Solution communautaire

Nextcloud AIO en panne sur ZimaOS 1.5.0 : autorisations distinctes pour /mnt/data, socket Docker, port 80 et configuration du proxy inverse

An October 2025 thread where a previously working Nextcloud AIO deployment failed after ZimaOS 1.5.0. The mastercontainer progressed but the Apache container could not write /mnt/data; another user reported Docker socket, permission, domain-check, and port-80 conflicts and switched to a standard Nextcloud Compose stack. No IceWhale staff reply confirmed a single root cause.

La source ne prouve pas que « ZimaOS 1.5.0 ne peut pas exécuter Nextcloud AIO ». Elle démontre un cas de régression plus limité : une pile AIO qui fonctionnait sur la version 1.4.1 a cessé de fonctionner après la version 1.5.0, le conteneur Apache signalant à plusieurs reprises qu’il ne pouvait pas écrire dans /mnt/data. Un autre utilisateur a rencontré des problèmes supplémentaires liés au socket Docker, à la vérification du domaine et aux conflits de ports, puis a choisi la pile Compose standard de Nextcloud à la place.

La documentation actuelle de Nextcloud AIO fournit une procédure officielle avec proxy inverse qui ne nécessite plus de publier directement le serveur Apache interne d’AIO sur le port 80. Elle utilise l’interface AIO sur le port 8080 et permet de PORT_APACHE à déplacer vers un autre port de l’hôte, tel que 11000. Il s’agit d’une référence actuelle plus pertinente que l’augmentation des privilèges ou la modification manuelle des autorisations jusqu’à ce que la pile démarre par hasard.

L’échec de la source se produisait spécifiquement à l’intérieur d’AIO

L’auteur du message original a indiqué :

  • AIO fonctionnait sur ZimaOS 1.4.1 ;
  • après la version 1.5.0, la pile a en grande partie démarré ;
  • le conteneur Apache échouait systématiquement à écrire /mnt/data;
  • privileged: true n’a pas résolu le problème ;
  • la création préalable du volume du conteneur maître AIO n’a pas résolu le problème.

Cela montre qu’il ne faut pas considérer « ajouter simplement des privilèges » comme une solution durable.

Un autre utilisateur a rencontré plusieurs couches problématiques d’AIO

gelbuilding a d’abord signalé un problème de socket Docker, puis /mnt/data autorisations, puis un problème de vérification du domaine. Ils soupçonnaient également que l’utilisation du port 80 par la passerelle de ZimaOS était incompatible avec leur conception d’AIO.

Il s’agissait d’observations de la communauté, et non d’une analyse de la cause première par IceWhale.

AIO de Nextcloud prend actuellement en charge une configuration avec proxy inverse dédié

Les recommandations actuelles de Nextcloud AIO sont les suivantes :

  • publiez l’interface de gestion AIO sur le port 8080 ;
  • définissez un PORT_APACHE par exemple 11000 ;
  • pointez le proxy inverse ou le tunnel vers ce port Apache ;
  • montez le socket Docker en lecture seule dans le conteneur maître ;
  • conserver les éléments requis nextcloud_aio_mastercontainer volume.

Consultez le modèle actuel de proxy inverse de Nextcloud AIO.

Cloudflare Tunnel ne supprime pas les exigences internes d’AIO en matière de ports et d’autorisations

Un tunnel évite d’ouvrir publiquement les ports 80/443 sur le routeur, mais les conteneurs AIO ont toujours besoin d’un chemin interne valide entre le conteneur maître, Apache, le socket Docker, le stockage des données et le tunnel ou proxy inverse.

Si la validation du domaine par AIO et les exigences du proxy ne sont pas respectées, « Cloudflare gère le HTTPS » ne suffit pas automatiquement à garantir le bon fonctionnement de la pile AIO.

