Intégrations
Docker et proxy local
Connecter le moteur Docker du même hôte sans donner la socket directement à NasDash.
Le Compose recommandé fournit tecnativa/docker-socket-proxy. NasDash appelle ce proxy sur le réseau Docker ; aucun port proxy n'est publié sur l'hôte.
Compose complet minimal
services:
nasdash:
image: ghcr.io/lucas-lepajollec/nasdash:latest
restart: unless-stopped
ports:
- "2504:2504"
environment:
NASDASH_ADMIN_PASSWORD: "${NASDASH_ADMIN_PASSWORD}"
NASDASH_VIEWER_PASSWORD: "${NASDASH_VIEWER_PASSWORD}"
NASDASH_JWT_SECRET: "${NASDASH_JWT_SECRET}"
volumes:
- nasdash-data:/app/data
depends_on:
- docker-proxy
docker-proxy:
image: tecnativa/docker-socket-proxy:latest
restart: unless-stopped
environment:
CONTAINERS: 1
IMAGES: 1
VOLUMES: 1
NETWORKS: 1
INFO: 1
POST: 1
DELETE: 0
AUTH: 0
BUILD: 0
EXEC: 0
SYSTEM: 0
volumes:
- /var/run/docker.sock:/var/run/docker.sock:ro
volumes:
nasdash-data:
name: nasdash-dataCopiez d'abord .env.example vers .env, remplacez les trois secrets, puis lancez le Compose. Dans NasDash, ajoutez l'hôte Docker avec :
http://docker-proxy:2375Ne publiez pas 2375:2375 pour ce scénario. Le DNS Docker résout docker-proxy uniquement entre les services du même réseau Compose.
Limiter les capacités
| Variable | Effet utile à NasDash | Recommandation |
|---|---|---|
CONTAINERS=1 | liste, détails, logs | nécessaire |
IMAGES=1 | liste d'images | selon besoin |
VOLUMES=1 | liste de volumes | selon besoin |
NETWORKS=1 | informations réseau | selon besoin |
INFO=1 | informations moteur | recommandé |
POST=1 | démarrage, arrêt, redémarrage | seulement pour les admins opérateurs |
DELETE=1 | suppressions | désactivé par défaut |
Vérifier
docker compose ps
docker compose logs --tail 100 docker-proxy
docker compose exec nasdash node -e "fetch('http://docker-proxy:2375/_ping').then(r=>r.text()).then(console.log)"La dernière commande doit afficher OK. Si elle échoue, vérifiez que les deux services partagent le même réseau et que le proxy est démarré.