Het wijzigen van PUID en PGID binnen een Docker-app garandeert niet dat de container naar elk bestandssysteem op de host kan schrijven. In deze thread uit februari 2026 kon HandBrake niet naar een SSD schrijven die was aangekoppeld onder /media/sda2, zelfs nadat de gebruiker verschillende gebruikers- en groeps-ID's had geprobeerd.
Het doorslaggevende detail was het bestandssysteem: de schijf gebruikte exFAT en was aangekoppeld als eigendom van root. exFAT biedt niet op dezelfde manier als ext4 normale Linux-eigenaarschap per bestand op basis van UID/GID. Alleen de containergebruiker wijzigen kon de machtigingen van de hostkoppeling daarom niet herstellen.
Het probleem lag niet alleen bij de containergebruiker
De gebruiker liet zien dat de HandBrake-container al PUID- en PGID-waarden had, maar dat de map op de host nog steeds eigendom van root leek te zijn. Een communitylid maakte terecht onderscheid tussen de Docker-identiteit en de semantiek van het bestandssysteem op de host.
Dit onderscheid geldt voor veel zelfgehoste apps: de container kan alleen de machtigingen benutten die de hostkoppeling beschikbaar stelt.
exFAT gebruikt machtigingstoewijzing op koppelniveau
exFAT is handig om schijven tussen besturingssystemen te verplaatsen, maar slaat Linux-eigenaarschap en modusbits niet op zoals ext4. Het gedrag van UID, GID en mask wordt vastgesteld wanneer het bestandssysteem wordt aangekoppeld.
Daarom kunnen gewone pogingen met chown of chmod op een exFAT-schijf ineffectief lijken, terwijl dezelfde opdrachten op ext4 normaal werken.
De huidige ZimaOS-versie vermeldt exFAT als ondersteund lees-/schrijfbestandssysteem. Dat beschrijft basistoegang tot het bestandssysteem, niet specifiek POSIX-machtigingsgedrag voor Docker. Gebruik de actuele tabel met ondersteunde bestandssystemen wanneer je bepaalt of overdraagbaarheid of Linux-eigen machtigingen belangrijker zijn voor een serverschijf.
Ook formatteren via de interface mislukte in dit geval
Bij een latere controle bleek dat de schijf op meerdere door ZimaOS beheerde locaties was aangekoppeld en via de Bestanden-service in gebruik bleef. De thread kwam niet toe aan een officiële reparatieprocedure van IceWhale. Daarom mogen destructieve opdrachten voor het ontkoppelen of aanpassen van fstab uit communityreacties niet als officiële instructies worden hergepubliceerd.
Koppel de hostmap expliciet aan de container
Een later antwoord liet de juiste conceptuele volumetoewijzing zien: kies een echte map op de host en koppel die aan het verwachte pad in de applicatiecontainer.
Waarom ext4 eenvoudiger is voor opslag van Linux-containers
De aanbeveling vanuit de community was om ext4 te gebruiken voor een schijf die speciaal voor Docker-workloads bedoeld is, omdat ext4 normale Linux-eigenaarschap- en machtigingsbits ondersteunt. Dat is een praktische aanbeveling voor Linux-beheer, geen vereiste van IceWhale dat elke gegevensschijf van ZimaOS ext4 moet gebruiken.
Als overdraagbaarheid tussen besturingssystemen belangrijker is, kan exFAT nog steeds geschikt zijn, maar het eigenaarschapsmodel op koppelniveau moet overeenkomen met de gebruikers die je containers uitvoeren.
Houd app-opslag weg van de systeemschijf
Met de huidige ZimaOS-versie kunnen gebruikers de locatie van appgegevens kiezen en echte opslagmappen aan containers koppelen. De uitleg over hoe hostmappen containervolumes worden is nuttig voordat je het eigenaarschap wijzigt of een schijf opnieuw formatteert.
Veelgestelde vragen over Docker-mapmachtigingen
Waarom verhielp het wijzigen van PUID en PGID het probleem met de exFAT-schijf niet?
Omdat exFAT geen normaal Linux-eigenaarschap van bestanden opslaat. De UID/GID en het mask van de koppeling bepalen hoe het bestandssysteem aan Linux-processen wordt getoond.
Ondersteunt ZimaOS lezen en schrijven naar exFAT?
Ja. De huidige ZimaOS-versie vermeldt exFAT als lees-/schrijfbestandssysteem, maar daardoor is het nog niet gelijkwaardig aan ext4 voor POSIX-eigenaarschap.
Moet elke Docker-gegevensschijf ext4 gebruiken?
Niet altijd, maar ext4 is eenvoudiger wanneer de schijf uitsluitend wordt gebruikt voor Linux-containers die afhankelijk zijn van normaal eigenaarschap en normale machtigingen.
Is de formatteerfout in de thread opgelost?
Nee. Er werd geen officiële definitieve oplossing geplaatst. De schijf bleef in gebruik via door ZimaOS beheerde koppelingen en services.
