Slutsats: Använd Homarrs aktuella Docker Compose-väg i stället för BigBear-mallen från 2023
Det gamla CasaOS-inlägget var användbart när BigBearCasaOS paketerade Homarr för installation med ett klick. Homarr har förändrats avsevärt. Det aktuella självhostningsflödet använder Compose och sparar tillstånd under /appdata, kräver en SECRET_ENCRYPTION_KEYoch kan dessutom montera Docker-socketen för containerintegrationer.
Börja med en beständig Compose-definition
services:
homarr:
image: ghcr.io/homarr-labs/homarr:latest
restart: unless-stopped
ports:
- "7575:7575"
volumes:
- /DATA/AppData/homarr:/appdata
- /var/run/docker.sock:/var/run/docker.sock
environment:
- SECRET_ENCRYPTION_KEY=REPLACE_WITH_64_HEX_CHARS
Den aktuella Homarr Docker-installationen rekommenderar Compose och dokumenterar /appdata.
Generera krypteringsnyckeln före den första starten
openssl rand -hex 32
Homarr använder denna hemlighet för att skydda känsliga integrationsdata. Håll den utanför offentliga Compose-exporter. OpenSSL:s säkra slumpgenerering förklarar kommandot.
Montera Docker-socketen endast vid behov
Docker-socketen ger omfattande kontroll över värddatorn. Om Homarr bara behöver länkar, bokmärken och externa widgetar kan du utelämna den. Lägg bara till den för Docker-medvetna integrationer som du avsiktligt använder.
Använd ZimaOS OpenAPI för ZimaOS-data
För lagring eller systemstatus använder du det publicerade ZimaOS OpenAPI i stället för att läsa av instrumentpanelens HTML. ZimaOS appkrav omfattar resursplanering.
Håll Homarr internt tills autentiseringen är klar
En instrumentpanel kan exponera interna IP-adresser, portar och infrastrukturens status. Publicera den inte direkt utan autentisering och HTTPS. ZimaOS HTTPS-proxy tillhandahåller lagret för åtkomst utifrån.
Uppdatera Homarr som en container
docker compose down
docker compose pull
docker compose up -d
Beständig /appdata överlever återskapande. Därför är volymen viktigare än att bevara den gamla containern.
Placera inte Homarr-konfigurationen enbart i containern
Om /appdata inte är mappad till beständig lagring på värden kan återskapandet av containern radera konfigurationen. Säkerhetskopiera Homarr-mappen på värden. ZimaOS-säkerhetskopian utgör återställningslagret.
Använd Homarr som en ingång, inte som en genväg för att kringgå administrationen
Homarr kan samla länkar och läsa status utan skrivbehörighet, men varje underliggande app har fortfarande sin egen autentisering. Bädda inte in administratörsuppgifter i offentliga widgetar för åtkomst med ett klick.
Bygg instrumentpanelen i lager i stället för att ansluta allt från dag ett
Börja med enkla länkar till ZimaOS, Plex, Home Assistant och andra tjänster. När själva instrumentpanelen är stabil lägger du till en integration i taget. Då blir det tydligt vilken integration som orsakat en inloggningsloop, långsam sidladdning eller behörighetsproblem. En instrumentpanel med tjugo API-integrationer kan se ut som en enda trasig app även när det bara är en backend som tar för lång tid att svara.
Använd interna värdnamn eller stabila LAN-IP-adresser
Homarrs aktuella containerinstruktioner rekommenderar ett värdnamn eller en direkt IP-adress som klienter i ditt nätverk kan slå upp. Om du använder en omvänd proxy ska du behålla det offentliga värdnamnet konsekvent och se till att WebSocket-/API-förfrågningar använder samma ursprung. Undvik att hårdkoda tillfälliga Docker-IP-adresser eftersom de kan ändras när containrar återskapas.
Säkerhetskopiera mer än den snygga layouten
Din instrumentpanel kan innehålla krypterade integrationsuppgifter, användarkonton, ikoner och tjänstemetadata. Bevara hela den beständiga /appdata katalogen tillsammans med krypteringsnyckeln. Testa att återställa till en tillfällig Homarr-container innan du förlitar dig på säkerhetskopian.
Var försiktig med automatiska containeruppdateringar
En instrumentpanel är ofta det första stället där du märker om resten av homelabbet fungerar som det ska. Om Homarr uppdateras automatiskt och går sönder samtidigt som en annan tjänst blir felsökningen svårare. Lås fast en beprövad version eller uppdatera manuellt när drifttid är viktig, och gå sedan vidare efter testning.
Anteckna den exakta Homarr-avbildningstaggen efter varje lyckad uppgradering, så förblir återställning enkel.
Vanliga frågor
Krävs BigBearCasaOS fortfarande för Homarr?
Nej. Homarr publicerar sin aktuella installationsväg för Docker och Compose.
Vad är SECRET_ENCRYPTION_KEY?
Det är en beständig hemlighet som Homarr använder för att skydda känsliga integrationsdata.
Behöver jag Docker-socketen?
Endast för Docker-medvetna integrationer eller containerkontroller.
Kan Homarr visa systemdata från ZimaOS?
Eventuellt genom anpassade integrationer med ZimaOS OpenAPI.
Hur uppdaterar jag Homarr på ett säkert sätt?
Spara /appdata, hämta den nyare avbildningen, återskapa tjänsten och verifiera instrumentpanelen innan du rensar gamla avbildningar.
