โมเดลความปลอดภัยและ backup

เข้าใจ safeguard ที่มี และขอบเขตที่มันไม่ได้ลบออกไป

Safeguard ในการออกแบบ

  • Dashboard/API รันเป็น dashboardportal ไม่ใช่ root
  • งานสิทธิ์สูงใช้ root-owned helper ที่มี typed operation, input validation และ local socket
  • Native app มี service account, environment file, release directory และ systemd hardening แยกต่อ project
  • Nginx ที่สร้างจำกัดอยู่ในไฟล์ที่ Portal เป็นเจ้าของ, ทดสอบก่อน reload และ restore เมื่อผิดพลาด
  • credential, environment content, webhook endpoint และ database password ถูกเข้ารหัส; public response จะ redact

ความรับผิดชอบของ operator

  • ใช้ repository ที่ไว้ใจได้เท่านั้น และตรวจ Docker Compose ก่อน deploy
  • ปกป้อง owner password, HOSTMGR_SECRET_KEY, private signing key, backup และ SSH access
  • เปิด public 80/443 ตามจำเป็น; อย่าเปิด loopback port 3100 ของ Portal
  • อย่าแก้ Portal-managed Nginx file หรือ project systemd unit ด้วยมือ ใช้ dashboard หรือ restore snapshot ที่ตรวจแล้ว

ข้อจำกัดด้านความปลอดภัย

Portal ไม่มี free-form terminal หรือ arbitrary command endpoint และไม่ได้ทำให้ repository ที่ไม่น่าเชื่อถือปลอดภัย Native source และ trusted Compose source ยังคงเป็น application code ที่ owner เลือก Compose restriction เป็น guardrail ไม่ใช่ multi-tenant sandbox

ตรวจทานล่าสุด: 2026-08-25
ดู source ของ Portal