家里灯光、插座、温湿度传感器、摄像头来自不同品牌,App 各管各的?Home Assistant 是一个开源智能家居平台,把兼容标准的设备统一接入,做一块仪表盘和自动化联动。本文记录在雨云 VPS 上用 Docker 部署 Home Assistant 的基本思路,并重点说清远程访问的安全与合规边界。
Home Assistant 能做什么
Home Assistant(简称 HA)通过 Zigbee、Z-Wave、MQTT、HTTP 等标准协议接入上千种设备,在一块网页仪表盘上统一查看和控制,并能写自动化:比如「气温高于 28℃ 自动开风扇」「人离家后关灯断电」。它本质是本地中枢,设备联动在局域网内完成,比依赖各家云更可控。
在雨云 VPS 上部署 Home Assistant
HA 官方提供 homeassistant/home-assistant 镜像,注意它依赖大量集成,建议用 Compose:
version: "3"
services:
homeassistant:
image: homeassistant/home-assistant
container_name: homeassistant
restart: unless-stopped
environment:
- TZ=Asia/Shanghai
volumes:
- ./config:/config
ports:
- "127.0.0.1:8123:8123"
关键两点:TZ=Asia/Shanghai 保证自动化时间正确;./config 挂卷持久化你的配置与设备状态,否则容器重建要重接一遍设备。目录规划参考 雨云 VPS 新手指南。
远程访问与必须守住的合规红线
HA 默认只认局域网。要让在外也能看家里状态,正确做法是走官方 Nabu Casa 中继,或自建 VPN / 反向代理 + 强认证,绝不允许用 HA 或搭配代理 IP 突破网络管控——智能家居的远程访问应只服务于你自己的家庭设备,不用于访问受管控的外部资源。
摄像头画面涉及家庭成员人脸等生物识别信息,按《个人信息保护法》属于敏感个人信息:摄像头只接入你自己家的设备、录像本地留存、不对外公开直播、未经同意不把画面分享给第三方。
反向代理层建议套 Authelia 统一登录网关 做登录 + 二次验证,不要裸端口公网。
典型自动化示例
举例一个稳妥的本地联动:温湿度传感器读数进 HA,高于阈值就调智能插座关掉电热设备,同时用 Gotify 自托管推送 发一条提醒到手机。更复杂的多系统编排也可以把 HA 的事件喂给 n8n 自动化工作流 处理。
配置备份
/config 目录是 HA 的全部家当,用 BorgBackup 去重加密备份 定期备份该卷,迁移机器时整体拷走即可恢复。
合规提醒
Home Assistant 只用于管理你自己家庭局域网内的 IoT 设备,不得借其突破网络管控、访问受限资源;涉及人脸/家庭的摄像头数据须遵守《个人信息保护法》,仅自用、不公开、不外流。部署者应对访问权限有基本管控。
配套与延伸
HA 对内存略敏感,建议 1 核 1G 起步。选机器可在 雨云优惠入口 用优惠码 admin01 享五折,新用户 7 天无理由退款,先开一台试接几个设备。






