Przywróć uprawnienia Home Assistant po przeniesieniu, najpierw weryfikując montowanie oraz identyfikator UID/GID procesu, a następnie naprawiając własność, tryby, listy ACL lub etykiety zabezpieczeń tylko tam, gdzie wskazują na to dowody.
Przeniesienie danych może zachować nazwy plików, a jednocześnie zmienić identyfikację numeryczną, pominąć ukryte pliki, odziedziczyć restrykcyjną listę ACL lub zamontować niewłaściwy katalog w kontenerze. Zatrzymaj Home Assistant przed każdą korektą rekurencyjną, zachowaj nietkniętą kopię przeniesionego drzewa i porównaj stare oraz nowe ścieżki. Nigdy nie zaczynaj od chmod 777 — niszczy to informacje diagnostyczne i przyznaje niepotrzebny dostęp.
Zatrzymaj zapis i zachowaj przeniesione drzewo
Zatrzymaj kontener Home Assistant oraz każdy proces zapisujący do tego samego katalogu danych. Zapisz bieżącą definicję montowania, metadane katalogu i tożsamość kontenera, a następnie utwórz migawkę lub chronioną kopię przed zmianą własności albo list ACL. Naprawa fizyczna lub systemu plików powinna pozostać odwracalna.
Konto migracyjne opisuje rozpakowanie danych kopii zapasowej Home Assistant do katalogu konfiguracji kontenera, pokazując, że przywrócone drzewo konfiguracji staje się trwałym stanem kontenera i musi być obsługiwane jako spójna całość.
WYNIK POZYTYWNY oznacza, że usługa jest zatrzymana i istnieje niezmieniona kopia awaryjna poza naprawianą ścieżką. WYNIK NEGATYWNY oznacza, że inny kontener lub klient sieciowy nadal może modyfikować pliki. Nie kontynuuj, dopóki zapisy nie zostaną wstrzymane, ponieważ zmiana własności podczas aktywnych aktualizacji bazy danych lub rejestru może spowodować drugą awarię.
Najpierw zweryfikuj montowanie i kompletność kopii
Potwierdź, że nowa ścieżka hosta lub wolumin jest mapowany na dokładną ścieżkę kontenera oczekiwaną przez Home Assistant. Porównaj liczbę plików, kluczowe pliki konfiguracji, ukryte dane magazynu, obecność bazy danych, dowiązania symboliczne i znaczniki czasu ze źródłem. Uprawnienia nie naprawią kontenera zamontowanego do pustego lub niekompletnego katalogu.
W dyskusji dotyczącej migracji kontenera Home Assistant ostrzega się, że ukryty katalog magazynu musi zostać skopiowany, a sprawdzanie uprawnień zaleca się dopiero po potwierdzeniu przeniesienia wszystkich plików. Taka kontrola kompletności kopii jest najmniej inwazyjnym pierwszym rozróżnieniem.
Jeśli montowanie lub kopia są nieprawidłowe, popraw je i ponownie porównaj bez zmiany trybów. Jeśli są kompletne, przejdź do identyfikacji numerycznej. Uruchomienie Home Assistant z nieprawidłową pustą ścieżką może utworzyć nowe pliki, które przesłonią oryginalne drzewo, więc usuwaj z niewłaściwego montowania tylko potwierdzone artefakty testowe.
Dopasuj numeryczne UID i GID
Sprawdź numerycznego właściciela i grupę starego oraz nowego drzewa, a także pliku tymczasowego utworzonego przez docelową tożsamość kontenera na pustym testowym montowaniu. Nazwy użytkowników mogą różnić się między hostami, ale dostępem sterują identyfikatory numeryczne. Zdecyduj, czy uruchamiać kontener ze znaną tożsamością, czy zmienić własność zarządzanego przez niego drzewa.
Problem z uprawnieniami dotyczący Home Assistant i HACS rozwiązano przez dopasowanie katalogów użytkownika wymagających zapisu, a zgłoszenie opisuje, jak niezgodna własność blokowała zmiany konfiguracji. Ten konkretny przypadek własności w Home Assistant potwierdza używanie tożsamości numerycznej jako dowodu, a nie bezwarunkowe kopiowanie rozwiązania zależnego od konkretnego systemu.
