Тут кто-нибудь использует сетап Home Assistant в режиме HAOS?

Ну, то есть когда накатывается образ от Home Assistant на какую-то железку и она полностью менеджится им.

Из плюсов там поддержка этих их "apps", которые раньше были "add-ons".

Однако я бегло на неё посмотрел и она меня немного пугает.

Во-первых там установка достаточно туповатая - не раскатка через типичный инсталлер как у многих дистрибутиовов, а заливка образа на диск, а он уже потом сам расширяет разделы под доступное пространство.
Во-вторых шелл HASS торчащий прямо без аутентификации для любого кто подшёл к железке - бери тот же Rubber Ducky, втыкай и веселись с чьим-нибудь умнодомом.
В третьих так как оно само себя менеджит - как будто сложнее втащить туда какой-нибудь Nginx/Traefik, который для локальной сети будет отдавать как есть по HTTP, а в интернеты будет отдавать с HTTPS и дополнительной аутентификацией и/или вообще только через какой-нибудь ZeroTier/Tailscale.

Я чего-то не знаю/понимаю или оно в целом на такой режим использования где ни гибкости ни безопасности и рассчитано?

#HomeAssistant #question #help #security #log #management #OS #Linux #Docker #server #thoughts #SmartHome #IoT

В общем как будто мне по всем фронтам будет лучше унести HA на другую машину в том же режиме, в котором он работает сейчас:

  • Перенос будет проще - можно даже не делать бэкап и его восстановление, а просто перенести данные
  • Гибкость выше
  • За безопасностью следить проще
  • Мониторить проще

Из минусов - кажется, только лишь отсутствие apps, которое меня и раньше-то не очень смущало. Тем более что эти apps нередко сконфигурированы не так, как мне бы хотелось. Да и часть обвязки всё равно останется на другой машине потому что для ускорения нужна видеокарта.

> Тем более что эти apps нередко сконфигурированы не так, как мне бы хотелось.

@skobkin а ещё иногда им конфигурацию меняют. Был большой скандал, когда аддон Nginx Proxy Manager переконфигурили в использование встроенного SQLite вместо MariaDB из другого аддона.

Данные?

Какие данные?

Особенно весело было тем, у кого обновления были автоматическими. У них однажды реверс-прокся просто перестала проксировать всё, что было настроено вручную.

У меня, к счастью, ничего не сломалось, потому что я апгрейдился осторожно и руками, но где-то в то время я и решил, что пора от этого избавляться.

Они вроде тогда приняли меры и внедрили маркировку апгрейдов с запретом обновляться автоматически, но криков было много.