Communityoplossing

Herstel fouten met mapmachtigingen voor Docker op ZimaOS met exFAT en PUID/PGID

A February 2026 ZimaOS permissions thread where HandBrake could read but not write to an exFAT drive. The discussion showed why changing container PUID/PGID does not create POSIX ownership on exFAT and why host mount behavior matters.

Het wijzigen van PUID en PGID binnen een Docker-app garandeert niet dat de container naar elk bestandssysteem op de host kan schrijven. In deze thread uit februari 2026 kon HandBrake niet naar een SSD schrijven die was aangekoppeld onder /media/sda2, zelfs nadat de gebruiker verschillende gebruikers- en groeps-ID's had geprobeerd.

Het doorslaggevende detail was het bestandssysteem: de schijf gebruikte exFAT en was aangekoppeld als eigendom van root. exFAT biedt niet op dezelfde manier als ext4 normale Linux-eigenaarschap per bestand op basis van UID/GID. Alleen de containergebruiker wijzigen kon de machtigingen van de hostkoppeling daarom niet herstellen.

Het probleem lag niet alleen bij de containergebruiker

De gebruiker liet zien dat de HandBrake-container al PUID- en PGID-waarden had, maar dat de map op de host nog steeds eigendom van root leek te zijn. Een communitylid maakte terecht onderscheid tussen de Docker-identiteit en de semantiek van het bestandssysteem op de host.

Dit onderscheid geldt voor veel zelfgehoste apps: de container kan alleen de machtigingen benutten die de hostkoppeling beschikbaar stelt.

exFAT gebruikt machtigingstoewijzing op koppelniveau

exFAT is handig om schijven tussen besturingssystemen te verplaatsen, maar slaat Linux-eigenaarschap en modusbits niet op zoals ext4. Het gedrag van UID, GID en mask wordt vastgesteld wanneer het bestandssysteem wordt aangekoppeld.

Daarom kunnen gewone pogingen met chown of chmod op een exFAT-schijf ineffectief lijken, terwijl dezelfde opdrachten op ext4 normaal werken.

De huidige ZimaOS-versie vermeldt exFAT als ondersteund lees-/schrijfbestandssysteem. Dat beschrijft basistoegang tot het bestandssysteem, niet specifiek POSIX-machtigingsgedrag voor Docker. Gebruik de actuele tabel met ondersteunde bestandssystemen wanneer je bepaalt of overdraagbaarheid of Linux-eigen machtigingen belangrijker zijn voor een serverschijf.

Ook formatteren via de interface mislukte in dit geval

De opslagformatter van ZimaOS toont een fout met exitstatus 1 terwijl de gebruiker de exFAT-schijf probeert te formatteren
De gebruiker probeerde over te stappen op een serverconfiguratie in ext4-stijl, maar de formatter van ZimaOS gaf zelf een foutmelding.

Bij een latere controle bleek dat de schijf op meerdere door ZimaOS beheerde locaties was aangekoppeld en via de Bestanden-service in gebruik bleef. De thread kwam niet toe aan een officiële reparatieprocedure van IceWhale. Daarom mogen destructieve opdrachten voor het ontkoppelen of aanpassen van fstab uit communityreacties niet als officiële instructies worden hergepubliceerd.

Koppel de hostmap expliciet aan de container

Een later antwoord liet de juiste conceptuele volumetoewijzing zien: kies een echte map op de host en koppel die aan het verwachte pad in de applicatiecontainer.

Volumetoewijzing in de ZimaOS-app van een hostmap onder /media naar /app/miningcore in een Docker-container
De toewijzing zorgt ervoor dat het containerpad zichtbaar is; het bestandssysteem op de host moet de containergebruiker nog steeds schrijfmachtiging geven.

Waarom ext4 eenvoudiger is voor opslag van Linux-containers

De aanbeveling vanuit de community was om ext4 te gebruiken voor een schijf die speciaal voor Docker-workloads bedoeld is, omdat ext4 normale Linux-eigenaarschap- en machtigingsbits ondersteunt. Dat is een praktische aanbeveling voor Linux-beheer, geen vereiste van IceWhale dat elke gegevensschijf van ZimaOS ext4 moet gebruiken.

Als overdraagbaarheid tussen besturingssystemen belangrijker is, kan exFAT nog steeds geschikt zijn, maar het eigenaarschapsmodel op koppelniveau moet overeenkomen met de gebruikers die je containers uitvoeren.

Houd app-opslag weg van de systeemschijf

Met de huidige ZimaOS-versie kunnen gebruikers de locatie van appgegevens kiezen en echte opslagmappen aan containers koppelen. De uitleg over hoe hostmappen container­volumes worden is nuttig voordat je het eigenaarschap wijzigt of een schijf opnieuw formatteert.

Veelgestelde vragen over Docker-mapmachtigingen

Waarom verhielp het wijzigen van PUID en PGID het probleem met de exFAT-schijf niet?

Omdat exFAT geen normaal Linux-eigenaarschap van bestanden opslaat. De UID/GID en het mask van de koppeling bepalen hoe het bestandssysteem aan Linux-processen wordt getoond.

Ondersteunt ZimaOS lezen en schrijven naar exFAT?

Ja. De huidige ZimaOS-versie vermeldt exFAT als lees-/schrijfbestandssysteem, maar daardoor is het nog niet gelijkwaardig aan ext4 voor POSIX-eigenaarschap.

Moet elke Docker-gegevensschijf ext4 gebruiken?

Niet altijd, maar ext4 is eenvoudiger wanneer de schijf uitsluitend wordt gebruikt voor Linux-containers die afhankelijk zijn van normaal eigenaarschap en normale machtigingen.

Is de formatteerfout in de thread opgelost?

Nee. Er werd geen officiële definitieve oplossing geplaatst. De schijf bleef in gebruik via door ZimaOS beheerde koppelingen en services.