Entender NasDash
Arquitectura y datos
Comprensión de contenedores, rutas de API y archivos a proteger.
Resumen
Navigateur
│ HTTPS ou HTTP privé
▼
Reverse proxy facultatif
│
▼
NasDash / Next.js :2504
├── /app/data configuration persistante
├── APIs Glances / Proxmox / LHM
├── API Tailscale
└── docker-socket-proxy :2375 API Docker filtrée
└── /var/run/docker.sock:roLa montura :ro del socket impide que el proxy modifique el propio archivo de socket. Las operaciones permitidas siguen determinadas por las variables del proxy (POST, DELETE, etc.).
Archivos persistentes
| Archivo | Rol |
|---|---|
config.json | configuraciones, dispositivos, hosts y acciones de Docker |
services.json | categorías y servicios |
topology.json | nodos, grupos y conexiones |
calendar.json | eventos locales |
custom_tabs.json | pestañas y diseños personalizados |
users.json | cuentas, hashes, roles y versiones de sesión |
jwt.secret | continuidad de sesión y cifrado si no se proporciona un secreto de entorno |
encryption.key | clave persistente utilizada para credenciales cifradas |
logos/ | logotipos cargados por el administrador |
Restricciones operativas
- Utilice una única instancia de NasDash por almacén de datos.
- No monte
/app/datacomo solo lectura en producción normal. - Realice copias de seguridad de la carpeta o volumen completo, incluidas las claves.
- Nunca coloque el contenido real de
data/en Git. - Una plataforma serverless es adecuada para demostraciones sin estado, no para instancias autoalojadas persistentes.
Proceso del contenedor
La imagen de producción se construye con Node.js 22 Alpine y ejecuta la aplicación con UID/GID 1001:1001. La comprobación de estado consulta http://127.0.0.1:2504/api/health.