Solución de la comunidad

Nextcloud AIO dejó de funcionar en ZimaOS 1.5.0: permisos independientes para /mnt/data, socket de Docker, puerto 80 y configuración del proxy inverso

An October 2025 thread where a previously working Nextcloud AIO deployment failed after ZimaOS 1.5.0. The mastercontainer progressed but the Apache container could not write /mnt/data; another user reported Docker socket, permission, domain-check, and port-80 conflicts and switched to a standard Nextcloud Compose stack. No IceWhale staff reply confirmed a single root cause.

La fuente no demuestra que «ZimaOS 1.5.0 no pueda ejecutar Nextcloud AIO». Demuestra un caso de regresión más concreto: una pila de AIO que funcionaba en la versión 1.4.1 dejó de funcionar después de la 1.5.0, y el contenedor de Apache informaba repetidamente de que no podía escribir en /mnt/data. Otro usuario se encontró con problemas adicionales con el socket de Docker, la comprobación del dominio y conflictos de puertos, y optó por usar en su lugar la pila habitual de Nextcloud Compose.

La documentación actual de Nextcloud AIO proporciona una ruta formal de proxy inverso que ya no requiere publicar directamente el Apache interno de AIO en el puerto 80. Utiliza la interfaz de AIO en el puerto 8080 y permite APACHE_PORT que se trasladara a otro puerto del host, como 11000. Esta es una referencia actual mejor que aumentar los privilegios o cambiar manualmente los permisos hasta que la pila termine iniciándose.

El fallo de la fuente se produjo específicamente dentro de AIO

El autor original dijo:

  • AIO funcionaba en ZimaOS 1.4.1;
  • después de la versión 1.5.0, la pila empezó en gran medida;
  • el contenedor de Apache no lograba escribir de forma constante /mnt/data;
  • privileged: true no lo solucionó;
  • crear previamente el volumen del contenedor maestro de AIO no lo solucionó.

Eso demuestra que no se debe considerar «simplemente añadir privilegios» una solución duradera.

Otro usuario se encontró con varias capas diferentes de AIO

gelbuilding informó primero de un problema con el socket de Docker y, después, /mnt/data los permisos y, después, un problema de comprobación del dominio. También sospecharon que el uso del puerto 80 por parte de la puerta de enlace de ZimaOS era incompatible con su diseño de AIO.

Esas fueron observaciones de la comunidad, no un análisis de la causa raíz por parte de IceWhale.

La versión actual de AIO admite una configuración dedicada de proxy inverso

La guía actual de Nextcloud AIO recomienda:

  • publica la interfaz de administración de AIO en el puerto 8080;
  • configura un APACHE_PORT como 11000;
  • dirige el proxy inverso o el túnel a ese puerto de Apache;
  • monta el socket de Docker en modo de solo lectura en el contenedor maestro;
  • conserva lo necesario nextcloud_aio_mastercontainer volumen.

Consulta el modelo actual de proxy inverso de Nextcloud AIO.

Cloudflare Tunnel no elimina los requisitos de puertos internos y permisos de AIO

Un túnel evita abrir los puertos públicos 80/443 en el router, pero los contenedores de AIO siguen necesitando una ruta interna válida entre el contenedor maestro, Apache, el socket de Docker, el almacenamiento de datos y el túnel/proxy inverso.

Si no se cumplen la validación del dominio y las expectativas del proxy propias de AIO, que «Cloudflare gestione HTTPS» no hace que la pila de AIO funcione correctamente de forma automática.

No cambies recursivamente los permisos con chmod de los datos de AIO sin entender qué contenedor es su propietario

/mnt/data en un contenedor hermano de AIO forma parte del modelo de almacenamiento administrado por AIO. Los cambios generales de permisos del host pueden hacer que el error desaparezca, pero debilitar la propiedad o provocar fallos en actualizaciones posteriores.

Inspecciona la configuración real del volumen y del directorio de datos de AIO, y sigue primero las indicaciones de almacenamiento de AIO del proyecto original.

El usuario de la fuente eligió Compose estándar de Nextcloud como alternativa práctica

gelbuilding dijo que una pila normal de Nextcloud bajo /DATA/AppData/nextcloud funcionó correctamente en un puerto libre y aún podía publicarse mediante Cloudflare Tunnel.

Esa es una arquitectura válida si el usuario prefiere un control explícito de los contenedores de Nextcloud, la base de datos y Redis, en lugar de los contenedores hermanos gestionados por el contenedor maestro de AIO.

No debe suponerse un fallo de la versión 1.5.0 en el ZimaOS actual

El ZimaOS actual es mucho más reciente que la versión de octubre de 2025 mencionada en la fuente. Antes de reproducir soluciones antiguas, prueba el Compose actual de Nextcloud/AIO en el ZimaOS actual y recopila los registros exactos de los contenedores.

AIO necesita acceso al socket de Docker para su modelo de gestión

El contenedor maestro crea y gestiona contenedores hermanos. Por ello, las instrucciones actuales del proyecto original montan /var/run/docker.sock en modo de solo lectura en el contenedor maestro. Si el socket falta o no es accesible, AIO no puede orquestar correctamente el resto de su pila.

No amplíes el socket a modos de escritura innecesarios ni lo expongas a contenedores no relacionados.

Conserva intactos el nombre y la finalidad del volumen del contenedor maestro de AIO

Los ejemplos actuales de AIO utilizan el volumen con nombre nextcloud_aio_mastercontainer para la propia configuración de AIO. El proyecto original advierte que no se deben renombrar ni cambiar a la ligera los elementos necesarios, porque la lógica de actualización y gestión espera la estructura documentada.

El modo de proxy inverso cambia qué puertos de AIO deben publicarse

Los comentarios actuales de Compose de AIO indican que los puertos 80 y 8443 del host pueden eliminarse al ejecutarlo detrás de un proxy inverso como Nginx, Caddy, Apache o Cloudflare Tunnel, mientras la interfaz de AIO sigue disponible en 8080 y Apache puede utilizar un puerto independiente configurado.

Esto es más preciso que conceder privilegiado para solucionar un conflicto de puertos.

AIO y la implementación estándar de Nextcloud Compose tienen modelos operativos diferentes

AIO simplifica las actualizaciones, las copias de seguridad y los servicios relacionados al permitir que el contenedor maestro gestione la pila. Una implementación estándar de Compose proporciona al administrador del NAS control directo sobre cada servicio, ruta y decisión relacionada con el proxy. El usuario de la fuente eligió el segundo modelo después de tener problemas con AIO.

Ninguna opción es intrínsecamente «más compatible» para siempre; elige el modelo que estés dispuesto a mantener y sigue constantemente su documentación original.

Preguntas frecuentes de Nextcloud AIO

¿La fuente demostró que ZimaOS 1.5.0 bloqueaba globalmente Nextcloud AIO?

No. Documenta dos casos de fallo de la comunidad sin una causa universal confirmada por IceWhale.

¿Debería el modo privilegiado ser la primera solución?

No. El autor original lo intentó y el error de escritura de Apache persistió.

¿Puede AIO ejecutarse detrás de un proxy inverso sin ocupar el puerto 80 del host?

Sí. La documentación actual de AIO proporciona un APACHE_PORTflujo de proxy inverso basado en