Por qué /root/.cache es de solo lectura en ZimaOS
El error mkdir /root/.cache: read-only file system es coherente con que ZimaOS trate gran parte del sistema de archivos del host como administrado por el dispositivo y de solo lectura. En el hilo original, una respuesta oficial indicó explícitamente que la mayoría de las carpetas del sistema permanecen en modo de solo lectura incluso al iniciar sesión como root, por motivos de seguridad.
Este diseño también se refleja en la actual guía del gestor de paquetes de ZimaOS y en la guía relacionada de bibliotecas externas de Immich en ZimaOS.
No lo evites forzando escrituras en /root
Para una aplicación en un contenedor, normalmente la mejor solución es colocar los datos de caché o configuración modificables en un directorio persistente de datos de la aplicación y asignarlo al contenedor. Para una herramienta independiente como immich-go, establece la ruta de caché o del directorio personal en una ubicación modificable en lugar de cambiar la estructura inmutable del host.
Usa las rutas de los contenedores de forma deliberada
Los montajes de enlace de Docker asignan una ruta modificable del host al contenedor, en la ruta que espera la aplicación. La documentación oficial de almacenamiento de Docker explica los montajes de enlace y sus implicaciones de seguridad en la documentación sobre montajes de enlace de Docker.
En el caso específico de Immich, las carpetas de fotos existentes pueden asignarse como de solo lectura cuando el objetivo es indexarlas y no modificarlas. La actual documentación de bibliotecas externas de Immich es la fuente de referencia oficial.
Un patrón más seguro para immich-go
- Crea o elige un directorio modificable de usuario o de datos de la aplicación, administrado fuera de las rutas protegidas del sistema.
- Indica la ruta de caché o configuración mediante la variable de entorno o la opción de comando correspondiente, si la herramienta lo permite.
- Si se ejecuta en un contenedor, monta esa ruta modificable en el directorio de caché esperado.
- Monta la biblioteca de fotos de origen como de solo lectura, salvo que el flujo de trabajo necesite modificar intencionadamente los originales.
- Haz una prueba con un conjunto pequeño de fotos antes de procesar toda la biblioteca.
Por qué el acceso root no significa que todas las rutas sean modificables
En un sistema operativo integrado, los privilegios de root y la posibilidad de modificar el sistema de archivos son controles independientes. Un shell de root puede encontrarse igualmente con un montaje de solo lectura. En algunos entornos Linux puede ser posible volver a montar las particiones del sistema con permisos de escritura, pero hacerlo puede poner en riesgo las suposiciones de actualización y el comportamiento de recuperación, por lo que no debería ser la solución predeterminada en este caso.
Preguntas frecuentes
¿El error indica que el disco está averiado?
No necesariamente. En este caso de la comunidad, se trataba de una ruta del sistema configurada intencionadamente como de solo lectura, no de una señal de que el dispositivo de almacenamiento estuviera fallando.
¿Puedo usar /media para los datos de la aplicación?
Utiliza las rutas de almacenamiento que ZimaOS expone para los discos administrados y asígnalas deliberadamente a los contenedores. Confirma la propiedad y los permisos antes de mover el estado de la aplicación.
¿Debo volver a montar el sistema de archivos raíz con permisos de escritura?
No como solución habitual. Da preferencia a una ruta modificable de datos de la aplicación o del usuario que sobreviva a las actualizaciones y coincida con el modelo de almacenamiento de ZimaOS.
