iTechGuides is reader-supported. When you buy through links on our site, we may earn an affiliate commission. As an Amazon Associate I earn from qualifying purchases. Learn more
xz: Failed to enable the sandbox può dipendere dal kernel dell’host che esegue il container, non da un errore nel Dockerfile. Un caso documentato riguarda xz 5.8.0 e 5.8.1 eseguiti in container su RHEL o CentOS 9: il progetto XZ Utils indica come rimedi xz 5.8.2 o successivo, che include una workaround, oppure il kernel RHEL 9 corretto. Per capire se il tuo server rientra in questo caso, controlla la versione di xz nell’immagine e quella del kernel host.
Perché la build fallisce solo su un server
I container isolano molti aspetti dell’ambiente, ma condividono il kernel dell’host. Perciò un comando che usa xz può comportarsi diversamente a seconda del server che esegue la build, anche se l’immagine e il Dockerfile sono gli stessi.
Il progetto XZ Utils documenta un bug del kernel RHEL 9 che faceva fallire xz 5.8.0 e 5.8.1 compilati per altre distribuzioni quando venivano eseguiti in container su RHEL o CentOS 9. Debian 13 in un container su RHEL/CentOS 9 è l’esempio citato nelle note upstream; era interessato anche xzdec. Questo caso spiega il sintomo in alcuni ambienti, ma non dimostra che ogni errore identico abbia la stessa causa. Note e informazioni ufficiali di XZ Utils.
Do these 3 things before closing this tab:
1Clear out junk files and repair common Windows errors2Scan for outdated or missing drivers - takes under a minute3Repair Windows errors before they cause bigger problemsControlli da fare nel log e sull’host
- Individua il comando che fallisce. Nel log completo verifica che il messaggio provenga da
xze setarfallisce dopo aver ricevuto un errore durante l’estrazione. Un errore di tar a valle non identifica da solo la causa iniziale. - Controlla xz nell’immagine. Raccogli la versione installata, la distribuzione di base e il tag dell’immagine. È importante verificare la versione effettiva usata dal comando, non dedurla solo dalla distribuzione.
- Rileva il kernel del server che esegue la build. Il kernel rilevante è quello dell’host Docker, non un kernel separato fornito dall’immagine. Se la macchina di sviluppo e il server usano kernel diversi, questo può spiegare perché la stessa build riesca solo sulla prima.
- Confronta i dati con il caso documentato. Il bug RHEL 9 descritto da XZ Utils riguarda xz 5.8.0/5.8.1 in container su RHEL/CentOS 9. Il progetto indica che fu introdotto nel kernel
5.14.0-603.el9il 30 luglio 2025 e corretto in5.14.0-648.el9il 5 dicembre 2025. Cronologia e note upstream XZ Utils.
Rimedi se le versioni coincidono
Se l’host è RHEL/CentOS 9 e l’immagine esegue xz 5.8.0 o 5.8.1, verifica con gli amministratori del server quale aggiornamento sia applicabile. Le note XZ Utils indicano due percorsi: usare xz 5.8.2 o successivo, che include una workaround per gli eseguibili interessati, oppure aggiornare il kernel RHEL 9 alla versione corretta 5.14.0-648.el9 o successiva. La release xz 5.8.2 è del 17 dicembre 2025. Scegli in base alle versioni effettivamente installate e alle politiche di aggiornamento del server; non presumere che un aggiornamento dell’immagine modifichi il kernel host.
#1 Best Overall
Se il tuo ambiente non corrisponde
Non attribuire l’errore al bug RHEL 9 se non coincidono sistema host e versioni di xz. Isola il comando che fallisce e prova a riprodurre l’estrazione dell’archivio interessato invocando xz direttamente, separandola dalla compilazione o dall’installazione dell’estensione che la contiene.
Una segnalazione nel repository ufficiale delle immagini PHP descrive un problema durante docker-php-ext-install con PHP 8.4 basato su Debian Trixie: l’estrazione termina con l’errore xz, seguito dal fallimento di tar. Chi ha aperto la segnalazione riferisce che il test diretto di xz su un archivio .xz riproduce il problema e che --no-auto-sandbox non lo risolve. È un rapporto di caso, non una prova indipendente che tutti i casi Debian Trixie abbiano la causa kernel documentata da XZ Utils. Segnalazioni nel repository ufficiale delle immagini PHP Docker.
Rank #2
Se la riproduzione diretta fallisce, concentra la diagnosi su xz, sull’archivio e sull’ambiente host. Se invece xz riesce ma la build continua a fallire, cerca il primo errore effettivo nei passaggi successivi: il messaggio di tar può essere soltanto una conseguenza dell’estrazione o della compilazione interrotta.
Perché non affidarsi a --no-auto-sandbox
Il tentativo riportato nella segnalazione PHP Docker non ha eliminato l’errore. Le fonti disponibili non documentano la disattivazione del sandbox come soluzione generale; non usarla come correzione verificata senza una diagnosi specifica.
Quick Recap
Best Value
Rank #4
Rank #3
Product prices and availability are accurate as of the date/time indicated and are subject to change. Any price and availability information displayed on Amazon at the time of purchase will apply.

