Rozwiązanie społecznościowe

Odmowa dostępu funkcji automatycznej organizacji Emby w systemie ZimaOS

An Emby user on ZimaOS RAID 5 could read a TV library but needed write permission so Auto-Organize could rename and move episodes.

Podsumowanie: automatyczna organizacja w Emby wymaga zarówno zapisywalnego podpięcia Dockera, jak i zapisywalnych uprawnień na hoście

Emby może skanować bibliotekę multimediów z dostępem tylko do odczytu, ale automatyczna organizacja musi zmieniać nazwy, przenosić, a czasami także usuwać pliki. Wymaga to dostępu do zapisu na dwóch poziomach: folder hosta ZimaOS musi być zamontowany w kontenerze z dostępem do odczytu/zapisu, a proces Emby musi mieć uprawnienia do modyfikowania plików hosta. Napraw oba elementy świadomie; nie używaj rekurencyjnego chmod 777 jako stałe rozwiązanie.

Krok 1: Potwierdź, że folder hosta jest zamontowany z odczytem/zapisem

Otwórz ustawienia aplikacji Emby i sprawdź sekcję Volumes. Mapowanie powinno wyglądać w przybliżeniu tak:

/media/RAID5/TV  ->  /media/tv

W Emby wybierz /media/tv. Emby nie może bezpośrednio przeglądać ścieżki hosta ZimaOS po lewej stronie. Dokumentacja podpięć bind Dockera wyjaśnia model dwóch ścieżek.

Obecna ścieżki aplikacji ZimaOS dotyczy ogólnie kontenerów ze Sklepu z aplikacjami.

Krok 2: Udowodnij, że podpięcie nie jest tylko do odczytu

docker inspect EMBY_CONTAINER

Znajdź podpięcie woluminu TV/mediów i potwierdź, że nie jest oznaczone jako tylko do odczytu. Możesz również przetestować to z wnętrza kontenera, tworząc nieszkodliwy tymczasowy plik w dokładnie zamapowanym miejscu docelowym:

docker exec -it EMBY_CONTAINER sh
touch /media/tv/.emby-write-test
rm /media/tv/.emby-write-test

Jeśli touch zakończy się niepowodzeniem, funkcja automatycznej organizacji również nie zadziała.

Krok 3: Dopasuj proces Emby do właściciela na hoście

Sprawdź folder hosta i tożsamość procesu:

ls -ld /media/RAID5/TV
ls -ln /media/RAID5/TV
docker exec EMBY_CONTAINER id

Następnie przyznaj minimalne wymagane przez ten kontener uprawnienia właściciela/grupy. W poprzedniej odpowiedzi zasugerowano chown -R 1000:1000, ale UID 1000 nie jest gwarantowaną tożsamością używaną przez każdy obraz Emby. Najpierw to zweryfikuj.

Konfiguracja Emby w Dockerze jest źródłem referencyjnym dla używanego obrazu.

Nie używaj chmod -R 777 jako stałego rozwiązania

Jeśli 777 umożliwia działanie funkcji, potwierdzili Państwo problem z uprawnieniami — ale przyznali Państwo również każdemu lokalnemu użytkownikowi/procesowi dostęp do zapisu. Po zakończeniu testu przywróć węższy model właściciel/grupa. 775 z właściwą grupą jest zwykle bezpieczniejsze niż „wszyscy mogą zapisywać”, ale dokładne wartości zależą od konfiguracji tożsamości kontenera.

Zadbaj o możliwość zapisu w ścieżkach źródłowej i docelowej

Auto-Organize może monitorować folder przychodzący, a następnie przenosić pliki do docelowej biblioteki seriali. Obie lokalizacje muszą być widoczne wewnątrz kontenera, a miejsce docelowe musi mieć uprawnienia do zapisu. Biblioteka docelowa tylko do odczytu może sprawiać wrażenie, że folder monitorowany działa prawidłowo, aż do pierwszej operacji zmiany nazwy lub przeniesienia.

RAID 5 nie jest warstwą uprawnień

Multimedia znajdujące się na RAID 5 nie uniemożliwiają zapisu. RAID odpowiada za nadmiarowość i pamięć blokową, natomiast montowania bind Dockera oraz właściciel i uprawnienia systemu plików kontrolują dostęp aplikacji. Nie odbudowuj macierzy tylko dlatego, że kontener otrzymuje Odmowa dostępu.

Migracja danych ZimaOS jest przydatna, gdy ścieżki multimediów zostały przeniesione po utworzeniu kontenera Emby.

Utwórz kopię konfiguracji Emby przed ponownym utworzeniem aplikacji

Ponowna instalacja Emby może zmienić ustawienia kontenera, ale nie naprawić podstawowych uprawnień folderu multimediów. Zachowaj trwałą konfigurację Emby i udokumentuj wszystkie mapowania woluminów przed ponownym utworzeniem kontenera. Kopia zapasowa ZimaOS obejmuje warstwę odzyskiwania.

Bezpieczniejsza kolejność diagnozowania uprawnień

  1. Sprawdź, czy ścieżka hosta istnieje.
  2. Sprawdź, czy ścieżka kontenera jest z nim mapowana.
  3. Sprawdź, czy montowanie ma uprawnienia do odczytu i zapisu.
  4. Sprawdź UID/GID kontenera.
  5. Sprawdź właściciela i grupę po stronie hosta.
  6. Przetestuj jeden plik tymczasowy.
  7. Dopiero wtedy przetestuj Auto-Organize.

Wymagania aplikacji ZimaOS przedstawiają szerszy model pamięci masowej App Store.

FAQ

Dlaczego Emby może odtwarzać pliki, ale nie może ich porządkować?

Do odtwarzania wystarczy dostęp do odczytu. Auto-Organize wymaga uprawnień do tworzenia, zmieniania nazw, przenoszenia i usuwania plików.

Czy powinienem wykonać chown folderu na 1000:1000?

Tylko jeśli działający proces Emby faktycznie używa tego UID/GID. Najpierw sprawdź tożsamość kontenera.

Czy chmod 777 jest bezpieczny?

Użyj tego tylko jako krótkiej diagnostyki, jeśli to konieczne. Jako stały model uprawnień jest to zbyt szerokie rozwiązanie.

Czy RAID 5 sprawia, że Emby działa w trybie tylko do odczytu?

Nie. Poziom RAID i uprawnienia aplikacji do plików to oddzielne warstwy.

Którą ścieżkę należy dodać w Emby?

Użyj ścieżki po stronie kontenera z mapowania woluminu Dockera, a nie ścieżki hosta widocznej w Plikach ZimaOS.