A deriva de permissões ocorre quando os dados do Home Assistant continuam presentes, mas o processo que agora os monta deteta uma propriedade, mapeamentos UID/GID, modos de acesso ou contexto de segurança diferentes dos do processo que os criou. A falha surge frequentemente após uma migração do anfitrião, uma restauração, uma alteração do modo do Docker, uma cópia para um NAS ou uma operação manual de chown/chmod.
Previna-a documentando o modelo esperado de montagem e propriedade antes de efetuar alterações, preservando os metadados durante as cópias e testando o acesso de leitura e escrita após a recriação. Não normalize todas as falhas com chmod -R 777; isso oculta a incompatibilidade e enfraquece o modelo de recuperação.
Documente o Limite de Armazenamento Antes de Alterar as Permissões
Comece por identificar se /config é um volume gerido pelo Docker, uma montagem bind do Linux, uma montagem de rede ou um caminho dentro de uma máquina virtual. A estratégia correta de propriedade depende da camada que efetivamente é proprietária dos ficheiros.
As orientações atuais para a instalação Container do Home Assistant tornam este contrato de armazenamento concreto: a pasta do anfitrião selecionada é montada em /config com acesso de leitura/escrita. Registe o caminho de origem exato, o destino da montagem e o modo de acesso, em vez de depender apenas do nome de uma pasta.
Registe também se o Home Assistant é executado através do Docker padrão, do Docker sem privilégios, de um espaço de nomes de utilizador remapeado ou de um gestor de contentores de NAS. As identidades numéricas vistas dentro e fora do contentor podem não ser iguais.
O Mapeamento de UID e GID Pode Alterar-se Sem Que os Ficheiros Sejam Movidos
Uma pasta pode permanecer no mesmo caminho do anfitrião enquanto o mapeamento efetivo de utilizadores muda. Isto é comum ao passar do Docker com privilégios para o Docker sem privilégios, ao ativar o remapeamento de espaços de nomes de utilizador ou ao restaurar dados num anfitrião com contas locais diferentes.
A documentação atual do Docker sobre mapeamento de UID/GID mostra que os modos sem privilégios e de espaço de nomes de utilizador traduzem as identidades dos contentores para IDs de anfitrião diferentes. Assim, um ficheiro que parece ter a propriedade correta num anfitrião pode deixar de permitir escrita depois de uma alteração ao modelo de implementação.
Compare a propriedade numérica com ls -ln ou ferramentas equivalentes, em vez de depender apenas dos nomes das contas, que podem corresponder a números diferentes no novo anfitrião.
Preserve os Metadados ao Copiar os Dados do Home Assistant
Uma ferramenta de migração ou uma cópia de ficheiros através de uma interface gráfica pode preservar o conteúdo dos ficheiros, mas não a propriedade, os bits de modo, as ACL, os atributos estendidos ou as etiquetas de segurança. Isso pode deixar os ficheiros YAML legíveis, enquanto as bases de dados, o armazenamento oculto, os certificados ou as pastas necessárias para a escrita falham mais tarde.
Utilize um método de cópia que preserve os metadados efetivamente utilizados pela sua plataforma. Após a transferência, compare ficheiros e pastas representativos da origem e do destino antes de iniciar o Home Assistant.
O guia da ZimaSpace sobre tratar contas e permissões como uma política doméstica repetível aplica-se aqui: a propriedade deve ser uma parte deliberada da infraestrutura, não uma sequência de correções pontuais.
Mantenha a Montagem com Acesso de Escrita Apenas Onde o Home Assistant Precisa de Escrever
O Home Assistant tem de poder atualizar a configuração persistente e a base de dados. Uma montagem recriada acidentalmente como só de leitura pode permitir o arranque e as leituras, mas fazer com que as escritas posteriores, as cópias de segurança, as confirmações da base de dados ou as alterações de configuração falhem.
Os caminhos do anfitrião montados através de bind podem ser expostos com acesso de leitura/escrita ou só de leitura. O guia do Docker sobre partilha de ficheiros mostra que o modo efetivo da montagem determina se um contentor pode modificar a pasta do anfitrião. Verifique a montagem em execução, em vez de presumir que o ficheiro Compose foi aplicado conforme pretendido.
Inversamente, não torne graváveis pastas não relacionadas do anfitrião apenas porque o Home Assistant precisa de aceder a um único caminho de configuração. Mantenha o limite de permissões restrito.
Utilize um Teste de Aceitação de Permissões Após Cada Restauração ou Recriação
Um arranque bem-sucedido comprova apenas parte do contrato do sistema de ficheiros. O Home Assistant pode ler ficheiros existentes, mas falhar mais tarde quando precisar de escrever na base de dados, criar uma cópia de segurança, atualizar um registo ou guardar um painel.
- Confirme que a configuração e as integrações esperadas são carregadas.
- Faça uma alteração inofensiva gerida pela interface e confirme que persiste após o reinício.
- Confirme que o Recorder escreve uma nova alteração de estado.
- Crie uma pequena cópia de segurança, se o tipo de instalação o suportar.
- Analise os registos à procura de erros de acesso negado, sistema de ficheiros só de leitura ou escrita na base de dados.
Se o teste falhar, corrija o proprietário, grupo, ACL, mapeamento do espaço de nomes ou modo de montagem específico responsável pelo caminho. A deriva de permissões é corrigida quando a implementação documentada consegue recriar o acesso correto sem comandos manuais de emergência.
Suporte e Dicas
Mais para Ler

Sinais de que uma base de dados do Home Assistant precisa de manutenção ou substituição
Uma base de dados grande do Home Assistant geralmente requer retenção ou limpeza; a corrupção repetida ou erros de integridade são sinais mais fortes...

Quantos utilizadores simultâneos consegue o Home Assistant suportar antes de ficar mais lento?
O Home Assistant não tem um limite fixo de utilizadores que seja útil: faça testes de desempenho com clientes ativos, painéis reais e atualizações...

O Home Assistant pode utilizar uma base de dados externa sem comprometer as atualizações?
Uma base de dados externa do Recorder pode sobreviver às atualizações, mas acrescenta as suas próprias responsabilidades de disponibilidade, migração do esquema, cópia de...

