Solution communautaire

ZimaOS ne parvient pas à accéder à Docker Hub : vérifiez l’horloge système et le protocole NTP

After upgrading to ZimaOS v1.4.1, a ZimaBlade user could not download apps because ZimaOS reported that Docker Hub was unreachable. Disabling IPv6 did not help; the user later traced the failure to an unsynchronized system clock.

Un utilisateur de ZimaBlade a signalé que ZimaOS v1.4.1 ne pouvait plus installer d’applications et affichait une erreur de connexion à Docker Hub, alors que le réseau local lui-même fonctionnait. Une première suggestion consistant à désactiver IPv6 n’a pas résolu le problème.

La solution s’est finalement révélée être l’horloge système : l’utilisateur a constaté que la synchronisation de l’heure réseau n’était pas active et que l’horloge de ZimaOS était incorrecte. Une fois la synchronisation de l’heure rétablie, l’accès à Docker Hub a de nouveau fonctionné.

Pourquoi une horloge incorrecte peut ressembler à une erreur réseau

Les registres de conteneurs utilisent HTTPS. Si l’horloge de l’hôte est très éloignée de l’heure réelle, la validation des certificats et les requêtes authentifiées peuvent échouer d’une manière qui ressemble à un simple problème de connectivité Internet. C’est pourquoi une connexion LAN fonctionnelle n’exclut pas une défaillance liée à l’heure.

Vérifiez l’heure avant de reconfigurer le réseau

Depuis un terminal, vérifiez d’abord l’heure actuelle et l’état de la synchronisation :

timedatectl

Sur un système utilisant les contrôles horaires de systemd, la synchronisation de l’heure par le réseau peut être activée avec :

timedatectl set-ntp true

La page des contrôles NTP de timedatectl documente à la fois l’affichage de l’état et le contrôle set-ntp. Le service horaire disponible peut varier selon la version de ZimaOS installée ; utilisez donc cette commande à des fins de diagnostic plutôt que de remplacer aveuglément la configuration du système.

Liste de vérification pratique pour Docker Hub

  1. Vérifiez que le tableau de bord de ZimaOS dispose d’une connectivité LAN normale.
  2. Vérifiez la date, l’heure, le fuseau horaire et la synchronisation de l’horloge système.
  3. Redémarrez le système après avoir rétabli la synchronisation de l’heure si les requêtes vers le registre utilisent encore des données obsolètes.
  4. Ce n’est qu’ensuite qu’il faut examiner le DNS, IPv4/IPv6, le pare-feu, le FAI ou le proxy.

Contexte de la version

Ce rapport concernait ZimaOS v1.4.1 en 2025. L’intérêt de cette discussion réside dans le schéma de diagnostic, et non dans l’affirmation que les versions actuelles de ZimaOS présentent un problème connu avec Docker Hub. La réponse officielle précisait explicitement qu’il ne s’agissait pas d’un problème connu de la version v1.4.1.

Contexte actuel concernant l’heure et les registres

Les exigences de la boutique d’applications ZimaOS sont utiles lorsqu’une installation d’application échouée semble liée aux ressources ou à la compatibilité, tandis que la page sur la première application Docker explique le fonctionnement normal du téléchargement d’applications. Si l’échec survient pendant l’installation ou lors du premier accès sur du matériel tiers, le dépannage de l’installation de ZimaOS fournit une liste de vérification plus large pour diagnostiquer le réseau et le démarrage.

Les contrôles NTP de timedatectl confirment que timedatectl peut indiquer si la synchronisation de l’heure réseau est active et l’activer avec set-ntp true lorsqu’un service de synchronisation compatible est disponible. La documentation de Docker sur les certificats des registres Docker décrit l’authentification des registres par certificats et le protocole TLS ; c’est pourquoi la validité de l’horloge doit être vérifiée tôt dans la procédure lorsqu’un accès HTTPS à un registre échoue de manière inattendue.

En résumé

Si ZimaOS indique que Docker Hub est inaccessible alors que l’accès réseau normal semble fonctionner, vérifiez rapidement l’horloge système. Dans ce cas signalé par la communauté, c’est la synchronisation NTP — et non IPv6 — qui a résolu le problème.