Ne modifiez pas récursivement les autorisations des données AIO avec chmod sans comprendre quel conteneur en est propriétaire

/mnt/data dans un conteneur frère d’AIO fait partie du modèle de stockage géré par AIO. Des modifications générales des autorisations de l’hôte peuvent faire disparaître l’erreur tout en affaiblissant la propriété des fichiers ou en provoquant ultérieurement des échecs lors des mises à niveau.

Inspectez la configuration réelle du volume et du répertoire de données d’AIO, puis suivez d’abord les recommandations de stockage d’AIO en amont.

L’utilisateur source a choisi Compose Nextcloud standard comme solution pratique

gelbuilding a indiqué qu’une pile Nextcloud standard sous /DATA/AppData/nextcloud a fonctionné correctement sur un port libre et pouvait toujours être publié via Cloudflare Tunnel.

Il s’agit d’une architecture valide si l’utilisateur préfère contrôler explicitement les conteneurs Nextcloud, de la base de données et de Redis, plutôt que les conteneurs frères gérés par le conteneur maître d’AIO.

Il ne faut pas présumer d’un échec en 1.5.0 sur le ZimaOS actuel

ZimaOS actuel est bien plus récent que la version publiée en octobre 2025 mentionnée dans la source. Avant de reproduire d’anciens contournements, testez le Compose actuel de Nextcloud/AIO sur la version actuelle de ZimaOS et recueillez les journaux exacts des conteneurs.

AIO a besoin d’un accès au socket Docker pour son modèle de gestion

Le conteneur maître crée et gère des conteneurs frères. Les instructions actuelles du projet en amont montent donc /var/run/docker.sock en lecture seule dans le conteneur maître. Si le socket est absent ou inaccessible, AIO ne peut pas orchestrer correctement le reste de sa pile.

N’élargissez pas le socket à des modes d’écriture inutiles et ne l’exposez pas à des conteneurs sans rapport.

Conservez le nom et la fonction du volume du conteneur maître AIO tels quels

Les exemples AIO actuels utilisent le volume nommé nextcloud_aio_mastercontainer pour la propre configuration d’AIO. Le projet en amont déconseille de renommer ou de modifier inconsidérément les éléments requis, car la logique de mise à jour et de gestion repose sur la structure documentée.

Le mode reverse proxy modifie les ports AIO qui doivent être publiés

Les commentaires actuels de Compose pour AIO indiquent que les ports hôte 80 et 8443 peuvent être supprimés lors de l’utilisation d’un reverse proxy tel que Nginx, Caddy, Apache ou Cloudflare Tunnel, tandis que l’interface d’AIO reste accessible sur 8080 et qu’Apache peut utiliser un port configuré distinct.

Cela est plus précis que d’accorder privilégié mode pour contourner un conflit de ports.

AIO et Compose Nextcloud standard reposent sur des modèles opérationnels différents

AIO simplifie les mises à niveau, les sauvegardes et les services associés en permettant au conteneur maître de gérer la pile. Un déploiement Compose standard donne à l’administrateur du NAS un contrôle direct sur chaque service, chemin et décision liée au proxy. L’utilisateur source a choisi le deuxième modèle après avoir rencontré des difficultés avec AIO.

Aucun des deux choix n’est intrinsèquement « plus compatible » pour toujours ; choisissez le modèle que vous êtes prêt à maintenir et suivez systématiquement sa documentation en amont.

FAQ de Nextcloud AIO

La source a-t-elle prouvé que ZimaOS 1.5.0 bloquait globalement Nextcloud AIO ?

Non. Elle documente deux cas d’échec signalés par la communauté, sans cause universelle confirmée par IceWhale.

Le mode privilégié doit-il être la première solution ?

Non. L’auteur du message a essayé cette solution, mais l’échec d’écriture d’Apache persistait.

AIO peut-il fonctionner derrière un reverse proxy sans occuper le port 80 de l’hôte ?

Oui. La documentation actuelle d’AIO fournit une PORT_APACHEworkflow de reverse proxy basé sur.