ownCloud Server 10 puede montar un bucket de Amazon S3 como ubicación de almacenamiento secundaria mediante la aplicación Soporte para almacenamiento externo. Para configurarlo, habilite el almacenamiento externo, agregue un punto de montaje de Amazon S3 en la configuración de almacenamiento del administrador, ingrese el bucket y las credenciales de acceso, y confirme que ownCloud indique que el punto de montaje está listo. Esto mantiene el bucket disponible en la vista Archivos de los usuarios; no traslada el directorio de datos principal de ownCloud a S3.
Esta guía describe el almacenamiento externo S3 en ownCloud 10. Se aplica a Amazon S3 y también puede funcionar con servicios compatibles con S3 si sus opciones de punto final, región y direccionamiento coinciden con los requisitos del proveedor. La compatibilidad con el proveedor puede variar, por lo que se recomienda verificar estos valores con el proveedor de almacenamiento antes de habilitar el montaje para los usuarios.
¿Almacenamiento externo S3 o almacenamiento principal?
Un montaje externo de S3 añade un bucket al sistema de archivos virtual de ownCloud como una carpeta adicional. Los usuarios pueden acceder a él junto con los archivos de su almacenamiento habitual de ownCloud, sujeto a los permisos del montaje. La aplicación independiente de almacenamiento primario de objetos S3 es una opción de implementación diferente: cambia la ubicación donde ownCloud almacena el contenido principal de los archivos y tiene implicaciones adicionales de configuración y migración. Siga esta guía solo si desea un montaje secundario.
Antes de comenzar, confirme que su instalación de ownCloud Server 10 sea compatible y esté actualizada para su entorno, que el servidor pueda establecer conexiones HTTPS salientes con el punto final de S3 y que tenga acceso de administrador. Necesitará el nombre del bucket, una clave de acceso y una clave secreta aceptadas por el proveedor y, si utiliza un servicio compatible, la configuración correcta de punto final, región y estilo de ruta.
1. Prepara el bucket y las credenciales.
Crea o selecciona el bucket en la consola del proveedor de almacenamiento. Para Amazon S3, elige la región de AWS deseada y revisa los controles de acceso, el cifrado, las reglas del ciclo de vida y las necesidades de copia de seguridad o retención del bucket. Un bucket no sustituye un plan de copia de seguridad independiente.
Utilice credenciales específicas para este montaje de ownCloud y limítelas al bucket y las acciones necesarias para el acceso normal a los archivos. Evite usar claves de acceso de la cuenta raíz. AWS recomienda evitar las claves de acceso a largo plazo cuando las credenciales temporales sean prácticas; si la configuración de ownCloud requiere un par de claves de acceso, proteja el secreto y siga la política de rotación de credenciales de su organización. Guarde el secreto de forma segura, ya que muchos proveedores solo lo muestran cuando se crea la clave. No pegue credenciales en tickets, capturas de pantalla, historial de la consola ni en el ejemplo de este artículo.
Asegúrese de que las reglas de red, DNS y las políticas de inspección TLS permitan que el servidor ownCloud se conecte con el proveedor. Si utiliza un certificado privado o autofirmado para un punto final compatible, impórtelo al almacén de certificados de confianza de ownCloud, tal como se indica en la documentación de almacenamiento externo. No desactive la verificación TLS para solucionar un error de certificado.
2. Habilitar la compatibilidad con almacenamiento externo.
Inicia sesión en ownCloud con una cuenta de administrador. Abre Ajustes > Aplicaciones , localiza Compatibilidad con almacenamiento externo y habilita la aplicación si aún no está activa. A continuación, abre Ajustes > Administración > Almacenamiento (la redacción exacta del menú puede variar ligeramente según la versión y el tema de ownCloud 10) y confirma que la configuración de almacenamiento externo esté disponible.
La función de almacenamiento externo permite el montaje secundario. La documentación para administradores de ownCloud indica que el montaje se guarda automáticamente una vez que se completan los campos obligatorios. Un indicador de estado verde significa que el almacenamiento configurado está listo; un indicador rojo o amarillo significa que ownCloud no pudo conectarse o validar la configuración, por lo que el montaje aún no está disponible.
3. Añade un soporte para Amazon S3.
En la configuración de almacenamiento del administrador, seleccione Agregar almacenamiento y luego Amazon S3 . Ingrese un nombre de carpeta para el punto de montaje (el nombre que los usuarios verán en su lista de archivos). A continuación, ingrese la clave de acceso de S3, la clave secreta y el nombre del bucket tal como se proporcionan. Mantenga el campo de clave secreta privado y evite compartir la pantalla mientras esté visible.
Para un bucket estándar de AWS S3, comience con el comportamiento habitual del proveedor en cuanto a punto final y región. Habilite SSL para que las solicitudes utilicen HTTPS. Para un servicio compatible con S3, complete los valores de nombre de host, puerto y región que requiera dicho servicio. Utilice el punto final documentado del servicio en lugar de intentar adivinar una URL a partir del nombre del bucket.
¿Cuándo se debe habilitar el direccionamiento por ruta?
El direccionamiento por ruta cambia las solicitudes de un nombre de host específico del bucket a un nombre de host de servicio con el bucket en la ruta de la URL. La documentación del backend S3 de ownCloud indica que, por lo general, no es necesario para Amazon S3 y puede que no funcione con los centros de datos más recientes de Amazon; puede ser útil con algunos puntos finales que no son de Amazon donde el enrutamiento DNS de host virtual no está disponible. Siga las instrucciones del proveedor compatible. Si el montaje falla, verifique el punto final y el modo de direccionamiento en conjunto, en lugar de cambiar varias configuraciones a la vez.
