Communityoplossing

Nextcloud AIO werkt niet meer op ZimaOS 1.5.0: afzonderlijke rechten voor /mnt/data, Docker-socket, poort 80 en configuratie van de reverseproxy

An October 2025 thread where a previously working Nextcloud AIO deployment failed after ZimaOS 1.5.0. The mastercontainer progressed but the Apache container could not write /mnt/data; another user reported Docker socket, permission, domain-check, and port-80 conflicts and switched to a standard Nextcloud Compose stack. No IceWhale staff reply confirmed a single root cause.

De bron bewijst niet dat “ZimaOS 1.5.0 Nextcloud AIO niet kan uitvoeren”. De bron bewijst een beperktere regressie: één AIO-stack die op 1.4.1 werkte, werkte na 1.5.0 niet meer, waarbij de Apache-container herhaaldelijk meldde dat deze niet kon schrijven naar /mnt/data. Een andere gebruiker kreeg bovendien te maken met problemen met de Docker-socket, de domeincontrole en poortconflicten en koos uiteindelijk voor de reguliere Nextcloud Compose-stack.

De huidige Nextcloud AIO-documentatie biedt een formeel reverse-proxypad dat niet langer vereist dat AIO's interne Apache rechtstreeks op poort 80 wordt gepubliceerd. Het gebruikt de AIO-interface op 8080 en staat toe APACHE_PORT naar een andere hostpoort te verplaatsen, bijvoorbeeld 11000. Dat is een betere actuele referentie dan het verhogen van privileges of het handmatig wijzigen van machtigingen totdat de stack toevallig start.

De fout in de bron trad specifiek binnen AIO op

De oorspronkelijke schrijver zei:

  • AIO werkte op ZimaOS 1.4.1;
  • na 1.5.0 startte de stack grotendeels;
  • de Apache-container er consequent niet in slaagde te schrijven /mnt/data;
  • privileged: true loste het probleem niet op;
  • het vooraf aanmaken van het AIO-mastercontainervolume loste het probleem niet op.

Dat pleit ertegen om “gewoon privileges toevoegen” als een duurzame oplossing te beschouwen.

Een andere gebruiker liep tegen verschillende AIO-lagen aan

gelbuilding meldde eerst een probleem met de Docker-socket en daarna /mnt/data machtigingen, en daarna een domeincontroleprobleem. Ze vermoedden ook dat het gebruik van poort 80 door de gateway van ZimaOS niet compatibel was met hun AIO-ontwerp.

Dat waren observaties van de community, geen analyse van de hoofdoorzaak door IceWhale.

De huidige versie van AIO ondersteunt een speciale reverse-proxyconfiguratie

De huidige richtlijnen voor Nextcloud AIO bevelen het volgende aan:

  • publiceer de AIO-beheerinterface op 8080;
  • stel een APACHE_PORT zoals 11000;
  • richt de reverse proxy of tunnel op die Apache-poort;
  • koppel de Docker-socket alleen-lezen aan de mastercontainer;
  • behoud de vereiste nextcloud_aio_mastercontainer volume.

Zie het huidige reverse-proxymodel van Nextcloud AIO.

Cloudflare Tunnel neemt de interne poort- en machtigingsvereisten van AIO niet weg

Een tunnel voorkomt dat openbare poorten 80/443 op de router moeten worden geopend, maar de AIO-containers hebben nog steeds een geldige interne verbinding nodig tussen de mastercontainer, Apache, de Docker-socket, gegevensopslag en de tunnel/reverse proxy.

Als AIO's eigen domeinvalidatie en proxyvereisten niet zijn vervuld, maakt “Cloudflare regelt HTTPS” de AIO-stack niet automatisch gezond.

Wijzig de machtigingen van AIO-gegevens niet recursief met chmod zonder te begrijpen welke container er eigenaar van is

/mnt/data in een AIO-broercontainer deel uitmaken van AIO's beheerde opslagmodel. Brede wijzigingen in hostmachtigingen kunnen de fout laten verdwijnen, maar tegelijkertijd het eigenaarschap verzwakken of latere upgradeproblemen veroorzaken.

