Restaurez les autorisations déplacées de Home Assistant en vérifiant d’abord le montage ainsi que l’UID/GID d’exécution, puis en corrigeant la propriété, les modes, les ACL ou les étiquettes de sécurité uniquement lorsque les éléments disponibles l’indiquent.
Un déplacement de données peut préserver les noms de fichiers tout en modifiant l’identité numérique, en supprimant des fichiers cachés, en héritant d’une ACL restrictive ou en mappant le mauvais répertoire dans le conteneur. Arrêtez Home Assistant avant toute correction récursive, conservez une copie intacte de l’arborescence déplacée et comparez les anciens et les nouveaux chemins. Ne commencez jamais par chmod 777 : cela détruit les informations de diagnostic et accorde des accès inutiles.
Arrêter les écritures et préserver l’arborescence déplacée
Arrêtez le conteneur Home Assistant ainsi que tout processus qui écrit dans le même répertoire de données. Consignez la définition actuelle du montage, les métadonnées du répertoire et l’identité du conteneur, puis créez un instantané ou une copie protégée avant de modifier la propriété ou les ACL. Les réparations physiques ou du système de fichiers doivent rester réversibles.
Un compte de migration décrit l’extraction des données de sauvegarde de Home Assistant dans un répertoire de configuration de conteneur, montrant que l’arborescence de configuration restaurée devient l’état persistant du conteneur et doit être traitée comme un ensemble cohérent.
RÉUSSITE signifie que le service est arrêté et qu’une copie de secours inchangée existe en dehors du chemin en cours de réparation. ÉCHEC signifie qu’un autre conteneur ou client réseau peut encore modifier les fichiers. Ne poursuivez pas tant que les écritures ne sont pas suspendues, car modifier la propriété pendant des mises à jour actives de la base de données ou du registre peut créer une seconde panne.
Vérifier d’abord le montage et l’intégralité de la copie
Confirmez que le nouveau chemin hôte ou volume correspond exactement au chemin de conteneur attendu par Home Assistant. Comparez le nombre de fichiers, les principaux fichiers de configuration, les données de stockage cachées, la présence de la base de données, les liens symboliques et les horodatages avec la source. Les autorisations ne peuvent pas réparer un conteneur monté sur un répertoire vide ou incomplet.
Une discussion sur la migration d’un conteneur Home Assistant avertit que le répertoire de stockage caché doit être copié et recommande de vérifier les autorisations seulement après avoir confirmé que tous les fichiers ont été déplacés. Cette vérification de la copie complète est le premier élément discriminant le moins invasif.
Si le montage ou la copie est incorrect, corrigez-le et comparez à nouveau sans modifier les modes. S’ils sont complets, passez à l’identité numérique. Démarrer Home Assistant sur le mauvais chemin vide peut créer de nouveaux fichiers qui masquent l’arborescence d’origine : supprimez donc uniquement les artefacts de test confirmés sur le mauvais montage.
Faire correspondre l’UID et le GID numériques
Inspectez le propriétaire et le groupe numériques de l’ancienne arborescence, de la nouvelle arborescence et d’un fichier temporaire créé par l’identité de conteneur prévue sur un montage de test vide. Les noms d’utilisateur peuvent différer d’un hôte à l’autre, tandis que les identifiants numériques contrôlent l’accès. Décidez s’il faut exécuter le conteneur avec l’identité documentée ou modifier la propriété de son arborescence gérée.
Un problème d’autorisations affectant Home Assistant et HACS a été résolu en alignant les répertoires utilisateur accessibles en écriture, et le rapport indique comment une propriété incohérente empêchait les modifications de configuration. Le cas de propriété de Home Assistant présenté ici justifie l’utilisation de l’identité numérique comme élément de preuve, et non la reproduction universelle de sa correction propre au système.
Appliquez les changements de propriété uniquement à l’arborescence confirmée comme étant gérée par Home Assistant, lorsque le service est arrêté. Préservez les fichiers appartenant intentionnellement à un autre service et évitez de suivre les liens symboliques situés en dehors de l’arborescence. Vérifiez à nouveau un échantillon de la racine, du stockage caché, des composants personnalisés et du chemin de la base de données avant de poursuivre.
Corriger précisément les modes, les ACL et le contexte de sécurité
Comparez les bits d’exécution des répertoires, les bits de lecture et d’écriture des fichiers, les ACL par défaut, les indicateurs de montage en lecture seule et les éventuelles étiquettes SELinux ou AppArmor avec la source fonctionnelle ou la référence de la plateforme. Corrigez la première couche qui diffère, puis retestez avec une sonde isolée de création, renommage et suppression exécutée sous l’identité d’exécution.
Ne copiez pas de commandes permissives issues de réponses génériques de forums sans comprendre l’identité de déploiement. Un accès récursif étendu peut permettre le démarrage tout en exposant des secrets et en laissant les nouveaux fichiers incohérents. Utilisez les autorisations de propriétaire et de groupe les plus restreintes permettant les opérations d’exécution nécessaires.
RÉUSSITE signifie que la sonde d’exécution fonctionne et que les nouveaux fichiers héritent du propriétaire, du groupe, du mode, de l’ACL et du contexte prévus. Un ÉCHEC malgré des autorisations Unix correctes indique un montage en lecture seule ou une politique de contrôle d’accès obligatoire. Réparez cette couche au lieu d’élargir davantage les modes conventionnels.
Démarrer une fois et valider la charge de travail d’origine
Démarrez Home Assistant une fois et surveillez les premières erreurs d’autorisation ou de chemin. Vérifiez le chargement de la configuration, les registres cachés, les écritures de Recorder, les intégrations personnalisées, les chemins de sauvegarde ou de médias utilisés par le foyer, ainsi qu’un redémarrage. Ne modifiez pas les fichiers de registre pendant que le service fonctionne pour faire disparaître des erreurs secondaires.
Le processus de sauvegarde de ZimaSpace explique dans quels cas l’arrêt des écritures améliore la cohérence des copies brutes du système de fichiers. Utilisez la limite imposée par l’arrêt du service lorsque vous répétez un déplacement ou une réparation d’autorisations.
RÉUSSITE signifie que les fonctions d’origine peuvent lire et écrire après deux démarrages et que les nouveaux objets conservent l’identité attendue. Revenez en arrière lorsque les erreurs se multiplient, que la base de données signale une corruption ou que l’arborescence réparée diffère de la copie préservée au-delà des fichiers d’exécution attendus. Faites remonter les erreurs d’E/S du système de fichiers ou les refus liés à la politique de sécurité avec leur chemin et leur contexte exacts.
Assistance et conseils
Plus à lire

Home Assistant fonctionne en Wi-Fi, mais échoue en Ethernet ou via VPN
Testez chaque chemin réseau séparément, vérifiez l’état de l’interface et du routage, distinguez l’accès direct par IP de la découverte, puis ne réparez que...

Comment mettre hors service Home Assistant sans laisser de données non protégées
Prouvez le remplacement ou l’archivage, révoquez chaque chaîne de confiance, assainissez chaque appareil contenant des données et ne conservez que les copies de récupération...

Faut-il utiliser les mises à jour automatiques de Home Assistant sur un serveur domestique ?
Choisissez des mises à jour manuelles, avec notification uniquement, ou automatiques par étapes, en fonction de l’impact sur le foyer, du risque de compatibilité,...