Zmiany własności stosuj wyłącznie do potwierdzonego drzewa zarządzanego przez Home Assistant, gdy usługa jest zatrzymana. Zachowaj pliki celowo należące do innej usługi i unikaj podążania za dowiązaniami symbolicznymi poza drzewo. Przed kontynuowaniem ponownie sprawdź próbkę z katalogu głównego, ukrytego magazynu, niestandardowych komponentów i ścieżki bazy danych.
Napraw tryby, listy ACL i kontekst zabezpieczeń w sposób zawężony
Porównaj bity wykonywania katalogów, bity odczytu i zapisu plików, domyślne listy ACL, flagi montowania tylko do odczytu oraz wszelkie etykiety SELinux lub AppArmor z działającym źródłem albo bazową konfiguracją platformy. Popraw pierwszą niezgodną warstwę, a następnie ponownie wykonaj odizolowaną próbę tworzenia, zmiany nazwy i usuwania jako tożsamość procesu.
Nie kopiuj liberalnych poleceń z ogólnych odpowiedzi na forach bez zrozumienia tożsamości wdrożenia. Szeroki rekurencyjny dostęp może sprawić, że uruchomienie się powiedzie, ale jednocześnie ujawnić sekrety i pozostawić nowo tworzone pliki z niespójnymi ustawieniami. Używaj najwęższych uprawnień właściciela i grupy, które umożliwiają wymagane operacje procesu.
WYNIK POZYTYWNY oznacza, że próba procesu kończy się powodzeniem, a nowe pliki dziedziczą oczekiwanego właściciela, grupę, tryb, listę ACL i kontekst. WYNIK NEGATYWNY po poprawieniu prawidłowych uprawnień uniksowych wskazuje na montowanie tylko do odczytu lub politykę obowiązkowej kontroli dostępu. Napraw tę warstwę zamiast dalej rozszerzać konwencjonalne tryby.
Uruchom raz i sprawdź pierwotne obciążenie
Uruchom Home Assistant raz i obserwuj najwcześniejsze błędy uprawnień lub ścieżek. Sprawdź wczytywanie konfiguracji, ukryte rejestry, zapisy komponentu Recorder, niestandardowe integracje, kopie zapasowe lub ścieżki multimediów używane w domu oraz jeden restart. Nie edytuj plików rejestru podczas działania usługi, aby uciszyć błędy wtórne.
Przepływ pracy tworzenia kopii zapasowej ZimaSpace wyjaśnia, kiedy zatrzymanie zapisów poprawia spójność surowych kopii systemu plików. Użyj granicy zatrzymanej usługi przy ponownym wykonywaniu przenoszenia lub naprawy uprawnień.
WYNIK POZYTYWNY oznacza, że pierwotne funkcje mogą odczytywać i zapisywać po dwóch uruchomieniach, a nowe obiekty zachowują oczekiwaną tożsamość. Przywróć stan poprzedni, gdy liczba błędów rośnie, baza danych zgłasza uszkodzenie lub naprawione drzewo różni się od zachowanej kopii bardziej, niż wynikałoby to z oczekiwanych plików środowiska uruchomieniowego. Zgłoś problemy z wejściem/wyjściem systemu plików lub odmowy polityki bezpieczeństwa, podając dokładną ścieżkę i kontekst.
Wsparcie i wskazówki
Więcej do przeczytania

Home Assistant działa przez Wi-Fi, ale nie działa przez Ethernet ani VPN
Przetestuj każdą ścieżkę sieciową osobno, sprawdź stan interfejsów i routingu, rozróżnij bezpośrednie połączenie z adresem IP od wykrywania, a następnie napraw tylko uszkodzoną warstwę.

Jak wycofać Home Assistant z użycia, nie pozostawiając niechronionych danych
Udowodnij wymianę lub archiwizację, unieważnij każdą ścieżkę zaufania, wyczyść każde urządzenie zawierające dane i zachowaj wyłącznie udokumentowane chronione kopie zapasowe.

Czy warto używać automatycznych aktualizacji Home Assistant na serwerze domowym?
Wybierz aktualizacje ręczne, tylko z powiadomieniem lub etapowe aktualizacje automatyczne, uwzględniając wpływ na gospodarstwo domowe, ryzyko niezgodności, czas obserwacji i gotowość do przywrócenia działania.

