Rozwiązanie społecznościowe

Nextcloud AIO przestał działać na ZimaOS 1.5.0: osobne uprawnienia do /mnt/data, gniazdo Dockera, port 80 i konfiguracja odwrotnego serwera proxy

An October 2025 thread where a previously working Nextcloud AIO deployment failed after ZimaOS 1.5.0. The mastercontainer progressed but the Apache container could not write /mnt/data; another user reported Docker socket, permission, domain-check, and port-80 conflicts and switched to a standard Nextcloud Compose stack. No IceWhale staff reply confirmed a single root cause.

Źródło nie dowodzi, że „ZimaOS 1.5.0 nie może uruchomić Nextcloud AIO”. Dowodzi węższego przypadku regresji: jeden stos AIO, który działał na wersji 1.4.1, przestał działać po wersji 1.5.0, a kontener Apache wielokrotnie zgłaszał, że nie może zapisywać do /mnt/data. Inny użytkownik napotkał dodatkowe problemy z gniazdem Dockera, sprawdzaniem domeny i konfliktem portów, po czym wybrał standardowy stos Nextcloud Compose.

Aktualna dokumentacja Nextcloud AIO opisuje formalną ścieżkę użycia proxy odwrotnego, która nie wymaga już bezpośredniego udostępniania wewnętrznego Apache AIO na porcie 80. Wykorzystuje interfejs AIO na porcie 8080 i pozwala APACHE_PORT do przeniesienia na inny port hosta, na przykład 11000. To lepsze aktualne źródło informacji niż zwiększanie uprawnień lub ręczna zmiana uprawnień aż do momentu, gdy stos przypadkiem zacznie działać.

Problem opisany w źródle występował konkretnie wewnątrz AIO

Autor pierwotnego wpisu powiedział:

  • AIO działało na ZimaOS 1.4.1;
  • po wersji 1.5.0 stos w większości uruchamiał się;
  • kontener Apache niezmiennie nie mógł zapisywać /mnt/data;
  • privileged: true nie rozwiązało problemu;
  • wcześniejsze utworzenie wolumenu mastercontainera AIO nie rozwiązało problemu.

To przemawia przeciwko traktowaniu „po prostu dodaj uprawnienia” jako trwałego rozwiązania.

Inny użytkownik napotkał kilka różnych warstw AIO

gelbuilding najpierw zgłosił problem z gniazdem Dockera, a następnie /mnt/data uprawnienia, a następnie problem ze sprawdzaniem domeny. Podejrzewali również, że używanie przez ZimaOS bramy na porcie 80 jest niezgodne z projektem AIO.

Były to obserwacje społeczności, a nie analiza głównej przyczyny przeprowadzona przez IceWhale.

Obecna wersja AIO obsługuje dedykowaną konfigurację proxy odwrotnego

Aktualne zalecenia Nextcloud AIO obejmują:

  • udostępnić interfejs zarządzania AIO na porcie 8080;
  • ustawić APACHE_PORT na przykład 11000;
  • skierować proxy odwrotne lub tunel na ten port Apache;
  • zamontować gniazdo Dockera w trybie tylko do odczytu w mastercontainerze;
  • zachować wymagane nextcloud_aio_mastercontainer wolumen.

Zobacz aktualny model proxy odwrotnego Nextcloud AIO.

Cloudflare Tunnel nie eliminuje wymagań AIO dotyczących portów wewnętrznych i uprawnień

Tunel pozwala uniknąć otwierania publicznych portów 80/443 na routerze, ale kontenery AIO nadal potrzebują prawidłowej ścieżki wewnętrznej między mastercontainerem, Apache, gniazdem Dockera, magazynem danych a tunelem/proxy odwrotnym.

Jeśli własna walidacja domeny AIO i wymagania dotyczące proxy nie są spełnione, „Cloudflare obsługuje HTTPS” nie sprawi automatycznie, że stos AIO będzie działać poprawnie.

Nie zmieniaj rekurencyjnie uprawnień chmod danych AIO bez ustalenia, który kontener jest ich właścicielem

/mnt/data w kontenerze typu AIO sibling jest częścią modelu zarządzanego magazynu AIO. Szerokie zmiany uprawnień hosta mogą sprawić, że błąd zniknie, ale jednocześnie osłabić kontrolę własności lub spowodować późniejsze awarie podczas aktualizacji.

