Entender NasDash

Arquitectura y datos

Comprensión de contenedores, rutas de API y archivos a proteger.

Resumen

Navigateur
   │ HTTPS ou HTTP privé
   ▼
Reverse proxy facultatif
   │
   ▼
NasDash / Next.js :2504
   ├── /app/data                    configuration persistante
   ├── APIs Glances / Proxmox / LHM
   ├── API Tailscale
   └── docker-socket-proxy :2375   API Docker filtrée
          └── /var/run/docker.sock:ro

La montura :ro del socket impide que el proxy modifique el propio archivo de socket. Las operaciones permitidas siguen determinadas por las variables del proxy (POST, DELETE, etc.).

Archivos persistentes

ArchivoRol
config.jsonconfiguraciones, dispositivos, hosts y acciones de Docker
services.jsoncategorías y servicios
topology.jsonnodos, grupos y conexiones
calendar.jsoneventos locales
custom_tabs.jsonpestañas y diseños personalizados
users.jsoncuentas, hashes, roles y versiones de sesión
jwt.secretcontinuidad de sesión y cifrado si no se proporciona un secreto de entorno
encryption.keyclave persistente utilizada para credenciales cifradas
logos/logotipos cargados por el administrador

Restricciones operativas

  • Utilice una única instancia de NasDash por almacén de datos.
  • No monte /app/data como solo lectura en producción normal.
  • Realice copias de seguridad de la carpeta o volumen completo, incluidas las claves.
  • Nunca coloque el contenido real de data/ en Git.
  • Una plataforma serverless es adecuada para demostraciones sin estado, no para instancias autoalojadas persistentes.

Proceso del contenedor

La imagen de producción se construye con Node.js 22 Alpine y ejecuta la aplicación con UID/GID 1001:1001. La comprobación de estado consulta http://127.0.0.1:2504/api/health.