Rozwiązanie społecznościowe

„Odmowa dostępu” w qBittorrent na zewnętrznym dysku SSD z systemem plików Btrfs: mapowanie ścieżki, weryfikacja UID/GID i unikanie roota

An October 2025 thread where qBittorrent mapped /media/SSD-1TBStorage/Downloads to /downloads but could not create /downloads/incomplete. The user tried UID/GID 1000, chown 1000:1000, and chmod 775. The only reply claimed the ZimaOS admin UID was different and suggested root as a test, but the original poster never confirmed a final fix.

Źródło wyraźnie dowodzi jednej rzeczy: qBittorrent mógł uzyskać dostęp do zmapowanego zewnętrznego folderu Btrfs, ale proces nie mógł utworzyć w nim podkatalogu incomplete. Błąd brzmiał Permission Denied, a nie „nie znaleziono ścieżki”. Dlatego tożsamość procesu i uprawnienia systemu plików są najważniejszym obszarem diagnostyki.

Wątek nie potwierdza trwałego rozwiązania. Jedyna odpowiedź wskazywała, że UID 1000 nie istniał w tym systemie ZimaOS, i sugerowała przetestowanie kontenera z uprawnieniami roota. Uruchomienie qBittorrenta jako root należy zatem traktować wyłącznie jako ograniczony test diagnostyczny, a nie zalecaną konfigurację docelową.

Mapowanie woluminu było określone jednoznacznie

Źródło mapowało:

/media/SSD-1TBStorage/Downloads  →  /downloads

W qBittorrent aplikacja próbowała utworzyć:

/downloads/incomplete/...

Ponieważ wystąpił błąd odmowy dostępu, mapowanie prawdopodobnie istniało, a kontener miał dostęp do systemu plików hosta.

Folder hosta miał uprawnienia zapisu dla grupy

Użytkownik pokazał:

drwxrwxr-x 1 1000 samba /media/SSD-1TBStorage/Downloads

i stwierdził, że kontener działał z UID/GID 1000. Próbowano również użyć chown -R 1000:1000 oraz chmod -R 775.

Fakt, że nadal pojawiał się ten błąd, oznacza, że któreś z tych założeń — rzeczywista tożsamość procesu, dostęp do katalogów nadrzędnych, sposób montowania lub efektywne uprawnienia — było niepełne.

Nie zakładaj na sztywno UID ZimaOS na podstawie odpowiedzi z forum

Użytkownik odpowiadający w społeczności twierdził, że pierwszy użytkownik ZimaOS miał UID 999 zamiast 1000. Nawet jeśli było to prawdą w przypadku jednej kompilacji, identyfikatory użytkowników mogą różnić się zależnie od platformy i wersji, a kontener qBittorrent może używać odrębnej tożsamości PUID/PGID.

Sprawdź rzeczywistą bieżącą konfigurację kontenera i tożsamość procesu zamiast zgadywać.

Uruchomienie jako root może potwierdzić problem z uprawnieniami, ale nie powinno być rozwiązaniem stałym

Jeśli kontener działa wyłącznie z UID 0, silnie sugeruje to, że zmapowana ścieżka odrzuca zwykłą tożsamość aplikacji. Nie oznacza to, że qBittorrent powinien na stałe działać jako root.

Downloader przyjmujący dane z sieci lub interfejsu internetowego powinien mieć tylko te uprawnienia do systemu plików, których potrzebuje.

Sprawdź każdy katalog nadrzędny na ścieżce hosta

Uprawnienia zapisu do końcowego katalogu Downloads nie wystarczą, jeśli tożsamość kontenera nie może przejść przez któryś z katalogów nadrzędnych. Sprawdź całą ścieżkę i wszelkie listy ACL, a nie tylko bity uprawnień ostatniego katalogu.

Btrfs występował w tym przypadku, ale źródło nie dowodzi, że to on spowodował błąd

Dysk SSD używał systemu plików Btrfs, ale nadal obowiązują zwykłe uniksowe zasady własności i uprawnień. Nic w tym wątku nie dowodzi, że przyczyną błędu był problem specyficzny dla Btrfs, zasady podwoluminu lub zamontowanie systemu plików w trybie tylko do odczytu.

Przed obwinianiem typu systemu plików sprawdź stan zamontowanego systemu plików.

Obecny ZimaOS jawnie udostępnia mapowania woluminów aplikacji

Aktualna dokumentacja IceWhale wyjaśnia ścieżki po stronie hosta i kontenera oraz pozwala edytować mapowania pamięci aplikacji w ustawieniach aplikacji.

Przed zmianą właściciela zapoznaj się z aktualnym modelem ścieżek Docker w ZimaOS.

Użyj dedykowanego folderu pobierania qBittorrenta

Przyznaj qBittorrentowi dostęp do zapisu w specjalnie utworzonym folderze pobierania lub folderze roboczym zamiast w całym woluminie z multimediami albo kopiami zapasowymi. Sonarr/Radarr mogą następnie importować lub przenosić ukończone pliki z użyciem własnych, kontrolowanych uprawnień.

Bezpieczniejsza procedura trwałego nadawania uprawnień

  1. Potwierdź dokładne mapowanie host–kontener.
  2. Sprawdź rzeczywiste wartości UID/GID/PUID/PGID kontenera qBittorrent.
  3. Sprawdź uprawnienia folderu hosta oraz katalogów nadrzędnych.
  4. Utwórz mały, dedykowany katalog testowy.
  5. Przyznaj wyłącznie wymaganym użytkownikom lub grupom dostęp do zapisu.
  6. Uruchom ponownie aplikację i przetestuj jedno małe, legalne pobieranie.

Najczęstsze pytania dotyczące uprawnień qBittorrenta w Btrfs

Czy potwierdzono ostateczne rozwiązanie z oryginalnego źródła?

Nie. Wątek kończy się po jednej odpowiedzi użytkownika społeczności.

Czy błąd Permission Denied dowodzi, że mapowanie woluminu Docker nie istnieje?

Nie. Zwykle oznacza to, że ścieżka jest dostępna, ale proces nie może wykonać żądanej operacji zapisu.

Czy qBittorrent powinien na stałe działać jako root?

Nie. Root może posłużyć jako test diagnostyczny, ale trwałe rozwiązanie powinno korzystać z minimalnych wymaganych uprawnień do systemu plików.