Controleer de daadwerkelijke AIO-volume-/datadirectoryconfiguratie en volg eerst de upstreamopslagrichtlijnen voor AIO.

De gebruiker uit de bron koos standaard Nextcloud Compose als praktisch alternatief

gelbuilding zei dat een normale Nextcloud-stack onder /DATA/AppData/nextcloud werkte probleemloos op een vrije poort en kon nog steeds via Cloudflare Tunnel worden gepubliceerd.

Dat is een geldige architectuur als de gebruiker expliciete controle verkiest over de Nextcloud-, database- en Redis-containers in plaats van door AIO's mastercontainer beheerde zustercontainers.

Ga er niet van uit dat een fout in 1.5.0 op het huidige ZimaOS optreedt

Het huidige ZimaOS is veel nieuwer dan de release uit oktober 2025 in de bron. Test voordat je oude workarounds opnieuw toepast de huidige Nextcloud/AIO-Compose op het huidige ZimaOS en verzamel de exacte containerlogboeken.

AIO heeft toegang tot de Docker-socket nodig voor zijn beheermodel

De mastercontainer maakt zustercontainers aan en beheert deze. Daarom koppelen de huidige upstreaminstructies /var/run/docker.sock alleen-lezen in de mastercontainer. Als de socket ontbreekt of niet toegankelijk is, kan AIO de rest van de stack niet correct orkestreren.

Maak de socket niet breder toegankelijk met onnodige schrijfrechten en stel deze niet bloot aan niet-gerelateerde containers.

Behoud de naam en het doel van het AIO-mastercontainervolume

In de huidige AIO-voorbeelden wordt het benoemde volume nextcloud_aio_mastercontainer voor de eigen configuratie van AIO. Upstream waarschuwt ervoor om vereiste onderdelen niet zomaar te hernoemen of te wijzigen, omdat de update- en beheerslogica de gedocumenteerde structuur verwacht.

De reverse-proxymodus verandert welke AIO-poorten moeten worden gepubliceerd

In de huidige AIO-Compose-opmerkingen staat dat hostpoorten 80 en 8443 kunnen worden verwijderd wanneer AIO achter een reverse proxy zoals Nginx, Caddy, Apache of Cloudflare Tunnel draait, terwijl de AIO-interface op 8080 beschikbaar blijft en Apache een afzonderlijke geconfigureerde poort kan gebruiken.

Dit is preciezer dan het toekennen van bevoorrecht modus om een poortconflict te omzeilen.

AIO en standaard Nextcloud Compose hebben verschillende operationele modellen

AIO vereenvoudigt upgrades, back-ups en gerelateerde services doordat de mastercontainer de stack beheert. Een standaard Compose-implementatie geeft de NAS-beheerder directe controle over elke service, elk pad en elke proxybeslissing. De gebruiker uit de bron koos het tweede model nadat AIO problemen bleef geven.

Geen van beide keuzes is blijvend inherent „compatibeler”; kies het model dat je bereid bent te onderhouden en volg consequent de upstreamdocumentatie.

Veelgestelde vragen over Nextcloud AIO

Bewees de bron dat ZimaOS 1.5.0 Nextcloud AIO wereldwijd blokkeerde?

Nee. Er worden twee communitygevallen met problemen gedocumenteerd, zonder universele oorzaak die door IceWhale is bevestigd.

Moet de bevoorrechte modus de eerste oplossing zijn?

Nee. De oorspronkelijke poster probeerde dit, maar de schrijffout van Apache bleef bestaan.

Kan AIO achter een reverse proxy draaien zonder hostpoort 80 in bezit te hebben?

Ja. De huidige AIO-documentatie biedt een APACHE_PORTworkflow voor reverse proxy op basis van