Solução da comunidade

Instale o Tandoor Recipes no CasaOS com o BigBear de forma segura

A 2024 BigBearCasaOS tutorial showed Tandoor on CasaOS; the maintained BigBear store now lists a current Tandoor 2 package.

O Tandoor Recipes continua disponível na loja BigBearCasaOS mantida, e o pacote atual utiliza o contentor Tandoor oficial, em vez do estado do tutorial antigo de 2024. Atualmente, a BigBear apresenta o Tandoor 2.6.9 utilizando ghcr.io/tandoorrecipes/recipes.

Para uma implementação fiável, proteja a base de dados PostgreSQL e os dados de multimédia/configuração, defina uma chave secreta real e os hosts permitidos, e leia as notas de lançamento oficiais antes de atualizar, pois as migrações da base de dados do Tandoor não podem ser simplesmente revertidas.

Utilize o pacote atual da BigBear

A loja de aplicações BigBearCasaOS mantida apresenta o pacote atual do Tandoor e é uma fonte melhor do que o vídeo de 2024 por si só.

O Tandoor recomenda oficialmente o Docker Compose

O atual guia do Tandoor para Docker afirma que o Docker/Compose é o método de instalação oficialmente mantido e testado regularmente.

Proteja a base de dados

O Tandoor em produção utiliza PostgreSQL na pilha Compose recomendada. Mantenha o volume da base de dados num armazenamento persistente e faça uma cópia de segurança antes das atualizações.

Proteja a multimédia das receitas

As imagens das receitas e os ficheiros multimédia carregados fazem parte dos seus dados. Confirme que o manifesto do CasaOS mapeia caminhos persistentes para multimédia e ficheiros estáticos, em vez de os manter apenas no sistema de ficheiros descartável do contentor.

Defina segredos fortes

O projeto oficial requer valores como SECRET_KEY, POSTGRES_PASSWORD e ALLOWED_HOSTS. Não mantenha as palavras-passe de exemplo de um tutorial em vídeo.

O Tandoor 2 alterou a estrutura do contentor

O Tandoor 2 inclui o nginx dentro do contentor Web e expõe internamente a porta 80. Por isso, os tutoriais mais antigos que descrevem a estrutura gunicorn/multimédia do Tandoor 1 podem induzir em erro.

Atualize primeiro fazendo uma cópia de segurança

O processo de atualização atual do projeto oficial é:

docker compose down
docker compose pull
docker compose up -d

Mas leia primeiro as notas de lançamento. O Tandoor avisa que não existe um caminho suportado para reverter a base de dados após as migrações.

Utilize HTTPS para o acesso remoto da família

Se for necessário aceder às receitas fora da rede local, coloque o Tandoor atrás de HTTPS autenticado ou de um acesso remoto privado, em vez de encaminhar diretamente a porta da aplicação.

O guia de implementação do Docker também se aplica a aplicações personalizadas/comunitárias do CasaOS.

Verifique o primeiro arranque antes de importar receitas

No primeiro arranque, dê tempo suficiente para concluir as migrações da base de dados e consulte os registos do contentor Web e do PostgreSQL se a interface não aparecer. Não recrie repetidamente os contentores enquanto as migrações ainda estiverem em execução.

Utilize uma porta dedicada no anfitrião

O Tandoor 2 disponibiliza HTTP através do nginx incluído no seu contentor Web. Se o CasaOS ou outra aplicação já utilizar a porta de anfitrião selecionada, altere apenas o mapeamento do lado do anfitrião, em vez de editar a porta interna do Tandoor.

Exporte as receitas como segundo método de recuperação

As cópias de segurança da base de dados são o principal método de recuperação, mas as exportações periódicas de receitas oferecem outra forma de recuperar conteúdo se a base de dados da aplicação ficar danificada. Mantenha essas exportações fora da mesma pilha de contentores.

Perguntas frequentes

O Tandoor ainda está no BigBearCasaOS?

Sim. O repositório atual apresenta o Tandoor 2.6.9.

Que base de dados deve o Tandoor utilizar?

A configuração oficial do Compose utiliza PostgreSQL.

Posso atualizar obtendo uma nova imagem?

Sim, mas faça primeiro uma cópia de segurança e leia as notas de lançamento, pois as migrações da base de dados podem não ser reversíveis.

Preciso de um proxy inverso?

Não para utilização apenas na rede local, mas recomenda-se HTTPS/proxy para o acesso remoto.