Gemenskapslösning

Åtgärda skrivskyddet för /root/.cache i ZimaOS

A ZimaBlade user running ZimaOS hit a read-only error when immich-go tried to create /root/.cache; an official reply explained that most system folders are intentionally read-only.

Varför /root/.cache är skrivskyddad i ZimaOS

Felet mkdir /root/.cache: read-only file system stämmer överens med att ZimaOS behandlar stora delar av värdsystemets filsystem som apparatstyrda och skrivskyddade. I den ursprungliga tråden angav ett officiellt svar uttryckligen att de flesta systemmappar förblir skrivskyddade även när du är inloggad som root, av säkerhetsskäl.

Den här utformningen återspeglas också i den aktuella guiden till ZimaOS pakethanterare och i den relaterade guiden till externa Immich-bibliotek i ZimaOS.

Försök inte kringgå detta genom att tvinga fram skrivningar i /root

För en containeriserad applikation är den bättre lösningen vanligtvis att placera skrivbar cache- eller konfigurationsdata i en beständig appdatakatalog och mappa in den i containern. För ett fristående verktyg som immich-go ställer du in dess cache- eller hemsökväg till en skrivbar plats i stället för att ändra den oföränderliga värdlayouten.

Använd containersökvägar medvetet

Docker-bindmonteringar mappar en skrivbar värdsökväg till containern på den sökväg som applikationen förväntar sig. Dockers officiella dokumentation om lagring förklarar bindmonteringar och deras säkerhetskonsekvenser i dokumentationen om Docker-bindmonteringar.

För Immich kan befintliga fotomappar monteras skrivskyddade när målet är indexering snarare än ändringar. Den aktuella dokumentationen om externa Immich-bibliotek är den uppströms liggande källan med aktuell information.

Ett säkrare tillvägagångssätt för immich-go

  1. Skapa eller välj en skrivbar användar- eller appdatakatalog som hanteras utanför de skyddade systemsökvägarna.
  2. Ange verktygets miljövariabel eller kommandoalternativ för cache/konfiguration till den platsen när det stöds.
  3. Om du kör verktyget i en container monterar du den skrivbara sökvägen i den förväntade cachekatalogen.
  4. Montera fotobiblioteket som skrivskyddat, såvida arbetsflödet inte avsiktligt behöver ändra originalen.
  5. Testa med en liten uppsättning foton innan du bearbetar hela biblioteket.

Varför root-åtkomst inte innebär att alla sökvägar är skrivbara

I ett apparatoperativsystem är root-behörighet och möjligheten att skriva till filsystemet separata kontroller. Ett root-skal kan fortfarande stöta på en skrivskyddad montering. Att montera om systempartitioner med läs- och skrivåtkomst kan vara möjligt i vissa Linux-miljöer, men det kan undergräva antaganden om uppdateringar och återställningsbeteende och bör därför inte vara standardlösningen här.

Vanliga frågor

Är felet ett tecken på en trasig disk?

Inte nödvändigtvis. I det här fallet i communityn var det en avsiktligt skrivskyddad systemsökväg, inte ett tecken på en lagringsenhet som håller på att gå sönder.

Kan jag använda /media för applikationsdata?

Använd de lagringssökvägar som ZimaOS exponerar för dina hanterade diskar och mappa in dem i containrar på ett genomtänkt sätt. Bekräfta ägarskap och behörigheter innan du flyttar applikationstillstånd.

Bör jag montera om rotfilsystemet med läs- och skrivåtkomst?

Inte som en rutinmässig kringlösning. Föredra en skrivbar appdata- eller användardatasökväg som överlever uppdateringar och överensstämmer med ZimaOS lagringsmodell.