Solución de la comunidad

Actualiza MotionEye en ZimaOS de forma segura a la última versión

A user needed a newer MotionEye build for Telegram alerts; a community reply suggested Tugtainer, but no migration-safe update procedure was posted.

Si el paquete MotionEye de ZimaOS está atascado en una versión antigua, no dependas de un actualizador genérico automático de contenedores para saltar a ciegas entre versiones principales de MotionEye. Haz una copia de seguridad de la configuración y las grabaciones, identifica la imagen en ejecución y, después, cambia a una imagen de MotionEye mantenida cuya versión y cambios de migración hayas revisado.

Esto es más importante ahora porque MotionEye 0.44.0 es una versión relevante para la seguridad: cambió la autenticación, corrigió varias vulnerabilidades y modificó la forma en que las instancias remotas de MotionEye se autentican entre sí.

Comprueba la versión y la imagen en ejecución

docker ps --format 'table {.Names}	{.Image}' | grep -i motioneye
docker logs --tail 100 motioneye

No des por hecho que la versión de la tarjeta de App Store y la imagen que realmente está en ejecución son idénticas.

MotionEye 0.44.0 es el límite de seguridad actual

La página de versiones de MotionEye oficial indica que 0.44.0 es la versión más reciente e incluye mejoras de seguridad en la autenticación y correcciones para avisos de seguridad.

Haz primero una copia de seguridad de la configuración y los vídeos

Registra las rutas del host asignadas a la configuración y los archivos multimedia de MotionEye. Copia esos directorios antes de reemplazar la imagen del contenedor.

Usa la imagen mantenida de GHCR

El proyecto oficial publica ahora imágenes compatibles con varias arquitecturas en ghcr.io/motioneye-project/motioneye. Prefiere una etiqueta estable fijada, como 0.44.0, en lugar de una imagen antigua abandonada o una etiqueta de desarrollo flotante.

No actualices automáticamente sin leer las notas de la versión

MotionEye 0.44.0 cambia la autenticación de MotionEye remoto y requiere contraseñas cuando las implementaciones antiguas podían permitir credenciales vacías. Por tanto, una descarga automática del contenedor puede iniciarse correctamente mientras las cámaras remotas dejan de conectarse.

Por qué Tugtainer no es la solución completa

La respuesta del foro sugirió Tugtainer para actualizar contenedores. Un actualizador de contenedores puede descargar y volver a implementar una imagen, pero no puede determinar si la disposición antigua de tus volúmenes, las credenciales, los secretos de las cámaras remotas o los cambios incompatibles son compatibles.

Verifica las cámaras después de actualizar

Comprueba las cámaras locales, las cámaras remotas de MotionEye, las rutas de grabación, las notificaciones y cualquier integración con Telegram que utilices. Confirma la interfaz en el puerto 8765 y revisa los registros para detectar errores de autenticación o de las cámaras.

No expongas MotionEye directamente a Internet

Incluso después de las actualizaciones de seguridad, mantén la interfaz de administración detrás de una red privada, una VPN o una ruta HTTPS autenticada, en lugar de realizar un simple reenvío de puertos.

La guía personalizada de Docker proporciona el flujo de trabajo de contenedores de ZimaOS.

Comprueba la arquitectura de la imagen

Usa una imagen que coincida con la arquitectura del host de ZimaOS. El registro de contenedores oficial publica actualmente varias arquitecturas de Linux, por lo que no hay motivo para reconstruir una imagen antigua solo para obtener compatibilidad con amd64.

Espera cambios de autenticación después de 0.44.0

MotionEye 0.44.0 requiere un comportamiento más seguro de las credenciales y cambió la autenticación de MotionEye remoto. Si las cámaras remotas dejan de funcionar después de la actualización, comprueba el nuevo flujo de credenciales o secreto compartido antes de revertir los cambios.

Conserva una copia de la configuración para volver atrás

No sobrescribas la única configuración funcional durante el primer intento de actualización. Conserva una copia con fecha y hora del directorio de configuración para poder restaurar el contenedor y los ajustes anteriores si una migración causa problemas.

Preguntas frecuentes

¿Cuál es la versión actual de MotionEye?

El proyecto oficial indica que 0.44.0 es la versión más reciente.

¿Puedo cambiar simplemente la etiqueta de la imagen?

Solo después de hacer una copia de seguridad de los datos y leer las notas de la versión, especialmente porque 0.44.0 cambia el comportamiento de la autenticación.

¿Tugtainer gestionará de forma segura todas las actualizaciones?

No. Puede automatizar las actualizaciones de imágenes, pero no puede validar las migraciones incompatibles a nivel de la aplicación.

¿Por qué actualizar si mi versión antigua todavía funciona?

0.44.0 incluye correcciones de seguridad, por lo que mantener versiones antiguas vulnerables implica un riesgo evitable.