Beispiel: Stellen Sie sich ein kleines Team vor, dessen Nextcloud-Dateien unter `/nextcloud/` gehostet werden https://cloud.example.com. Der Administrator wünscht sich einen separaten Collabora Online Development Edition (CODE)-Server unter `/collabora/` https://office.example.com. Dies ist ein hypothetisches Setup zur Veranschaulichung der Schritte und kein Bericht über eine reale Installation. Ersetzen Sie die beiden Beispiel-Hostnamen durch Ihre eigenen Domains.
CODE läuft als separater Dienst neben Nextcloud. Docker startet den Collabora-Dienst; ein TLS-Reverse-Proxy veröffentlicht ihn; und die Nextcloud Office-Integration verbindet die beiden. Ihr Browser muss die öffentliche Office-URL erreichen können, und die Server müssen die entsprechenden Nextcloud- und Collabora-Endpunkte erreichen können. Das aktuelle Nextcloud Office-Installationshandbuch beschreibt Docker als eine Bereitstellungsoption und weist darauf hin, dass ein dedizierter Server üblicherweise einen Reverse-Proxy benötigt.
Bevor Sie beginnen
Nehmen wir beispielsweise an, dass ein Linux-Host Docker ausführen kann, Nextcloud bereits über HTTPS funktioniert und die DNS-Einträge beider Hostnamen auf die korrekten Server verweisen. Besorgen Sie sich ein gültiges TLS-Zertifikat für den office.example.comHostnamen. Planen Sie, den Collabora-Dienst über diesen Hostnamen bereitzustellen, anstatt den Docker-Port direkt im öffentlichen Internet zu öffnen.
- Bestätigen Sie, dass der CODE-Host die Adresse auflösen und eine Verbindung herstellen kann
cloud.example.com.
- Bitte prüfen Sie, ob die Browser die Website über HTTPS erreichen können
https://office.example.com.
- Wählen Sie aus, ob der Reverse-Proxy auf dem Docker-Host oder an einem anderen Ort ausgeführt werden soll. Ein Proxy auf demselben Host kann einen vom Container veröffentlichten Loopback-Port verwenden; ein Proxy in einem anderen Container benötigt ein erreichbares, gemeinsam genutztes Docker-Netzwerk oder eine andere private Route.
- Prüfen Sie vor dem Produktiveinsatz die aktuelle Dokumentation von CODE und Nextcloud hinsichtlich Kompatibilität und Proxy-Anforderungen. CODE ist die Entwicklungsversion; Teams, die auf herstellergestützte Stabilität oder Support angewiesen sind, sollten ein unterstütztes Collabora Online-Angebot in Betracht ziehen.
Die folgenden Befehle verwenden den offiziellen collabora/codeImage-Namen und einen einzelnen Nextcloud-Ursprung. Da die Beispiele kein Release-Tag festlegen, sollte ein Administrator eine Versionsverwaltungs- und Update-Richtlinie definieren, anstatt dies latestals Änderungsmanagementstrategie für den Produktivbetrieb zu behandeln.
1. Leiten Sie den Hostnamen des Büros auf Ihren Server um.
Erstellen Sie einen DNS-A- oder AAAA-Eintrag, der office.example.comauf den Host oder Load Balancer von Collabora verweist. Konfigurieren Sie den Reverse-Proxy so, dass er HTTPS mit einem für diesen Namen gültigen Zertifikat beendet und die Anwendungspfade und den WebSocket-Traffic von Collabora an den CODE-Container weiterleitet. Die offizielle Reverse-Proxy-Dokumentation von Collabora enthält proxyspezifische Beispiele; verwenden Sie den entsprechenden Abschnitt für Ihre Proxy-Software und die aktuelle CODE-Version.
Kopieren Sie keinen generischen Proxy-Codeausschnitt unreflektiert. Der Proxy muss WebSocket-Upgrades unterstützen, die erforderlichen Host- und Protokollinformationen beibehalten und Collabora-Routen wie /browser` /hosting/discovery/etc /local /cool...127.0.0.1:9980
2. Starten Sie den CODE-Docker-Container.
Auf dem Docker-Host den Container herunterladen und starten. In diesem Beispiel ist der Port an Loopback gebunden, sodass er nicht direkt über jede Netzwerkschnittstelle des Hosts zugänglich ist:
docker pull collabora/code
docker run -d --name collabora -p 127.0.0.1:9980:9980 -e 'aliasgroup1=https://cloud.example.com:443' --restart always --cap-add MKNOD collabora/code
Dieser aliasgroup1Wert autorisiert den Nextcloud-Ursprung, der diesen CODE-Dienst nutzen soll. Stellen Sie sicher, dass Schema und Hostname mit der URL übereinstimmen, über die Benutzer auf Nextcloud zugreifen. Geben Sie einen benutzerdefinierten Port an, falls der öffentliche Nextcloud-Dienst einen solchen verwendet. Wenn mehrere Nextcloud-Instanzen den Dienst nutzen, konfigurieren Sie die zusätzlich zulässigen Hostgruppen gemäß der aktuellen Dokumentation des CODE-Images, anstatt beliebige Hosts pauschal zuzulassen.
