Primi passi

Configurazione di produzione

Checklist prima di utilizzare NasDash come dashboard quotidiana.

Checklist minima

  • Chiavi persistenti e NASDASH_JWT_SECRET esistente restano invariati.
  • Le password admin e lettore sono uniche.
  • La modalità privata protegge informazioni sensibili.
  • La porta 2504 è limitata a LAN/VPN o proxy locale.
  • HTTPS e intestazione X-Forwarded-Proto: https del proxy sono configurati per reti non affidabili.
  • Il proxy Docker resta privato, con DELETE=0 salvo necessità.
  • Backup completo di /app/data e ripristino sono verificati.
  • Il tag/digest precedente resta disponibile per tornare indietro.
  • Log e /api/health sono controllati dopo gli aggiornamenti.

Ridurre l'esposizione delle porte

Reverse proxy sulla stessa macchina:

ports:
  - "127.0.0.1:2504:2504"

Reverse proxy nella stessa rete Docker: rimuovi completamente ports dal servizio NasDash e usa expose: ["2504"]. Il proxy deve quindi raggiungere nasdash:2504 tramite la rete interna.

Modalità pubblica o privata

La modalità pubblica non concede mutazioni a un visitatore, ma può esporre servizi e widget autorizzati per il visualizzatore. Non sostituisce una decisione di pubblicazione. Per un homelab personale, la modalità privata dietro Tailscale o HTTPS è il punto di partenza più prudente.

Istanza singola

NasDash memorizza i propri dati in file JSON e utilizza cache in memoria. Non eseguire più repliche che scrivono sullo stesso volume. Un deployment serverless o multi-istanza non è il modello di produzione auto-ospitato supportato.