta HTTP legada 9000 é opcional e não deve ser aberta simplesmente porque era utilizada em tutoriais antigos.

Utilize a instalação atual do Portainer CE para Docker.

Mantenha o Diretório /data do Portainer Persistente

O Portainer armazena utilizadores, ambientes, endpoints, definições e outros dados de gestão em /data. Se o contentor for recriado sem armazenamento persistente, a instância do Portainer comporta-se como uma instalação nova.

O BigBear/CasaOS pode utilizar uma pasta AppData do anfitrião, enquanto os exemplos a montante utilizam um volume Docker com nome. Ambos os modelos são válidos, desde que os dados sobrevivam à substituição do contentor.

O Socket do Docker Dá ao Portainer um Controlo Poderoso sobre o Anfitrião

Montar:

/var/run/docker.sock:/var/run/docker.sock

permite ao Portainer gerir o motor Docker local. Essa é a funcionalidade pretendida pelos utilizadores — mas também constitui um limite de confiança poderoso. Qualquer pessoa que assuma o controlo do Portainer pode frequentemente obter um controlo amplo sobre contentores, ficheiros do anfitrião montados e cargas de trabalho privilegiadas criadas pelo Docker.

Não Exponha o Portainer à Internet sem Proteção Forte

Mantenha o Portainer numa LAN de confiança, numa VPN privada ou atrás de um proxy inverso cuidadosamente protegido. Utilize uma palavra-passe de administrador forte, uma imagem atual e HTTPS. Não publique na Internet pública uma porta de gestão antiga e não encriptada.

O Portainer Não Substitui o CasaOS

O CasaOS e o Portainer podem gerir o mesmo motor Docker. Isto é útil para inspeção avançada, stacks, redes e volumes, mas editar uma aplicação no Portainer pode fazer com que a vista da Loja de Aplicações do CasaOS deixe de corresponder ao contentor modificado manualmente.

Para aplicações da Loja de Aplicações, decida qual dos gestores será a fonte de verdade antes de efetuar alterações de configuração importantes.

Atualize o Portainer como uma Aplicação com Estado

Antes de atualizar, confirme que /data é persistente e faça uma cópia de segurança quando for prático. Transfira a nova imagem, recrie o contentor com os mesmos mapeamentos de armazenamento e do socket e, em seguida, verifique o acesso ao ambiente local.

Perguntas Frequentes sobre o Portainer no CasaOS

A publicação do fórum de 2024 é, por si só, um guia de instalação completo?

Não. A publicação faz sobretudo uma ligação para um tutorial externo do BigBear.

O BigBearCasaOS ainda mantém o Portainer?

Sim. O catálogo atual do BigBearCasaOS continua a listar um pacote do Portainer mantido.

Porque é que o socket do Docker é sensível do ponto de vista da segurança?

Dá ao Portainer controlo direto sobre o motor Docker local, o que pode traduzir-se num amplo poder ao nível do anfitrião se a interface de gestão for comprometida.