Cómo configurar las bibliotecas externas de Immich como fuentes de solo lectura

Eva Wong es la Redactora técnica y manitas residente en ZimaSpace. Una geek de toda la vida con pasión por los homelabs y el software de código abierto, se especializa en traducir conceptos técnicos complejos en guías accesibles y prácticas. Eva cree que el autoalojamiento debe ser divertido, no intimidante. A través de sus tutoriales, empodera a la comunidad para desmitificar las configuraciones de hardware, desde construir su primer NAS hasta dominar los contenedores Docker.

Una biblioteca externa de Immich indexa fotos que ya se encuentran fuera de su árbol de cargas administradas. Montar esa fuente como de solo lectura protege los originales frente a errores de la aplicación o del operador, pero Immich aún necesita almacenamiento con permisos de escritura para las miniaturas, los vídeos codificados, los datos de perfil y el estado de la base de datos.

Por lo tanto, la configuración utiliza dos zonas de confianza: carpetas de origen inmutables y datos generados con permisos de escritura. Una biblioteca piloto pequeña debe superar las pruebas de descubrimiento, metadatos, miniaturas, reescaneo y eliminación antes de añadir un archivo grande. El mismo piloto también demuestra que la ruta del contenedor, la propiedad y el plan de recuperación son coherentes.

Asigna por separado el almacenamiento de origen y el administrado

Elige una ruta del host para el archivo existente y una ruta distinta del contenedor, como /external/family-photos. No la coloques dentro del almacenamiento de cargas de Immich, porque los recursos externos y administrados siguen reglas de ciclo de vida diferentes.

El flujo de trabajo de bibliotecas externas de Immich requiere que el servidor vea la ruta que se asignará a un usuario. Registra ambos lados del montaje para que el administrador no pegue en la aplicación una ruta que solo existe en el host.

Confirma que las ubicaciones de Immich con permisos de escritura para cargas, miniaturas, vídeos codificados y datos de la base de datos tengan copias de seguridad normales y supervisión del espacio libre. Los originales de solo lectura no protegen el estado generado ni los registros de recursos que hacen utilizable la biblioteca.

Aplica un montaje de contenedor de solo lectura

Añade el archivo como un montaje bind con la opción de solo lectura en Compose o en el administrador de contenedores. Un patrón habitual asigna /srv/photos/archive en el host a /external/archive en el contenedor con :ro.

Concede al proceso del contenedor permisos de recorrido y lectura en cada directorio principal. Solo lectura no significa sin permisos: la falta de permiso de ejecución en un directorio impide el descubrimiento aunque los archivos individuales se puedan leer.

Si la fuente es un recurso compartido de red, estabiliza el montaje del host antes de iniciar el contenedor. La guía de fiabilidad de recursos compartidos de red de Immich explica la diferencia entre una ruta disponible y una dependencia fiable para la aplicación.

Añade una biblioteca externa piloto y escanéala

Crea o selecciona el usuario propietario de Immich, añade una biblioteca externa e introduce la ruta de importación visible para el contenedor. Empieza con un directorio que contenga copias u originales no críticos en lugar de apuntar al archivo completo.

Ejecuta un escaneo y verifica que aparezcan las cantidades esperadas de fotos y vídeos. Abre recursos de carpetas anidadas, revisa las fechas y ubicaciones, y confirma que las miniaturas y las vistas previas codificadas se escriban en el almacenamiento administrado, no junto a los originales.

En el host, compara las fechas de modificación o los hashes de la fuente piloto antes y después del escaneo. También intenta crear un archivo en la ruta montada desde dentro del contenedor; la operación debe fallar mientras la lectura funciona.

-15% OFF

Prueba el reescaneo, los archivos ausentes y la recuperación

Añade un archivo a la fuente del host, ejecuta un reescaneo y confirma que aparezca. Después, mueve temporalmente un archivo piloto fuera de la fuente, vuelve a escanear y observa cómo la versión instalada de Immich marca o elimina el registro del recurso antes de repetirlo con datos reales.

Haz una copia de seguridad de la base de datos y de los datos de Immich con permisos de escritura según tu plan de recuperación habitual. Los originales externos necesitan su propia copia de seguridad independiente, porque un montaje de aplicación de solo lectura no protege frente a un fallo del disco, una eliminación desde el host ni la corrupción.

La condición de aprobación es que Immich pueda indexar y mostrar el archivo, no pueda escribir en él y pueda reconstruirse sin tratar la fuente externa como cargas administradas. Detente si aparecen archivos generados junto a los originales o si un montaje ausente se confunde con una biblioteca vacía.

Preguntas frecuentes

¿Un montaje de solo lectura impide que Immich elimine el original? Impide las escrituras a través de ese montaje del contenedor. No protege frente a una eliminación desde el host, otro recurso compartido con permisos de escritura, un fallo del sistema de archivos ni un administrador que cambie el modo de montaje.

¿Dónde se guardan las miniaturas de una biblioteca externa? Permanecen en el almacenamiento administrado de Immich con permisos de escritura. Mantén esa ubicación separada de los originales de solo lectura e inclúyela junto con la base de datos en el plan de recuperación.

¿Pueden varios usuarios indexar la misma carpeta externa? Evita que se superpongan las propiedades hasta haber probado el comportamiento exacto de la versión instalada. La indexación duplicada puede generar resultados confusos de propiedad y uso compartido.

Soporte y Consejos

Más para leer

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.