Soluzione della community

Autorizzazione negata per l’organizzazione automatica di Emby su ZimaOS

An Emby user on ZimaOS RAID 5 could read a TV library but needed write permission so Auto-Organize could rename and move episodes.

In sintesi: Auto-Organize di Emby richiede sia un mount Docker scrivibile sia autorizzazioni scrivibili sulla cartella host

Emby può eseguire la scansione di una libreria multimediale con accesso in sola lettura, ma Auto-Organize deve rinominare, spostare e talvolta eliminare i file. Ciò richiede l'accesso in scrittura su due livelli: la cartella host di ZimaOS deve essere montata nel container con accesso in lettura/scrittura e il processo Emby deve avere l'autorizzazione per modificare i file sull'host. Correggi deliberatamente entrambi; non usare chmod 777 come soluzione permanente.

Passaggio 1: verifica che la cartella host sia montata in lettura/scrittura

Apri le impostazioni dell'app Emby e controlla i volumi. Una mappatura dovrebbe avere concettualmente questo aspetto:

/media/RAID5/TV  ->  /media/tv

In Emby, seleziona /media/tv. Emby non può sfogliare direttamente il percorso host di ZimaOS sulla sinistra. I bind mount Docker spiegano il modello a due percorsi.

Gli app path di ZimaOS attuali si applicano in generale ai container dell'App Store.

Passaggio 2: dimostra che il mount non è di sola lettura

docker inspect EMBY_CONTAINER

Cerca il mount bind della TV/del contenuto multimediale e verifica che non sia contrassegnato come di sola lettura. Puoi anche eseguire un test dall'interno del container creando un file temporaneo innocuo nella destinazione mappata esatta:

docker exec -it EMBY_CONTAINER sh
touch /media/tv/.emby-write-test
rm /media/tv/.emby-write-test

Se touch se fallisce, anche Auto-Organize fallirà.

Passaggio 3: associa il processo Emby alla proprietà sull'host

Controlla la cartella host e l'identità del processo:

ls -ld /media/RAID5/TV
ls -ln /media/RAID5/TV
docker exec EMBY_CONTAINER id

Quindi concedi solo le autorizzazioni minime di proprietario/gruppo richieste da quel container. La risposta precedente suggeriva chown -R 1000:1000ma l'UID 1000 non è necessariamente l'identità utilizzata da ogni immagine Emby. Verificalo prima.

La configurazione Docker di Emby è il riferimento upstream per l'immagine in esecuzione.

Non usare chmod -R 777 come soluzione permanente

Se 777 rende operativa la funzione, hai dimostrato che si tratta di un problema di autorizzazioni, ma hai anche concesso a ogni utente/processo locale l'accesso in scrittura. Una volta completato il test, ripristina un modello più restrittivo basato su proprietario/gruppo. Per un server multimediale, 775 con il gruppo corretto è generalmente più sicuro di «tutti possono scrivere», ma i valori esatti dipendono dalla configurazione dell’identità del container.

Mantieni scrivibili i percorsi di origine e destinazione

Auto-Organize può monitorare una cartella in ingresso e poi spostare i file nella libreria TV finale. Entrambe le posizioni devono essere visibili all’interno del container e la destinazione deve consentire la scrittura. Una libreria finale di sola lettura può far sembrare funzionante la cartella monitorata fino alla prima operazione di ridenominazione o spostamento.

RAID 5 non è il livello dei permessi

Il fatto che i contenuti multimediali si trovino su RAID 5 non impedisce di per sé le operazioni di scrittura. RAID controlla la ridondanza e l’archiviazione a blocchi; i bind mount Docker e la proprietà del filesystem controllano l’accesso dell’applicazione. Non ricreare l’array perché un container riceve Accesso negato.

La migrazione dei dati di ZimaOS è utile quando i percorsi dei contenuti multimediali sono stati spostati dopo la creazione del container Emby.

Esegui il backup della configurazione di Emby prima di ricreare l’app

La reinstallazione di Emby può modificare le impostazioni del container senza risolvere il problema della cartella multimediale sottostante. Conserva la configurazione persistente di Emby e documenta tutte le mappature dei volumi prima di ricrearlo. Il backup di ZimaOS copre il livello di ripristino.

Un ordine più sicuro per la risoluzione dei problemi relativi ai permessi

  1. Verifica che il percorso dell’host esista.
  2. Verifica che il percorso del container corrisponda a quello.
  3. Verifica che il mount sia in lettura/scrittura.
  4. Verifica UID/GID del container.
  5. Verifica proprietario e gruppo sull’host.
  6. Prova un file temporaneo.
  7. Solo a quel punto prova Auto-Organize.

I requisiti delle app di ZimaOS forniscono il modello più ampio per lo spazio di archiviazione dell’App Store.

FAQ

Perché Emby riesce a riprodurre i file ma non a organizzarli?

Per la riproduzione è sufficiente l’accesso in lettura. Auto-Organize necessita dell’autorizzazione per creare, rinominare, spostare ed eliminare i file.

Devo eseguire chown sulla cartella impostandola su 1000:1000?

Solo se il processo Emby in esecuzione utilizza effettivamente quell’UID/GID. Controlla prima l’identità del container.

chmod 777 è sicuro?

Usalo solo come breve diagnostica, se necessario. È troppo permissivo come modello di autorizzazioni permanente.

RAID 5 rende Emby di sola lettura?

No. Il livello RAID e i permessi dei file dell’applicazione sono livelli separati.

Quale percorso devo aggiungere in Emby?

Usa il percorso del lato container indicato nella mappatura del volume Docker, non il percorso dell’host mostrato in File di ZimaOS.