Una biblioteca externa de Immich indexa fotos que ya se encuentran fuera de su árbol de cargas administradas. Montar esa fuente como de solo lectura protege los originales frente a errores de la aplicación o del operador, pero Immich aún necesita almacenamiento con permisos de escritura para las miniaturas, los vídeos codificados, los datos de perfil y el estado de la base de datos.
Por lo tanto, la configuración utiliza dos zonas de confianza: carpetas de origen inmutables y datos generados con permisos de escritura. Una biblioteca piloto pequeña debe superar las pruebas de descubrimiento, metadatos, miniaturas, reescaneo y eliminación antes de añadir un archivo grande. El mismo piloto también demuestra que la ruta del contenedor, la propiedad y el plan de recuperación son coherentes.
Asigna por separado el almacenamiento de origen y el administrado
Elige una ruta del host para el archivo existente y una ruta distinta del contenedor, como /external/family-photos. No la coloques dentro del almacenamiento de cargas de Immich, porque los recursos externos y administrados siguen reglas de ciclo de vida diferentes.
El flujo de trabajo de bibliotecas externas de Immich requiere que el servidor vea la ruta que se asignará a un usuario. Registra ambos lados del montaje para que el administrador no pegue en la aplicación una ruta que solo existe en el host.
Confirma que las ubicaciones de Immich con permisos de escritura para cargas, miniaturas, vídeos codificados y datos de la base de datos tengan copias de seguridad normales y supervisión del espacio libre. Los originales de solo lectura no protegen el estado generado ni los registros de recursos que hacen utilizable la biblioteca.
Aplica un montaje de contenedor de solo lectura
Añade el archivo como un montaje bind con la opción de solo lectura en Compose o en el administrador de contenedores. Un patrón habitual asigna /srv/photos/archive en el host a /external/archive en el contenedor con :ro.
Concede al proceso del contenedor permisos de recorrido y lectura en cada directorio principal. Solo lectura no significa sin permisos: la falta de permiso de ejecución en un directorio impide el descubrimiento aunque los archivos individuales se puedan leer.
Si la fuente es un recurso compartido de red, estabiliza el montaje del host antes de iniciar el contenedor. La guía de fiabilidad de recursos compartidos de red de Immich explica la diferencia entre una ruta disponible y una dependencia fiable para la aplicación.
Añade una biblioteca externa piloto y escanéala
Crea o selecciona el usuario propietario de Immich, añade una biblioteca externa e introduce la ruta de importación visible para el contenedor. Empieza con un directorio que contenga copias u originales no críticos en lugar de apuntar al archivo completo.
Ejecuta un escaneo y verifica que aparezcan las cantidades esperadas de fotos y vídeos. Abre recursos de carpetas anidadas, revisa las fechas y ubicaciones, y confirma que las miniaturas y las vistas previas codificadas se escriban en el almacenamiento administrado, no junto a los originales.
En el host, compara las fechas de modificación o los hashes de la fuente piloto antes y después del escaneo. También intenta crear un archivo en la ruta montada desde dentro del contenedor; la operación debe fallar mientras la lectura funciona.
Prueba el reescaneo, los archivos ausentes y la recuperación
Añade un archivo a la fuente del host, ejecuta un reescaneo y confirma que aparezca. Después, mueve temporalmente un archivo piloto fuera de la fuente, vuelve a escanear y observa cómo la versión instalada de Immich marca o elimina el registro del recurso antes de repetirlo con datos reales.
Haz una copia de seguridad de la base de datos y de los datos de Immich con permisos de escritura según tu plan de recuperación habitual. Los originales externos necesitan su propia copia de seguridad independiente, porque un montaje de aplicación de solo lectura no protege frente a un fallo del disco, una eliminación desde el host ni la corrupción.
La condición de aprobación es que Immich pueda indexar y mostrar el archivo, no pueda escribir en él y pueda reconstruirse sin tratar la fuente externa como cargas administradas. Detente si aparecen archivos generados junto a los originales o si un montaje ausente se confunde con una biblioteca vacía.
Preguntas frecuentes
¿Un montaje de solo lectura impide que Immich elimine el original? Impide las escrituras a través de ese montaje del contenedor. No protege frente a una eliminación desde el host, otro recurso compartido con permisos de escritura, un fallo del sistema de archivos ni un administrador que cambie el modo de montaje.
¿Dónde se guardan las miniaturas de una biblioteca externa? Permanecen en el almacenamiento administrado de Immich con permisos de escritura. Mantén esa ubicación separada de los originales de solo lectura e inclúyela junto con la base de datos en el plan de recuperación.
¿Pueden varios usuarios indexar la misma carpeta externa? Evita que se superpongan las propiedades hasta haber probado el comportamiento exacto de la versión instalada. La indexación duplicada puede generar resultados confusos de propiedad y uso compartido.
Soporte y Consejos
Más para leer

¿Puedes reemplazar el ventilador ruidoso de un mini PC sin cambiar el control térmico?
Sí, siempre que el reemplazo coincida con la interfaz eléctrica, el flujo de aire y las señales de retroalimentación; que el conector encaje por...

¿Puede un servidor doméstico reanudar los servicios en orden de dependencia después de la recuperación del SAI?
Sí: usa dependencias de arranque explícitas y comprobaciones de disponibilidad; las políticas de reinicio por sí solas no garantizan que los servicios estén utilizables...

¿Puedes usar Wake-on-LAN después de una pérdida total de energía?
A veces, WOL necesita alimentación en espera y que el firmware/la NIC conserven su estado para recuperarse cuando vuelve la corriente alterna; no puede...

