Configurazione di produzione
Checklist prima di utilizzare NasDash come dashboard quotidiana.
Checklist minima
- Chiavi persistenti e
NASDASH_JWT_SECRETesistente restano invariati. - Le password admin e lettore sono uniche.
- La modalità privata protegge informazioni sensibili.
- La porta
2504è limitata a LAN/VPN o proxy locale. - HTTPS e intestazione
X-Forwarded-Proto: httpsdel proxy sono configurati per reti non affidabili. - Il proxy Docker resta privato, con
DELETE=0salvo necessità. - Backup completo di
/app/datae ripristino sono verificati. - Il tag/digest precedente resta disponibile per tornare indietro.
- Log e
/api/healthsono controllati dopo gli aggiornamenti.
Ridurre l'esposizione delle porte
Reverse proxy sulla stessa macchina:
ports:
- "127.0.0.1:2504:2504"Reverse proxy nella stessa rete Docker: rimuovi completamente ports dal servizio NasDash e usa expose: ["2504"]. Il proxy deve quindi raggiungere nasdash:2504 tramite la rete interna.
Modalità pubblica o privata
La modalità pubblica non concede mutazioni a un visitatore, ma può esporre servizi e widget autorizzati per il visualizzatore. Non sostituisce una decisione di pubblicazione. Per un homelab personale, la modalità privata dietro Tailscale o HTTPS è il punto di partenza più prudente.
Istanza singola
NasDash memorizza i propri dati in file JSON e utilizza cache in memoria. Non eseguire più repliche che scrivono sullo stesso volume. Un deployment serverless o multi-istanza non è il modello di produzione auto-ospitato supportato.