Si le paquet MotionEye de ZimaOS est bloqué sur une ancienne version, ne comptez pas sur un outil générique de mise à jour automatique des conteneurs pour passer aveuglément à une version majeure de MotionEye. Sauvegardez la configuration et les enregistrements, identifiez l’image utilisée, puis passez à une image MotionEye maintenue après avoir vérifié la version et les changements de migration.
Cela est d’autant plus important que MotionEye 0.44.0 est une version majeure sur le plan de la sécurité : elle modifie l’authentification, corrige plusieurs vulnérabilités et change la manière dont les instances MotionEye distantes s’authentifient entre elles.
Vérifier la version et l’image utilisées
docker ps --format 'table {.Names} {.Image}' | grep -i motioneye
docker logs --tail 100 motioneye
Ne supposez pas que la version affichée dans la fiche de l’App Store et celle de l’image réellement utilisée sont identiques.
MotionEye 0.44.0 constitue désormais la référence de sécurité
La page des versions de MotionEye indique que 0.44.0 est la dernière version disponible et inclut un renforcement de l’authentification ainsi que des correctifs pour des avis de sécurité.
Sauvegarder d’abord la configuration et les vidéos
Notez les chemins de l’hôte associés à la configuration et aux fichiers multimédias de MotionEye. Copiez ces répertoires avant de remplacer l’image du conteneur.
Utiliser l’image GHCR maintenue
Le projet en amont publie désormais des images compatibles avec plusieurs architectures sous ghcr.io/motioneye-project/motioneye. Préférez une balise stable épinglée, telle que 0.44.0, à une ancienne image abandonnée ou à une balise de développement flottante.
Ne pas effectuer de mise à jour automatique sans lire les notes de version
MotionEye 0.44.0 modifie l’authentification des instances MotionEye distantes et exige des mots de passe là où les anciennes installations pouvaient autoriser des identifiants vides. Un téléchargement automatique du conteneur peut donc démarrer correctement tandis que les caméras distantes cessent de se connecter.
Pourquoi Tugtainer ne suffit pas
La réponse publiée sur le forum suggérait Tugtainer pour mettre à jour les conteneurs. Un outil de mise à jour des conteneurs peut télécharger et redéployer une image, mais il ne peut pas déterminer si l’organisation de vos anciens volumes, vos identifiants, les secrets de vos caméras distantes ou les changements incompatibles sont pris en charge.
Vérifier les caméras après la mise à niveau
Vérifiez les caméras locales, les caméras MotionEye distantes, les chemins d’enregistrement, les notifications et toute intégration Telegram qui vous est utile. Confirmez que l’interface est accessible sur le port 8765 et consultez les journaux pour repérer d’éventuelles erreurs d’authentification ou de caméra.
Ne pas exposer directement MotionEye sur Internet
Même après les mises à jour de sécurité, gardez l’interface d’administration derrière un réseau privé, un VPN ou un accès HTTPS authentifié plutôt que d’utiliser une simple redirection de port.
Le guide Docker personnalisé présente le fonctionnement des conteneurs sous ZimaOS.
Vérifier l’architecture de l’image
Utilisez une image correspondant à l’architecture de l’hôte ZimaOS. Le registre de conteneurs en amont publie actuellement des images pour plusieurs architectures Linux ; il n’est donc pas nécessaire de reconstruire une ancienne image simplement pour obtenir la prise en charge d’amd64.
Prévoir des changements d’authentification après la version 0.44.0
MotionEye 0.44.0 impose un fonctionnement plus strict des identifiants et modifie l’authentification des instances MotionEye distantes. Si les caméras distantes cessent de fonctionner après la mise à niveau, vérifiez le nouveau mécanisme de secret partagé et d’identifiants avant d’effectuer une restauration.
Conserver une copie de secours de la configuration
Ne remplacez pas l’unique configuration fonctionnelle lors de votre première tentative de mise à niveau. Conservez une copie horodatée du répertoire de configuration afin de pouvoir restaurer l’ancien conteneur et ses paramètres si la migration pose problème.
FAQ
Quelle est la version actuelle de MotionEye ?
Le projet en amont indique que 0.44.0 est la dernière version disponible.
Puis-je simplement modifier la balise de l’image ?
Oui, mais uniquement après avoir sauvegardé vos données et lu les notes de version, notamment parce que la version 0.44.0 modifie le comportement de l’authentification.
Tugtainer gérera-t-il correctement toutes les mises à niveau ?
Non. Il peut automatiser les mises à jour d’images, mais il ne peut pas valider les migrations applicatives incompatibles.
Pourquoi effectuer la mise à jour si mon ancienne version fonctionne encore ?
La version 0.44.0 inclut des correctifs de sécurité ; rester sur une ancienne version vulnérable présente donc un risque évitable.
