Soluzione della community

L'app ZimaOS non può scrivere nell'archiviazione principale: separa la proprietà delle cartelle dai permessi specifici dell'app

A January 2026 thread where a first community reply blamed general ZimaOS storage ownership and suggested recreating folders in Files. The original poster disproved that as a universal fix with SFTPGo and Navidrome, leading the responder to revise the diagnosis to application-specific permission and feature behavior.

Il thread di origine dimostra perché “l’app non può scrivere sul RAID” non dovrebbe essere considerato immediatamente un unico bug di autorizzazioni di ZimaOS. La prima risposta della community sosteneva che i container dell’App Store avessero normalmente accesso in sola lettura al di fuori della propria AppData, a meno che una cartella non fosse stata creata o “toccata” tramite Files. L’autore originale del post ha provato esattamente questo, ma non è ancora riuscito a creare cartelle in SFTPGo o a eliminare musica da Navidrome.

Dopo questi controesempi, il rispondente ha rivisto la spiegazione: la proprietà del filesystem è solo un livello. Ogni applicazione ha anche il proprio utente del container, i percorsi interni previsti e i limiti funzionali. Questa correzione successiva è la lezione più affidabile.

Esistono tre diversi livelli di autorizzazione

  • Archiviazione sull’host ZimaOS: la cartella reale del RAID o del disco e la relativa proprietà/modalità.
  • Mappatura del volume Docker: verifica se la cartella dell’host è montata nel container e se il montaggio è di sola lettura.
  • Comportamento dell’applicazione: quale utente utilizza l’app e se il software supporta la creazione, l’eliminazione o la ridenominazione dei file.

Un errore a qualsiasi livello può apparire come “accesso negato”.

Creare la cartella in Files non è stata una soluzione universale

Il suggerimento iniziale consisteva nel creare o spostare la cartella di destinazione tramite ZimaOS Files, in modo da applicare correttamente la proprietà. L’autore originale del post ha creato srv/data sul RAID, l’ha indicata a SFTPGo e ha comunque ricevuto errori di accesso negato.

Pertanto, il metodo Files non può essere presentato come una soluzione garantita per tutte le app.

SFTPGo necessita di un percorso scrivibile compatibile con l’utente di esecuzione e la configurazione

SFTPGo viene eseguito con autorizzazioni proprie e con regole relative alle cartelle virtuali e alla directory home. Una directory dell’host può esistere ed essere visibile, ma non essere comunque scrivibile dal processo SFTPGo.

Per una distribuzione attuale, verifica insieme la cartella dell’host, la modalità di montaggio Docker, l’UID/GID del container e la home/cartella virtuale configurata per l’utente SFTPGo.

Il rispondente originale ha affermato che Navidrome dovrebbe essere considerato di sola lettura per la gestione della libreria e che, nel loro contesto, l’eliminazione delle tracce dall’interno di Navidrome non era supportata. Pertanto, l’impossibilità dell’utente di cancellare un brano non dimostrava adeguatamente che le autorizzazioni del RAID fossero universalmente compromesse.

Gestisci i file musicali di origine con Files o con un altro strumento di gestione dei file, a meno che la specifica versione attuale di Navidrome non documenti una funzione supportata per la modifica dei file.

Verifica se il volume Docker è montato in sola lettura

Una mappatura del volume può utilizzare esplicitamente la modalità di sola lettura. Se l’app deve modificare i file, la cartella dell’host deve essere mappata in lettura/scrittura e l’identità del processo deve avere l’autorizzazione di scrittura sul filesystem dell’host.

Le versioni attuali di ZimaOS consentono agli utenti di controllare e modificare le mappature dei volumi delle app dalle impostazioni dell’applicazione.

Le versioni attuali di ZimaOS rendono più visibili i percorsi dell’host e del container

IceWhale documenta ora la relazione tra percorsi lato app come /config o /media e le cartelle di archiviazione reali che li supportano.

Consulta il modello attuale dei percorsi delle app ZimaOS prima di usare chmod/chown ricorsivi come prima soluzione.

Non usare chmod 777 come scorciatoia diagnostica

Autorizzazioni di scrittura troppo ampie possono mascherare il problema reale ed esporre i dati condivisi a processi non correlati. Inoltre, non risolvono il problema di un’app che apre intenzionalmente un volume in sola lettura o rifiuta un percorso tramite la propria configurazione.

Modifica solo la proprietà o le autorizzazioni del gruppo minime richieste dall’app.

Una sequenza diagnostica migliore

  1. Conferma la cartella esatta dell’host in ZimaOS.
  2. Conferma che i volumi dell’app mappino quella cartella sul percorso previsto nel container.
  3. Controlla se la mappatura è di sola lettura.
  4. Identifica l’UID/GID o l’utente con cui viene eseguito il container.
  5. Verifica che tale identità possa scrivere nella cartella dell’host.
  6. Conferma che l’applicazione supporti effettivamente l’operazione tentata.

Domande frequenti sulle autorizzazioni di archiviazione delle app

Ricreare la cartella in ZimaOS Files ha risolto il caso originale di SFTPGo?

No. L’autore originale del post ci ha provato e ha continuato a ricevere un errore di accesso negato.

Una cartella del RAID leggibile diventa automaticamente scrivibile in ogni app?

No. Contano anche la modalità di montaggio Docker, l’UID/GID del container e il comportamento dell’applicazione.

Navidrome dovrebbe essere usato come gestore di file generico?

No. Considera la sorgente musicale come gestita al di fuori di Navidrome, a meno che l’applicazione attuale non supporti esplicitamente la modifica dei file.