优化 Teslamate 集成的 5 个技巧

·
Cover for 优化 Teslamate 集成的 5 个技巧

TeslaMate 是一款出色的开源特斯拉数据记录器——但自托管它意味着真正的责任。如果您运行自己的实例,这五个技巧将帮助您保持它安全、可靠且低维护。而如果其中某一项听起来太麻烦,我们会在文末告诉您如何彻底省去它。

1. 添加一层身份验证

默认情况下,TeslaMate 及其 Grafana 仪表板不带任何身份验证。任何能访问到该 IP 和端口的人,都能看到您的位置历史、家庭住址和充电习惯。请在这两个服务前面加一个反向代理(Nginx、Traefik 或 Caddy)并启用 HTTP 基本认证——或使用像 Authelia 这样完整的 SSO 层。切勿在网络中直接暴露原始端口。

2. 每天备份数据——并异地保存

您全部的行驶和充电历史都存放在一个 PostgreSQL 数据库中。一次磁盘故障就可能抹掉多年的数据。请安排每天执行 pg_dump,并将备份复制到冗余的异地存储:第二块硬盘、NAS 或云存储桶。同样重要的是——不时地测试一次恢复,这样您就能在真正需要之前确认备份确实可用。

3. 在私有网络与远程访问之间做选择

将 TeslaMate 运行在仅限内网的私有局域网上是最安全的方案,但一旦离开家您就无法访问。如果您只在沙发上查看统计数据,这完全没问题。如果您想要远程访问,请忍住开放端口的冲动——改用 WireGuard 或 Tailscale 之类的 VPN 回连到您的家庭网络。这比把服务暴露到互联网上安全得多。

4. 公开对外暴露前请三思

从家中将 TeslaMate 公开对外暴露,需要扎实的网络与安全知识:TLS 证书、防火墙规则、fail2ban 以及持续打补丁。一处配置错误就可能危及您的整个家庭网络,而不仅仅是 TeslaMate。如果您没有把握长期维护这一切,那就别这么做。

5. 让一切保持更新

TeslaMate、Grafana 和 PostgreSQL 都会定期更新,带来新功能和重要的安全修复。如果您用 Docker 运行它们,请按计划拉取新镜像并重新创建容器。过时的组件是自托管环境中最常见的漏洞与故障来源。

或者彻底免去维护

上面每一条技巧都是一项周而复始的琐事。MyTeslaMate 在云端为您运行 TeslaMate——已启用身份验证、每天备份、始终保持最新,并可从任何地方安全访问。您获得完全相同的 TeslaMate 仪表板,却无需任何服务器维护。这是享受 TeslaMate 而不必成为自己系统管理员的最简单方式。