4. Restringir quién puede usar la montura.
En Disponible para , seleccione los usuarios o grupos de ownCloud que deben ver la carpeta S3. De forma predeterminada, todos los usuarios tienen acceso a un montaje con privilegios de administrador, a menos que se restrinja. Otorgue acceso solo a los usuarios previstos, especialmente cuando el bucket contenga datos compartidos, regulados u operativos.
Revise las opciones de montaje una vez que aparezca la fila. Según la configuración y la versión de ownCloud, las opciones pueden incluir acceso de solo lectura, vistas previas, integración de cifrado, comprobaciones del sistema de archivos y si se habilita el uso compartido. El uso compartido en puntos de montaje externos está deshabilitado de forma predeterminada en la configuración documentada; habilítelo solo si los usuarios deben poder compartir esos archivos a través de ownCloud y la política de la organización lo permite.
5. Verifique la conexión con una prueba controlada.
Espere a que aparezca el icono de estado junto al punto de montaje. Un indicador verde es la primera señal de éxito, pero no es una prueba completa de la ruta de datos. Inicie sesión como un usuario incluido en Disponible para , abra Archivos y confirme que aparece la carpeta de montaje. Cargue un archivo de prueba pequeño y no confidencial, ábralo o descárguelo, cámbiele el nombre si esa operación forma parte del flujo de trabajo previsto y elimínelo solo si su política de pruebas lo permite. Confirme el objeto resultante en la consola del proveedor o en los registros de auditoría.
Repita la prueba de lectura como un usuario que no esté asignado al punto de montaje. Dicha cuenta no debería obtener acceso solo porque se haya creado el punto de montaje. Si el punto de montaje está diseñado para ser de solo lectura, verifique que se bloquee cualquier intento de escritura. Registre el punto final, la región, el nombre del punto de montaje, los grupos previstos y el propietario de las credenciales en su documentación operativa, sin registrar la clave secreta en sí.
Solución de problemas de un soporte rojo o no disponible
- Error de autenticación: confirme que la clave de acceso y el secreto pertenecen a la misma entidad, están activos y tienen permiso para acceder al bucket. Reemplace la clave mediante su proceso de credenciales si pudiera haber quedado expuesta.
- Error de bucket o de permisos: verifique el nombre del bucket, la región y la política del proveedor. Es posible que la identidad necesite permisos adicionales a nivel de bucket para las operaciones que está probando.
- Tiempo de espera de conexión agotado: compruebe las reglas del firewall de salida, la resolución DNS, la configuración del proxy y si el host de ownCloud puede alcanzar el punto final del proveedor a través de HTTPS.
- Error de TLS o de certificado: verifique el nombre de host y la cadena de certificados. Para certificados privados, importe el certificado de confianza siguiendo el procedimiento documentado de ownCloud en lugar de deshabilitar la validación.
- Servicio compatible únicamente: verifique el nombre de host del punto final, el puerto, la cadena de región y la configuración del estilo de ruta con la documentación del proveedor. Estos valores son específicos de cada proveedor.
- Tras una corrección, el punto de montaje sigue sin estar disponible: la documentación de ownCloud indica que un problema de conexión con el almacenamiento externo puede permanecer marcado como no disponible durante diez minutos; haga clic en el icono de estado o recargue la página de administración para que se realice otra comprobación.
Limitación importante: archivos añadidos directamente a S3
Para S3 y sistemas de archivos compatibles, la documentación de ownCloud 10.15 indica que occ files:scanno se pueden volver a escanear los archivos añadidos manualmente. La misma documentación advierte que ownCloud podría no detectar siempre los cambios remotos realizados fuera de ownCloud, especialmente en las profundidades de la jerarquía de carpetas. Para una visibilidad y metadatos de archivos fiables, realice las escrituras y modificaciones a través de ownCloud siempre que sea posible. Si un proceso externo debe escribir en el bucket, pruebe la visibilidad y la coherencia para su backend y versión específicos antes de confiar en ese flujo de trabajo; no dé por sentado que un escaneo rutinario de archivos POSIX lo solucionará.
Tenga cuidado al modificar o eliminar un punto de montaje de producción. ownCloud indica que modificar o eliminar una configuración de almacenamiento externo no elimina automáticamente sus entradas de metadatos antiguas de la base de datos. Planifique el cambio, verifique el acceso y las copias de seguridad, y consulte la documentación específica de la versión antes de realizar la limpieza. Evite eliminar el punto de montaje como un experimento para solucionar problemas cuando los usuarios ya lo utilizan.
Lista de verificación de configuración
- La compatibilidad con almacenamiento externo está habilitada.
- El backend seleccionado es Amazon S3 y el nombre de la carpeta de montaje es claro.
- El bucket, la región, el punto final y cualquier configuración de estilo de ruta coinciden con el proveedor.
- HTTPS está habilitado y el servidor confía en el certificado del punto final.
- La llave está protegida y su acceso está restringido al depósito necesario.
- Solo los usuarios y grupos autorizados pueden acceder al soporte.
- Un usuario autorizado puede ver la carpeta y completar la prueba de lectura/escritura requerida.
- El equipo entiende que las escrituras externas directas en S3 pueden no ser detectadas o no ser escaneadas nuevamente a través de
files:scan.
Documentación oficial
Documentación revisada el 6 de octubre de 2026. La página de configuración de almacenamiento externo de ownCloud 10.15 sigue siendo la referencia específica de la versión para el comportamiento y las limitaciones de la aplicación; la página dedicada a S3 se enlaza desde la documentación más reciente de ownCloud porque la página de S3 de la versión 10.15 actualmente devuelve un error de "no encontrado". Las etiquetas de la interfaz de usuario y la configuración de proveedores compatibles pueden variar según la versión.