Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

iTechGuides is reader-supported. When you buy through links on our site, we may earn an affiliate commission. As an Amazon Associate I earn from qualifying purchases. Learn more

xz: Failed to enable the sandbox può dipendere dal kernel dell’host che esegue il container, non da un errore nel Dockerfile. Un caso documentato riguarda xz 5.8.0 e 5.8.1 eseguiti in container su RHEL o CentOS 9: il progetto XZ Utils indica come rimedi xz 5.8.2 o successivo, che include una workaround, oppure il kernel RHEL 9 corretto. Per capire se il tuo server rientra in questo caso, controlla la versione di xz nell’immagine e quella del kernel host.

Perché la build fallisce solo su un server

I container isolano molti aspetti dell’ambiente, ma condividono il kernel dell’host. Perciò un comando che usa xz può comportarsi diversamente a seconda del server che esegue la build, anche se l’immagine e il Dockerfile sono gli stessi.

Il progetto XZ Utils documenta un bug del kernel RHEL 9 che faceva fallire xz 5.8.0 e 5.8.1 compilati per altre distribuzioni quando venivano eseguiti in container su RHEL o CentOS 9. Debian 13 in un container su RHEL/CentOS 9 è l’esempio citato nelle note upstream; era interessato anche xzdec. Questo caso spiega il sintomo in alcuni ambienti, ma non dimostra che ogni errore identico abbia la stessa causa. Note e informazioni ufficiali di XZ Utils.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

Controlli da fare nel log e sull’host

  1. Individua il comando che fallisce. Nel log completo verifica che il messaggio provenga da xz e se tar fallisce dopo aver ricevuto un errore durante l’estrazione. Un errore di tar a valle non identifica da solo la causa iniziale.
  2. Controlla xz nell’immagine. Raccogli la versione installata, la distribuzione di base e il tag dell’immagine. È importante verificare la versione effettiva usata dal comando, non dedurla solo dalla distribuzione.
  3. Rileva il kernel del server che esegue la build. Il kernel rilevante è quello dell’host Docker, non un kernel separato fornito dall’immagine. Se la macchina di sviluppo e il server usano kernel diversi, questo può spiegare perché la stessa build riesca solo sulla prima.
  4. Confronta i dati con il caso documentato. Il bug RHEL 9 descritto da XZ Utils riguarda xz 5.8.0/5.8.1 in container su RHEL/CentOS 9. Il progetto indica che fu introdotto nel kernel 5.14.0-603.el9 il 30 luglio 2025 e corretto in 5.14.0-648.el9 il 5 dicembre 2025. Cronologia e note upstream XZ Utils.

Rimedi se le versioni coincidono

Se l’host è RHEL/CentOS 9 e l’immagine esegue xz 5.8.0 o 5.8.1, verifica con gli amministratori del server quale aggiornamento sia applicabile. Le note XZ Utils indicano due percorsi: usare xz 5.8.2 o successivo, che include una workaround per gli eseguibili interessati, oppure aggiornare il kernel RHEL 9 alla versione corretta 5.14.0-648.el9 o successiva. La release xz 5.8.2 è del 17 dicembre 2025. Scegli in base alle versioni effettivamente installate e alle politiche di aggiornamento del server; non presumere che un aggiornamento dell’immagine modifichi il kernel host.

Se il tuo ambiente non corrisponde

Non attribuire l’errore al bug RHEL 9 se non coincidono sistema host e versioni di xz. Isola il comando che fallisce e prova a riprodurre l’estrazione dell’archivio interessato invocando xz direttamente, separandola dalla compilazione o dall’installazione dell’estensione che la contiene.

Una segnalazione nel repository ufficiale delle immagini PHP descrive un problema durante docker-php-ext-install con PHP 8.4 basato su Debian Trixie: l’estrazione termina con l’errore xz, seguito dal fallimento di tar. Chi ha aperto la segnalazione riferisce che il test diretto di xz su un archivio .xz riproduce il problema e che --no-auto-sandbox non lo risolve. È un rapporto di caso, non una prova indipendente che tutti i casi Debian Trixie abbiano la causa kernel documentata da XZ Utils. Segnalazioni nel repository ufficiale delle immagini PHP Docker.

Se la riproduzione diretta fallisce, concentra la diagnosi su xz, sull’archivio e sull’ambiente host. Se invece xz riesce ma la build continua a fallire, cerca il primo errore effettivo nei passaggi successivi: il messaggio di tar può essere soltanto una conseguenza dell’estrazione o della compilazione interrotta.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.
Independent reader supportYour contribution helps us test, update, and keep practical guides available for everyone.Support on Ko-Fi

Perché non affidarsi a --no-auto-sandbox

Il tentativo riportato nella segnalazione PHP Docker non ha eliminato l’errore. Le fonti disponibili non documentano la disattivazione del sandbox come soluzione generale; non usarla come correzione verificata senza una diagnosi specifica.

Product prices and availability are accurate as of the date/time indicated and are subject to change. Any price and availability information displayed on Amazon at the time of purchase will apply.