Solução da comunidade

O Nextcloud AIO deixou de funcionar no ZimaOS 1.5.0: permissões separadas de /mnt/data, socket do Docker, porta 80 e configuração de proxy inverso

An October 2025 thread where a previously working Nextcloud AIO deployment failed after ZimaOS 1.5.0. The mastercontainer progressed but the Apache container could not write /mnt/data; another user reported Docker socket, permission, domain-check, and port-80 conflicts and switched to a standard Nextcloud Compose stack. No IceWhale staff reply confirmed a single root cause.

A fonte não prova que «o ZimaOS 1.5.0 não consegue executar o Nextcloud AIO». Prova um caso de regressão mais específico: uma pilha AIO que funcionava na versão 1.4.1 deixou de funcionar após a versão 1.5.0, com o contentor Apache a comunicar repetidamente que não conseguia escrever em /mnt/data. Outro utilizador deparou-se com problemas adicionais relacionados com o socket do Docker, a verificação do domínio e conflitos de portas e optou pela pilha Compose normal do Nextcloud.

A documentação atual do Nextcloud AIO disponibiliza um percurso formal através de proxy inverso que já não exige publicar diretamente o Apache interno do AIO na porta 80. Utiliza a interface do AIO na porta 8080 e permite APACHE_PORT a ser movida para uma porta diferente no anfitrião, como 11000. Esta é uma referência atual melhor do que aumentar os privilégios ou alterar manualmente as permissões até a pilha arrancar por acaso.

A falha da fonte ocorria especificamente dentro do AIO

O autor da publicação original afirmou:

  • o AIO funcionava no ZimaOS 1.4.1;
  • depois da versão 1.5.0, a pilha arrancava em grande parte;
  • o contentor Apache falhava consistentemente ao escrever /mnt/data;
  • privileged: true não resolveu o problema;
  • pré-criar o volume do mastercontainer AIO não resolveu o problema.

Isso é uma evidência contra considerar «basta adicionar privilégios» uma solução duradoura.

Outro utilizador deparou-se com várias camadas diferentes do AIO

gelbuilding comunicou primeiro um problema com o socket do Docker e, depois, /mnt/data permissões e, depois, um problema na verificação do domínio. Também suspeitaram que a utilização da porta 80 pelo gateway do ZimaOS era incompatível com a conceção do AIO.

Essas foram observações da comunidade, não uma análise da causa-raiz por parte da IceWhale.

O AIO atual suporta uma configuração dedicada de proxy inverso

As orientações atuais do Nextcloud AIO recomendam:

  • publique a interface de gestão do AIO na porta 8080;
  • defina uma APACHE_PORT como 11000;
  • direcione o proxy inverso ou o túnel para essa porta do Apache;
  • monte o socket do Docker como somente de leitura no mastercontainer;
  • mantenha o necessário nextcloud_aio_mastercontainer volume.

Consulte o modelo atual de proxy inverso do Nextcloud AIO.

O Cloudflare Tunnel não elimina os requisitos internos de portas e permissões do AIO

Um túnel evita abrir as portas públicas 80/443 no router, mas os contentores AIO continuam a precisar de um caminho interno válido entre o mastercontainer, o Apache, o socket do Docker, o armazenamento de dados e o túnel/proxy inverso.

Se a validação do domínio e os requisitos do proxy do próprio AIO não forem satisfeitos, o facto de o «Cloudflare tratar do HTTPS» não torna automaticamente saudável a pilha AIO.

Não faça chmod recursivo aos dados do AIO sem compreender qual o contentor que os possui

/mnt/data num contentor irmão AIO faz parte do modelo de armazenamento gerido pelo AIO. Alterações abrangentes às permissões do anfitrião podem fazer desaparecer o erro, mas enfraquecer a propriedade ou causar falhas em atualizações posteriores.

Inspecione a configuração efetiva do volume/diretório de dados do AIO e siga primeiro as orientações de armazenamento do projeto AIO.

O utilizador da fonte escolheu o Compose padrão do Nextcloud como alternativa prática

gelbuilding afirmou que uma stack normal do Nextcloud em /DATA/AppData/nextcloud funcionou sem problemas numa porta livre e continuou a poder ser publicado através do Cloudflare Tunnel.

Essa é uma arquitetura válida se o utilizador preferir um controlo explícito sobre os contentores do Nextcloud, da base de dados e do Redis, em vez dos contentores irmãos geridos pelo mastercontainer do AIO.

Não se deve presumir uma falha da versão 1.5.0 no ZimaOS atual

O ZimaOS atual é muito mais recente do que a versão lançada em outubro de 2025 mencionada na fonte. Antes de reproduzir soluções antigas, teste o Compose atual do Nextcloud/AIO no ZimaOS atual e recolha os registos exatos dos contentores.

O AIO precisa de acesso ao socket do Docker para o seu modelo de gestão

O mastercontainer cria e gere contentores irmãos. Por isso, as instruções atuais do projeto montam /var/run/docker.sock como só de leitura no mastercontainer. Se o socket estiver ausente ou inacessível, o AIO não conseguirá orquestrar corretamente o resto da sua stack.

Não amplie o socket para modos de escrita desnecessários nem o exponha a contentores não relacionados.

Mantenha intactos o nome e a finalidade do volume do mastercontainer do AIO

Os exemplos atuais do AIO utilizam o volume nomeado nextcloud_aio_mastercontainer para a própria configuração do AIO. O projeto alerta para não renomear/alterar casualmente componentes necessários, porque a lógica de atualização e gestão pressupõe a estrutura documentada.

O modo de proxy inverso altera as portas do AIO que precisam de ser publicadas

Os comentários atuais do Compose do AIO indicam que as portas 80 e 8443 do anfitrião podem ser removidas ao executar atrás de um proxy inverso, como Nginx, Caddy, Apache ou Cloudflare Tunnel, enquanto a interface do AIO permanece na porta 8080 e o Apache pode utilizar uma porta separada configurada.

Isto é mais preciso do que conceder privilegiado modo para contornar um conflito de portas.

O AIO e o Compose padrão do Nextcloud têm modelos operacionais diferentes

O AIO simplifica as atualizações, as cópias de segurança e os serviços relacionados, permitindo que o mastercontainer faça a gestão da stack. Uma implementação Compose padrão dá ao administrador do NAS controlo direto sobre cada serviço, caminho e decisão relativa ao proxy. O utilizador da fonte escolheu o segundo modelo depois de ter problemas com o AIO.

Nenhuma das opções é inerentemente «mais compatível» para sempre; escolha o modelo que está disposto a manter e siga consistentemente a documentação do respetivo projeto.

Perguntas frequentes do Nextcloud AIO

A fonte provou que o ZimaOS 1.5.0 bloqueava globalmente o Nextcloud AIO?

Não. Documenta dois casos de falha da comunidade sem uma causa universal confirmada pela IceWhale.

O modo privilegiado deve ser a primeira solução?

Não. O autor original tentou fazê-lo, mas o erro de escrita do Apache manteve-se.

O AIO pode funcionar atrás de um proxy inverso sem ocupar a porta 80 do anfitrião?

Sim. A documentação atual do AIO fornece um APACHE_PORTfluxo de proxy inverso baseado em