Dieser Befehl setzt voraus, dass sich der Reverse-Proxy auf demselben Rechner befindet und an den Loopback-Port weiterleitet. Wenn Sie Docker Compose, einen containerisierten Proxy oder einen Remote-Proxy verwenden, passen Sie die Netzwerk- und Portfreigaben sorgfältig an. Vermeiden Sie es, Port 9980 öffentlich freizugeben, nur um eine Proxy-Verbindung herzustellen; verwenden Sie stattdessen ein privates Docker-Netzwerk, eine Firewall-Regel oder einen anderen eingeschränkten Pfad. Informationen zu den aktuellen Optionen des CODE-Docker-Images finden Sie im CODE-Docker-Leitfaden von Collabora .
3. Konfigurieren Sie den Reverse-Proxy und überprüfen Sie den Code.
Nachdem der Proxy konfiguriert wurde, laden Sie ihn mit der für Ihre Software vorgesehenen Methode neu und überprüfen Sie seine Konfiguration, bevor Sie die Änderungen anwenden. Fordern Sie anschließend den öffentlichen Discovery-Endpunkt von einem Rechner aus an, der die Domain erreichen kann:
curl -fsS https://office.example.com/hosting/discovery | head
Eine erfolgreiche Antwort sollte XML-Erkennungsinformationen anstelle einer Proxy-Fehlerseite enthalten. Diese Prüfung bestätigt, dass die öffentliche URL einen Collabora-Endpunkt erreicht; sie beweist jedoch noch nicht, dass die Nextcloud-Autorisierung, WebSockets oder die Dokumentbearbeitung funktionieren. Untersuchen Sie außerdem den Container, falls der Endpunkt nicht erreichbar ist.
docker ps --filter name=collabora
docker logs --tail=100 collabora
In diesem hypothetischen Szenario deutet eine abgelehnte Verbindung zur öffentlichen URL zunächst auf DNS, TLS, Firewall oder Proxy-Routing hin. Eine 502-Antwort bedeutet in der Regel, dass der Proxy den konfigurierten Upstream-Server des Containers nicht erreichen kann. Funktioniert die Erkennung, der Editor stürzt aber später beim Laden ab, überprüfen Sie die WebSocket-Weiterleitung und ob der Proxy einen Upgrade- oder Upstream-Fehler meldet.
4. Nextcloud mit Collabora verbinden
Öffnen Sie in Nextcloud den Bereich „Apps“ und installieren oder aktivieren Sie die für Ihre Version angebotene Office-Integration. Die App-Bezeichnung kann je nach Version und installiertem App-Katalog „Nextcloud Office“ oder „Collabora Online“ lauten. Öffnen Sie anschließend die Administrationseinstellungen für Office und geben Sie Folgendes ein:
https://office.example.com
Speichern Sie die Einstellungen und überprüfen Sie den Verbindungsstatus. Die Nextcloud- Dokumentation zur Office-Konfiguration gibt in diesem Feld die URL und den Port des Collabora-Servers an und empfiehlt HTTPS. Verwenden Sie die öffentliche Collabora-URL, die von Browsern erreichbar ist. Bei Installationen mit Split-DNS, NAT oder segmentierten Netzwerken benötigt Nextcloud möglicherweise auch eine interne Route zu diesem Dienst. Konsultieren Sie in diesem Fall die erweiterten Verbindungsoptionen Ihrer installierten App-Version, anstatt davon auszugehen, dass die öffentliche DNS-Auflösung vom Server aus funktioniert.
In diesem Beispiel verwendet Nextcloud cloud.example.comden zulässigen WOPI-Host, und die Browser der Nutzer öffnen den Editor von dieser Adresse office.example.com. Falls Ihre Nextcloud-Administrationsseite eine Liste zulässiger WOPI-Anfragen anbietet, beschränken Sie diese auf die erwarteten Collabora-Serveradressen, nachdem Sie die korrekten Adressen in Ihrem Netzwerk bestätigt haben. Nextcloud empfiehlt, WOPI-Anfragen auf die erwarteten Collabora-Hosts zu beschränken und keine breiten Adressbereiche ohne triftigen Grund im Netzwerk hinzuzufügen.
5. Testen Sie es mit einem Beispieldokument.
Melden Sie sich als normaler Nextcloud-Nutzer an, erstellen Sie ein kleines Textdokument oder öffnen Sie eine temporäre Testdatei und wählen Sie den Browser-Editor. Vergewissern Sie sich, dass die Editor-Symbolleiste geladen wird, nehmen Sie eine unbedenkliche Änderung vor, warten Sie auf die Speicheranzeige, schließen Sie die Datei und öffnen Sie sie erneut, um zu überprüfen, ob die Änderung übernommen wurde. Falls Ihre Installation die gleichzeitige Bearbeitung unterstützt, öffnen Sie dieselbe Testdatei in einer zweiten Benutzersitzung und prüfen Sie, ob Änderungen wie erwartet aktualisiert werden.
