Gemenskapslösning

Installera TeslaMate på ZimaOS: Uppdatera Community Compose 2025 för aktuella versioner av Postgres, Grafana, MQTT och tokensäkerhet

A February 2025 thread where the upstream TeslaMate Compose would not install directly on ZimaOS and a community member adapted the storage paths to /DATA/AppData, used Postgres 17, Grafana, TeslaMate, and disabled MQTT. The original poster thanked them but never returned with a confirmed result.

Den här källfilen för Compose är användbar som ett exempel på en ZimaOS-sökväg, men den bekräftades aldrig av det ursprungliga inläggets författare och bör inte låsas fast som den aktuella TeslaMate-stackningen. TeslaMates underhållna Docker-dokumentation använder fortfarande en Compose-distribution med flera containrar och rekommenderar uttryckligen att tjänsten körs på en alltid påslagen maskin med beständig databas- och Grafana-data.

Aktuella råd från uppströmsprojektet betonar också säkerhet eftersom TeslaMate lagrar Tesla API-token. Kör tjänsten i ett betrott hemnätverk eller lägg fjärråtkomsten bakom ett VPN, Tailscale, Cloudflare Tunnel eller en härdad reverse proxy i stället för att publicera det råa webbgränssnittet direkt.

Kontrollera aktuella TeslaMate-krav

Den aktuella TeslaMate-dokumentationen anger:

  • Docker/Compose;
  • en alltid påslagen värd;
  • minst 1 GB RAM för installationen, med 2 GB rekommenderat;
  • internetåtkomst till Teslas tjänster;
  • amd64- eller arm64-hårdvara.

Se den aktuella TeslaMate-installationen med Docker.

Källan flyttade korrekt beständig data till /DATA/AppData

Community-konfigurationen för Compose lagrade Postgres-data, Grafana-data och importdata i särskilda ZimaOS AppData-mappar. Det är en välgrundad plattformsanpassning: containertillstånd bör sparas utanför det flyktiga containerfilsystemet.

Skydda PostgreSQL-databasen

TeslaMates databas innehåller historiska fordonsdata och programtillstånd. Säkerhetskopiera den före avbildningsuppgraderingar eller större Compose-ändringar.

Placera inte den aktiva Postgres-datakatalogen på en opålitlig nätverksresurs och ta inte bort den när du rensar containrar.

Använd en stark ENCRYPTION_KEY

TeslaMate använder krypteringsnyckeln för att skydda lagrade Tesla API-token. Platshållaren i källan säger ”något salt för kryptering”; ersätt den med en stark, slumpmässig hemlighet och håll den borta från offentliga skärmbilder eller foruminlägg.

Använd ett konsekvent, starkt databaslösenord

Källan påpekar korrekt att databaslösenordet måste stämma överens i Postgres-, TeslaMate- och Grafana-konfigurationen. En avvikelse kan se ut som ett problem vid programstart även om containrarna själva körs.

Källan inaktiverade MQTT; aktuella råd från uppströmsprojektet inkluderar det i standardstacken

Community-konfigurationen för Compose angav DISABLE_MQTT=true. Aktuella Docker-råd för TeslaMate inkluderar Mosquitto i standardexemplet. MQTT är fortfarande valfritt beroende på integrationerna, men aktuella användare bör följa den uppströmsstack de faktiskt behöver i stället för att automatiskt ärva en förenkling från 2025.

Skydda även Grafana

Källan angav anonym Grafana-åtkomst som true. Det kan vara praktiskt i ett privat LAN, men exponerar fordonsinstrumentpaneler för alla som kan nå porten. Använd autentisering och en skyddad nätverkssökväg för fjärråtkomst.

Uppdatera hela stacken medvetet

Innan du uppgraderar bör du säkerhetskopiera databasen, läsa TeslaMates versionsinformation, hämta de nya avbildningarna, återskapa stacken och därefter verifiera både insamlingen av Tesla-data och Grafana-instrumentpanelerna.

Vanliga frågor om TeslaMate på ZimaOS

Bekräftade det ursprungliga inläggets författare att community-konfigurationen för Compose fungerade?

Nej. Personen sade att hen skulle prova den, men tråden innehåller inget resultat.

Vilka data måste sparas beständigt?

Åtminstone TeslaMate-/Postgres-databasen och Grafana-tillståndet. Skydda även ytterligare importerade eller konfigurerade data.

Bör TeslaMate exponeras direkt mot det offentliga internet?

Aktuella TeslaMate-råd rekommenderar en säker anslutning, till exempel VPN, Cloudflare Tunnel, Tailscale, ZeroTier eller en härdad reverse proxy.