Källinlägget är huvudsakligen en hänvisning till en extern guide från 2024 och innehåller därför inte tillräckligt med tekniska detaljer för att kunna fastställas som ett permanent Portainer-recept. Portainer har fortsatt att utvecklas, och BigBearCasaOS underhåller fortfarande ett Portainer-paket. De hållbara installationsprinciperna är enkla: kör den aktuella Portainer CE-avbildningen, spara /data beständigt, montera Docker-socketen endast om du avsiktligt vill att Portainer ska styra den lokala Docker-motorn och skydda HTTPS-administrationsgränssnittet.
Det aktuella BigBearCasaOS-arkivet listar Portainer som en underhållen applikation, medan den aktuella dokumentationen för Portainer CE använder port 9443 för HTTPS-gränssnittet och en beständig volym med namnet portainer_data. Dessa aktuella källor är säkrare att följa än att kopiera ett två år gammalt videokommando.
BigBearCasaOS underhåller fortfarande Portainer
Det aktuella BigBearCasaOS-arkivet innehåller fortfarande paket för Portainer och Portainer Agent. Det innebär att användare som redan litar på och använder BigBear-butiken kan installera den underhållna appen via CasaOS i stället för att manuellt återskapa den gamla guiden.
Se den aktuella BigBearCasaOS-applikationskatalogen.
Portainer använder HTTPS på port 9443 som standard
Den aktuella dokumentationen för Portainer CE anger att servern normalt exponerar:
-
9443— HTTPS-administrationsgränssnitt; -
8000— valfri tunnelservice för Edge Agent.
Den äldre HTTP-porten 9000 är valfri och bör inte öppnas enbart för att äldre guider använde den.
Använd den aktuella Portainer CE-installationen för Docker.
Spara Portainers /data-katalog beständigt
Portainer lagrar användare, miljöer, endpoints, inställningar och annat hanteringstillstånd under /data. Om containern återskapas utan beständig lagring fungerar Portainer-instansen som en ny installation.
BigBear/CasaOS kan använda en AppData-mapp på värden, medan uppströms exemplen använder en namngiven Docker-volym. Båda modellerna är giltiga om data överlever när containern ersätts.
Docker-socketen ger Portainer omfattande kontroll över värden
Om du monterar:
/var/run/docker.sock:/var/run/docker.sock
kan Portainer hantera den lokala Docker-motorn. Det är den funktion användarna vill ha – men den utgör också en kraftfull förtroendegräns. Den som tar över Portainer kan ofta få omfattande kontroll över containrar, monterade filer på värden och privilegierade arbetslaster som skapats av Docker.
Exponera inte Portainer på internet utan ett starkt skydd
Håll Portainer på ett betrodd LAN, ett privat VPN eller bakom en noggrant skyddad omvänd proxy. Använd ett starkt administratörslösenord, en aktuell avbildning och HTTPS. Publicera inte en gammal okrypterad administrationsport på det offentliga internet.
Portainer ersätter inte CasaOS
CasaOS och Portainer kan båda hantera samma Docker-motor. Det är användbart för avancerad inspektion samt hantering av stackar, nätverk och volymer, men om du redigerar en app i Portainer kan CasaOS App Store-vyn komma att avvika från den manuellt ändrade containern.
För applikationer från App Store bör du bestämma vilken hanterare som ska vara auktoritativ innan du gör större konfigurationsändringar.
Uppdatera Portainer som en tillståndsfull applikation
Kontrollera före uppdatering att /data lagras beständigt och säkerhetskopiera den när det är praktiskt möjligt. Hämta den nya avbildningen, återskapa containern med samma lagrings- och socketmappningar och kontrollera därefter åtkomsten till den lokala miljön.
Vanliga frågor om Portainer på CasaOS
Är foruminlägget från 2024 i sig en komplett installationsguide?
Nej. Det hänvisar huvudsakligen till en extern BigBear-guide.
Underhåller BigBearCasaOS fortfarande Portainer?
Ja. Den aktuella BigBearCasaOS-katalogen listar fortfarande ett underhållet Portainer-paket.
Varför är Docker-socketen säkerhetskänslig?
Den ger Portainer direkt kontroll över den lokala Docker-motorn, vilket kan innebära omfattande åtkomst på värdnivå om administrationsgränssnittet utsätts för intrång.
