Evita que los permisos de Plex se desvíen manteniendo estable su identidad numérica de ejecución, conservando la propiedad durante las restauraciones y probando por separado el acceso a los datos de la aplicación y a los archivos multimedia.
Los fallos de permisos suelen aparecer después de actualizar una imagen, migrar el host, recrear la pila o restaurar una copia de seguridad, porque los archivos sobreviven, pero cambian su propietario numérico, grupo, ACL o usuario de ejecución esperado. La prevención más segura es establecer una línea base conocida para `/config` y los archivos multimedia, además de realizar una pequeña verificación después de cada cambio. Evita aplicar correcciones recursivas y generales de permisos, a menos que la línea base demuestre que todo el árbol realmente necesita la misma propiedad.
Registra la propiedad numérica antes de cambiar los permisos
Es más fácil evitar la desviación de permisos cuando sabes qué UID y GID numéricos utiliza el proceso de Plex y qué propietario numérico está almacenado en las rutas de datos de la aplicación y de los archivos multimedia. Los nombres de usuario pueden diferir entre el host y el contenedor, mientras que el sistema de archivos sigue aplicando los números.
La asignación de UID y GID numéricos permite que el proceso del contenedor coincida con la propiedad del host. Registra esos valores en la configuración de la pila en lugar de depender de nombres de usuario o de la memoria.
Captura la salida de `stat` o su equivalente para un directorio de datos de la aplicación, un archivo de base de datos y un directorio multimedia mientras el sistema funciona correctamente. Estos valores se convertirán en tu línea base después de actualizar imágenes, migrar hosts, restaurar copias de seguridad o mover el almacenamiento.
Mantén estable la identidad de ejecución entre actualizaciones del contenedor
Una actualización de imagen puede cambiar los valores predeterminados, el comportamiento del punto de entrada o la forma en que se interpreta una variable de entorno. Si el proceso efectivo de Plex se inicia con una identidad diferente, los archivos nuevos pueden tener otros propietarios y los reinicios posteriores pueden perder el acceso al estado anterior.
Después de un cambio de plataforma o imagen, la pérdida del acceso de escritura a los datos de la aplicación puede indicar que la identidad efectiva de ejecución ya no coincide con los archivos que debe actualizar.
Después de cada actualización de imagen o del host, comprueba el UID/GID del proceso dentro del contenedor en ejecución y crea un archivo de prueba en una ruta de escritura desechable, si corresponde. Si los números cambiaron inesperadamente, corrige la configuración de ejecución antes de que la nueva propiedad se extienda.
Separa el acceso de escritura a los datos de la aplicación del acceso a los archivos multimedia
El estado de la aplicación Plex normalmente necesita acceso de lectura y escritura, mientras que las bibliotecas multimedia quizá solo necesiten acceso de lectura, a menos que el flujo de trabajo permita deliberadamente que otras herramientas administren los archivos. Otorgar un único conjunto amplio de permisos a ambas rutas oculta cuál es la responsabilidad realmente necesaria y aumenta el alcance de un error.
El acceso estable del contenedor depende de la alineación de PUID y PGID, no de bits de modo sin restricciones. Ajusta el acceso a la función del servicio en lugar de usar permisos de escritura para todos como solución permanente.
Define por separado el acceso esperado para `/config`, los archivos multimedia y el espacio temporal de transcodificación. Prueba el proceso de Plex contra cada ruta después de realizar cambios. Que una ruta multimedia de solo lectura no pueda eliminar archivos puede ser intencionado; que una ruta de datos de la aplicación no pueda crear diarios de la base de datos no lo es.
Haz que las restauraciones conserven la propiedad y las ACL
Una copia de seguridad puede contener todos los archivos de Plex y aun así producir una desviación de permisos si la herramienta de restauración los escribe con la cuenta del administrador, elimina las ACL o cambia la propiedad del grupo. El siguiente contenedor verá datos aparentemente completos, pero no podrá actualizarlos de forma coherente.
Antes del inicio, la propiedad restaurada debe compararse con la identidad de ejecución para que una copia de seguridad completa no vuelva a abrirse como un árbol de datos de la aplicación ilegible.
Incluye el comportamiento del propietario, grupo, modo y ACL en la prueba de restauración, no solo las sumas de comprobación y el recuento de archivos. Restaura una pequeña muestra en una ubicación alternativa y compara los metadatos. Si la herramienta no puede conservar los permisos, añade un paso explícito de asignación de propiedad posterior a la restauración en el procedimiento operativo.
Después de que la restauración de muestra sea correcta, repite la comprobación con la misma herramienta y las mismas opciones que se utilizarán en una recuperación real. Una prueba que conserva los permisos, pero depende de un método manual de copia diferente, no demuestra que el flujo de trabajo de copia de seguridad de producción sea seguro.
Audita las desviaciones con pruebas pequeñas en lugar de reparaciones recursivas
Los comandos recursivos `chmod` o `chown` pueden hacer que Plex vuelva a iniciarse, pero también reescribir permisos que intencionadamente eran diferentes entre archivos multimedia, copias de seguridad o datos compartidos de aplicaciones. Un ciclo de mantenimiento más seguro detecta la ruta exacta que se desvió y corrige únicamente la propiedad o el acceso necesarios.
Cuando fallen las comprobaciones de permisos de los datos de la aplicación, prueba la ruta indicada con la identidad de ejecución de Plex antes de cambiar un montaje, propietario, ACL o usuario.
Si los cambios de permisos coinciden con la sustitución del contenedor, el flujo de persistencia del contenedor debe mantener bajo control tanto la identidad de ejecución como la ubicación de los datos.
Soporte y Consejos
Más para leer

¿Puede Plex compartir una GPU con otro contenedor de Docker?
Plex y otro contenedor suelen poder acceder a la misma GPU, pero debes probar la compatibilidad de los controladores, la asignación de dispositivos, la...

Cómo saber si un error de Plex proviene del cliente o del servidor
Reproduce el mismo elemento en otro cliente, compara la ruta de la sesión y recopila pruebas del servidor solo después de que el alcance...

Cómo configurar la caché de Plex y el almacenamiento temporal para la transcodificación
Protege el estado persistente de Plex mientras colocas los archivos temporales de transcodificación en un almacenamiento local adecuado; después, verifica la limpieza, el espacio...

