Ripristina i permessi spostati di Home Assistant verificando prima il mount e l’UID/GID del runtime, quindi correggendo proprietà, modalità, ACL o etichette di sicurezza solo quando gli indizi lo indicano.
Uno spostamento dei dati può mantenere i nomi dei file cambiando gli identificativi numerici, omettendo i file nascosti, ereditando un’ACL restrittiva o mappando la directory sbagliata nel container. Arresta Home Assistant prima di qualsiasi correzione ricorsiva, conserva una copia intatta dell’albero spostato e confronta i percorsi vecchio e nuovo. Non iniziare mai con chmod 777: distrugge le informazioni diagnostiche e concede accessi non necessari.
Arresta le scritture e conserva l’albero spostato
Arresta il container Home Assistant e qualsiasi processo che scriva nella stessa directory dei dati. Registra la definizione del mount corrente, i metadati della directory e l’identità del container, quindi crea uno snapshot o una copia protetta prima di modificare proprietà o ACL. La riparazione fisica o del filesystem deve rimanere reversibile.
Un account di migrazione descrive l’estrazione dei dati di backup di Home Assistant in una directory di configurazione del container, dimostrando che l’albero di configurazione ripristinato diventa lo stato persistente del container e deve essere gestito come un’unica unità coerente.
PASS significa che il servizio è arrestato e che esiste una copia di rollback invariata al di fuori del percorso da riparare. FAIL significa che un altro container o client di rete può ancora modificare i file. Non procedere finché le scritture non sono sospese, perché cambiare la proprietà durante aggiornamenti attivi del database o del registro può creare un secondo problema.
Verifica prima il mount e la copia completa
Conferma che il nuovo percorso sull’host o volume sia mappato esattamente al percorso del container previsto da Home Assistant. Confronta il numero di file, i file di configurazione principali, i dati di storage nascosti, la presenza del database, i collegamenti simbolici e i timestamp con la sorgente. I permessi non possono riparare un container montato su una directory vuota o incompleta.
Una discussione sulla migrazione di un container Home Assistant avverte che la directory nascosta di storage deve essere copiata e consiglia di controllare i permessi solo dopo aver verificato che tutti i file siano stati spostati. Questo controllo della copia completa è il primo criterio discriminante meno invasivo.
Se il mount o la copia sono errati, correggili e confronta nuovamente senza modificare le modalità. Se sono completi, procedi all’identità numerica. Avviare Home Assistant sul percorso vuoto sbagliato può creare nuovi file che oscurano l’albero originale; rimuovi quindi solo gli artefatti di test confermati dal mount errato.
Abbina UID e GID numerici
Controlla il proprietario e il gruppo numerici dell’albero precedente e di quello nuovo, oltre a un file temporaneo creato dall’identità prevista del container su un mount di test vuoto. I nomi utente possono differire tra gli host, mentre gli ID numerici controllano l’accesso. Decidi se eseguire il container con l’identità documentata o modificare la proprietà dell’albero gestito.
Un problema di permessi che interessava Home Assistant e HACS è stato risolto allineando le directory utente scrivibili; il rapporto descrive come una proprietà non corrispondente bloccasse le modifiche alla configurazione. Il caso circoscritto dei permessi di proprietà di Home Assistant supporta l’uso dell’identità numerica come indizio, non la copia universale della correzione specifica di quel sistema.
Applica le modifiche di proprietà solo all’albero confermato come gestito da Home Assistant, mentre il servizio è arrestato. Conserva i file appartenenti intenzionalmente a un altro servizio ed evita di seguire collegamenti simbolici al di fuori dell’albero. Ricontrolla un campione dalla radice, dallo storage nascosto, dai componenti personalizzati e dal percorso del database prima di procedere.
Ripara con criterio modalità, ACL e contesto di sicurezza
Confronta i bit di esecuzione delle directory, i bit di lettura e scrittura dei file, le ACL predefinite, i flag di mount in sola lettura e le eventuali etichette SELinux o AppArmor con la sorgente funzionante o con la baseline della piattaforma. Correggi il primo livello non corrispondente, quindi ripeti il test isolato di creazione–rinomina–eliminazione come identità del runtime.
Non copiare comandi permissivi dalle risposte generiche dei forum senza comprendere l’identità di distribuzione. Un accesso ricorsivo ampio può far riuscire l’avvio, esponendo però i segreti e lasciando incoerenti i file creati successivamente. Usa i permessi più restrittivi per proprietario e gruppo che consentano le operazioni necessarie al runtime.
PASS significa che il test del runtime riesce e che i nuovi file ereditano il proprietario, il gruppo, la modalità, l’ACL e il contesto previsti. FAIL dopo permessi Unix corretti indica un mount in sola lettura o una policy di controllo degli accessi obbligatorio. Ripara quel livello invece di ampliare ulteriormente le modalità convenzionali.
Avvia una volta e convalida il carico di lavoro originale
Avvia Home Assistant una volta e osserva i primi errori relativi a permessi o percorsi. Verifica il caricamento della configurazione, i registri nascosti, le scritture del Recorder, le integrazioni personalizzate, i percorsi di backup o dei media usati in casa e un riavvio. Non modificare i file di registro mentre il servizio è in esecuzione per eliminare errori secondari.
Il flusso di backup di ZimaSpace spiega quando arrestare le scritture migliora la coerenza delle copie del filesystem grezzo. Usa il limite del servizio arrestato quando ripeti uno spostamento o una riparazione dei permessi.
PASS significa che le funzionalità originali possono leggere e scrivere dopo due avvii e che i nuovi oggetti mantengono l’identità prevista. Esegui il rollback quando gli errori aumentano, il database segnala una corruzione o l’albero riparato differisce dalla copia conservata oltre ai file di runtime previsti. Escala i problemi di I/O del filesystem o i dinieghi delle policy di sicurezza includendo il percorso e il contesto esatti.
Supporto e consigli
Altro da leggere

Home Assistant funziona tramite Wi-Fi, ma non tramite Ethernet o VPN
Testa separatamente ogni percorso di rete, verifica lo stato dell’interfaccia e del routing, distingui tra IP diretto e rilevamento, quindi ripara solo il livello...

Come dismettere Home Assistant senza lasciare dati non protetti
Dimostra la sostituzione o l’archiviazione, revoca ogni percorso di attendibilità, sanifica ogni dispositivo contenente dati e conserva solo copie di ripristino protette e documentate.

Dovresti usare gli aggiornamenti automatici di Home Assistant su un server domestico?
Scegli gli aggiornamenti manuali, con sole notifiche o automatici graduali in base all’impatto domestico, al rischio di compatibilità, al tempo di osservazione e alla...

