Varför /root/.cache är skrivskyddad i ZimaOS
Felet mkdir /root/.cache: read-only file system stämmer överens med att ZimaOS behandlar stora delar av värdsystemets filsystem som apparatstyrda och skrivskyddade. I den ursprungliga tråden angav ett officiellt svar uttryckligen att de flesta systemmappar förblir skrivskyddade även när du är inloggad som root, av säkerhetsskäl.
Den här utformningen återspeglas också i den aktuella guiden till ZimaOS pakethanterare och i den relaterade guiden till externa Immich-bibliotek i ZimaOS.
Försök inte kringgå detta genom att tvinga fram skrivningar i /root
För en containeriserad applikation är den bättre lösningen vanligtvis att placera skrivbar cache- eller konfigurationsdata i en beständig appdatakatalog och mappa in den i containern. För ett fristående verktyg som immich-go ställer du in dess cache- eller hemsökväg till en skrivbar plats i stället för att ändra den oföränderliga värdlayouten.
Använd containersökvägar medvetet
Docker-bindmonteringar mappar en skrivbar värdsökväg till containern på den sökväg som applikationen förväntar sig. Dockers officiella dokumentation om lagring förklarar bindmonteringar och deras säkerhetskonsekvenser i dokumentationen om Docker-bindmonteringar.
För Immich kan befintliga fotomappar monteras skrivskyddade när målet är indexering snarare än ändringar. Den aktuella dokumentationen om externa Immich-bibliotek är den uppströms liggande källan med aktuell information.
Ett säkrare tillvägagångssätt för immich-go
- Skapa eller välj en skrivbar användar- eller appdatakatalog som hanteras utanför de skyddade systemsökvägarna.
- Ange verktygets miljövariabel eller kommandoalternativ för cache/konfiguration till den platsen när det stöds.
- Om du kör verktyget i en container monterar du den skrivbara sökvägen i den förväntade cachekatalogen.
- Montera fotobiblioteket som skrivskyddat, såvida arbetsflödet inte avsiktligt behöver ändra originalen.
- Testa med en liten uppsättning foton innan du bearbetar hela biblioteket.
Varför root-åtkomst inte innebär att alla sökvägar är skrivbara
I ett apparatoperativsystem är root-behörighet och möjligheten att skriva till filsystemet separata kontroller. Ett root-skal kan fortfarande stöta på en skrivskyddad montering. Att montera om systempartitioner med läs- och skrivåtkomst kan vara möjligt i vissa Linux-miljöer, men det kan undergräva antaganden om uppdateringar och återställningsbeteende och bör därför inte vara standardlösningen här.
Vanliga frågor
Är felet ett tecken på en trasig disk?
Inte nödvändigtvis. I det här fallet i communityn var det en avsiktligt skrivskyddad systemsökväg, inte ett tecken på en lagringsenhet som håller på att gå sönder.
Kan jag använda /media för applikationsdata?
Använd de lagringssökvägar som ZimaOS exponerar för dina hanterade diskar och mappa in dem i containrar på ett genomtänkt sätt. Bekräfta ägarskap och behörigheter innan du flyttar applikationstillstånd.
Bör jag montera om rotfilsystemet med läs- och skrivåtkomst?
Inte som en rutinmässig kringlösning. Föredra en skrivbar appdata- eller användardatasökväg som överlever uppdateringar och överensstämmer med ZimaOS lagringsmodell.