Najpierw sprawdź rzeczywistą konfigurację woluminu i katalogu danych AIO oraz postępuj zgodnie z upstreamowymi zaleceniami dotyczącymi przechowywania danych.

Użytkownik źródłowy wybrał standardowy Nextcloud Compose jako praktyczną alternatywę

gelbuilding powiedział, że zwykły stos Nextcloud działający pod adresem /DATA/AppData/nextcloud działał poprawnie na wolnym porcie i nadal mógł być publikowany przez Cloudflare Tunnel.

Jest to prawidłowa architektura, jeśli użytkownik woli jawną kontrolę nad kontenerami Nextcloud, bazy danych i Redis zamiast kontenerów siostrzanych zarządzanych przez kontener główny AIO.

Nie należy zakładać, że awaria z wersji 1.5.0 wystąpi na obecnym ZimaOS

Obecny ZimaOS jest znacznie nowszy niż wydanie ze źródła z października 2025 roku. Przed odtwarzaniem starych obejść przetestuj bieżący Compose Nextcloud/AIO na aktualnym ZimaOS i zbierz dokładne logi kontenerów.

AIO wymaga dostępu do gniazda Dockera ze względu na swój model zarządzania

Kontener główny tworzy kontenery siostrzane i zarządza nimi. Dlatego aktualne instrukcje upstream montują /var/run/docker.sock w trybie tylko do odczytu w kontenerze głównym. Jeśli gniazdo jest nieobecne lub niedostępne, AIO nie może prawidłowo orkiestracji reszty swojego stosu.

Nie rozszerzaj uprawnień gniazda do niepotrzebnych trybów zapisu ani nie udostępniaj go niezwiązanym kontenerom.

Zachowaj nazwę i przeznaczenie woluminu kontenera głównego AIO

Aktualne przykłady AIO używają nazwanego woluminu nextcloud_aio_mastercontainer dla własnej konfiguracji AIO. Upstream ostrzega przed swobodnym zmienianiem nazw lub modyfikowaniem wymaganych elementów, ponieważ logika aktualizacji i zarządzania oczekuje udokumentowanej struktury.

Tryb zwrotnego proxy zmienia porty AIO, które wymagają publikowania

Aktualne komentarze w Compose AIO wskazują, że porty hosta 80 i 8443 można usunąć podczas działania za zwrotnym proxy, takim jak Nginx, Caddy, Apache lub Cloudflare Tunnel, a interfejs AIO nadal pozostaje dostępny na porcie 8080, zaś Apache może korzystać z osobnego skonfigurowanego portu.

Jest to bardziej precyzyjne niż przyznanie uprzywilejowany tryb, aby obejść konflikt portów.

AIO i standardowy Nextcloud Compose mają różne modele operacyjne

AIO upraszcza aktualizacje, kopie zapasowe i powiązane usługi, pozwalając kontenerowi głównemu zarządzać całym stosem. Standardowe wdrożenie Compose zapewnia administratorowi NAS bezpośrednią kontrolę nad każdą usługą, ścieżką i decyzją dotyczącą proxy. Użytkownik źródłowy wybrał drugi model po problemach z AIO.

Żaden z tych modeli nie jest z natury „bardziej kompatybilny” na zawsze; wybierz ten, który chcesz utrzymywać, i konsekwentnie korzystaj z jego dokumentacji upstream.

Najczęstsze pytania dotyczące Nextcloud AIO

Czy źródło dowiodło, że ZimaOS 1.5.0 globalnie blokował Nextcloud AIO?

Nie. Dokumentuje dwa przypadki awarii zgłoszone przez społeczność, bez uniwersalnej przyczyny potwierdzonej przez IceWhale.

Czy tryb uprzywilejowany powinien być pierwszym rozwiązaniem?

Nie. Autor oryginalnego wpisu próbował tego, ale błąd zapisu Apache nadal występował.

Czy AIO może działać za zwrotnym proxy bez zajmowania portu hosta 80?

Tak. Obecna dokumentacja AIO zawiera APACHE_PORTopartego na przepływie zwrotnego proxy.