Diese Prüfungen trennen die Hauptebenen: Die Discovery-Anfrage testet das öffentliche Routing; der Nextcloud-Status testet die konfigurierte Serververbindung; das Öffnen des Editors testet den Browserzugriff und den WOPI-Austausch; und das erneute Öffnen der Datei testet den Speicherpfad. Verwenden Sie für den ersten Test kein wichtiges Dokument. CODE ist eine Entwicklungsversion, daher ersetzt ein erfolgreicher Test nicht die Bewertung der Verfügbarkeit, der Ressourcenkapazität, der Backups und des Supportbedarfs Ihrer Organisation.
Häufige Probleme und worauf Sie achten sollten
Nextcloud meldet, dass der Server nicht erreichbar ist.
Prüfen Sie die Office-URL auf Tippfehler, eine gültige Zertifikatskette und das passende HTTPS-Schema. Testen Sie die Discovery-URL sowohl im Browser als auch auf dem Nextcloud-Host. Falls die öffentliche DNS-Auflösung innerhalb des Servernetzwerks unterschiedlich ist, konfigurieren Sie eine geeignete interne Route oder verwenden Sie die erweiterten Server-URL-Einstellungen Ihres Connectors.
Die Seite öffnet sich, aber der Dokumenteneditor hängt sich auf.
Prüfen Sie die Zugriffs- und Fehlerprotokolle des Reverse-Proxys auf Fehler bei der WebSocket-Aktualisierung. Stellen Sie sicher, dass der Proxy die aktuellen Collabora-Routen weiterleitet und dauerhafte WebSocket-Verbindungen aufrechterhält. Die Entwicklertools Ihres Browsers zeigen an, ob die WebSocket-Anfrage abgelehnt, auf HTTP umgeleitet oder aufgrund eines Zertifikatfehlers blockiert wird.
Collabora lehnt den Nextcloud-Host ab
Vergleichen Sie den tatsächlichen Nextcloud-Ursprung (einschließlich Schema, Hostname und Port) mit der konfigurierten Aliasgruppe. Eine Diskrepanz zwischen öffentlicher URL, internem Hostnamen und Proxy-Rewrite kann zu Host-Autorisierungs- oder WOPI-Fehlern führen. Fügen Sie der zulässigen Konfiguration nur den gewünschten Nextcloud-Hostnamen hinzu.
Der Code startet und beendet sich dann oder wird fehlerhaft.
Überprüfen Sie docker logs collaboraden verfügbaren Speicherplatz und Arbeitsspeicher, die Containerberechtigungen und die Laufzeitanforderungen für das bereitgestellte Image-Tag. Vermeiden Sie das Kopieren von Flags wie dem privilegierten Modus aus nicht verwandten Beispielen, es sei denn, die aktuellen offiziellen Anweisungen für Ihre Umgebung erfordern dies ausdrücklich.
Aktualisierungen und Betriebsbetreuung
Halten Sie das Container-Image aus Sicherheits- und Kompatibilitätsgründen aktuell. Planen und testen Sie Upgrades, anstatt während der Geschäftszeiten ein ungeprüftes neues Image zu verwenden. Notieren Sie sich die verwendete Version, lesen Sie die zugehörigen Versionshinweise und erstellen Sie einen Rollback-Pfad. Überprüfen Sie die Proxy-Konfiguration nach größeren Änderungen an Collabora oder Nextcloud, da sich die Anforderungen an Endpunkte und WebSockets ändern können. Überwachen Sie außerdem den Arbeitsspeicher, die CPU-Auslastung, den Speicherplatz und die Container-Logs des Hosts, wenn die Anzahl der aktiven Bearbeiter steigt.
Für das hypothetische Team ist die Installation erst dann für den eingeschränkten Einsatz bereit, wenn der Discovery-Endpunkt antwortet, Nextcloud eine Verbindung meldet, das Beispieldokument im Browser geöffnet wird und eine gespeicherte Änderung nach dem erneuten Öffnen erhalten bleibt. Falls eine dieser Prüfungen fehlschlägt, beheben Sie das Problem auf dieser Ebene, bevor Sie Benutzer zur Nutzung des Dienstes einladen.
Offizielle Referenzen
Die Dokumentation wurde am 6. Oktober 2026 geprüft. Das stabile Handbuch von Nextcloud war zum Zeitpunkt der Prüfung als Version 35 gekennzeichnet; die verlinkte Docker-Anleitung ist Version 28, verwenden Sie sie daher als Installationsbeispiel und überprüfen Sie die Proxy-Syntax anhand der Collabora-Anleitung und der Versionen, die Sie tatsächlich verwenden.