Cómo realizar copias de seguridad y restaurar de forma segura los archivos de configuración de Collabora CODE

Collabora Online Development Edition (CODE) 26.04.4.2 se lanzó el 24 de septiembre de 2026. Esto es importante para la planificación de copias de seguridad, ya que la versión 26.04 también modificó partes del manejo de rutas de proxy inverso recomendado para las URL de WebSocket más recientes. Si se está preparando para una actualización, migración o recuperación ante desastres, realizar una copia de seguridad de un solo archivo XML podría no ser suficiente para reproducir una implementación funcional.

El núcleo verificado es sencillo: el archivo de configuración principal del servidor de Collabora es /etc/coolwsd/coolwsd.xml, incluido dentro del contenedor oficial CODE. La documentación oficial de Docker también admite copiar ese archivo fuera de un contenedor, copiarlo de vuelta o montarlo desde el host. Las partes que varían son todo lo que lo rodea: variables de entorno de Docker, montajes de enlace, claves de prueba WOPI, terminación TLS y configuración de proxy inverso.

Esta guía muestra un proceso conservador de copia de seguridad y restauración tanto para instalaciones de paquetes nativos como para implementaciones de Docker. Separa intencionadamente lo que confirma la documentación de Collabora de lo que depende de su propia implementación.

¿Qué debe incluir una copia de seguridad de Collabora CODE?

Verificado: /etc/coolwsd/coolwsd.xml es el archivo de configuración principal de Collabora Online. Collabora documenta esta ruta directamente y describe el archivo como autoexplicativo para las opciones de servidor disponibles. Consulte el manual oficial del SDK de Collabora Online .

Depende del despliegue: una recuperación completa también puede requerir la configuración utilizada para iniciar el servicio. En el caso de Docker, esto puede incluir Compose YAML, variables de entorno, montajes de enlace, secretos y archivos montados desde el host. Para una instalación nativa, puede incluir un host virtual de proxy inverso y certificados si estos se gestionan en el mismo servidor.

Acción: antes de crear un archivo, anote si su instancia es una instalación de paquete nativo o una implementación de Docker/Compose. No dé por sentado que el mismo procedimiento de restauración se aplica a ambas.

Malentendidos comunes antes de empezar

La copia de seguridad de coolwsd.xml no realiza una copia de seguridad de los documentos de usuario.

CODE se conecta normalmente a una plataforma de almacenamiento mediante WOPI. Los documentos permanecen bajo el control de dicha plataforma, como Nextcloud u otro servidor WOPI. Por lo tanto, restaurar la configuración de CODE no restaura los documentos en sí.

Acción: realice una copia de seguridad del host WOPI y su almacén de datos utilizando el procedimiento de copia de seguridad propio del producto. Considere esta copia de seguridad de CODE como una copia de seguridad de la configuración del servicio.

Un contenedor Docker no es la copia de seguridad

Un contenedor se puede recrear a partir de una imagen. La configuración pasada mediante variables de entorno o montajes de enlace puede residir fuera del contenedor, mientras que las modificaciones realizadas únicamente dentro del contenedor pueden desaparecer cuando este se reemplaza.

Acción: guardar la definición de despliegue y los archivos montados en el host, no solo el sistema de archivos del contenedor.

Copiar un archivo coolwsd.xml antiguo sobre una versión más reciente no siempre es la restauración más segura.

Las opciones de configuración pueden variar entre las distintas versiones de CODE. Las notas de la versión actual de Collabora muestran cambios continuos en el servidor y el proxy en la serie 26.04, incluyendo recomendaciones actualizadas para el proxy en la URL compacta de WebSocket. Consulte las notas de la versión oficial de CODE 26.04 .

Acción: registre la versión de CODE con cada copia de seguridad. Al restaurar a una versión diferente, compare el archivo guardado con el predeterminado del nuevo paquete antes de reemplazarlo por completo.

Paso 1: Registre la versión instalada y el tipo de implementación.

Comience registrando suficiente información para reproducir el entorno. Para una implementación de contenedores, inspeccione el contenedor en ejecución y su imagen:

docker ps --filter name=collabora
docker inspect collabora --format '{{.Config.Image}}'
docker inspect collabora --format '{{json .Mounts}}'

Si su contenedor utiliza un nombre diferente, reemplácelo collaborasegún corresponda. La imagen oficial se publica como collabora/code; Docker Hub actualmente identifica la imagen 26.04.4.2 en la última línea de lanzamiento. Consulte la imagen oficial de Collabora CODE en Docker Hub .

Para una instalación de paquete nativa, registre la versión del paquete con el gestor de paquetes que utilice. En Debian o Ubuntu, por ejemplo:

dpkg-query -W 'coolwsd*' 'collaboraoffice*' 2>/dev/null

Acción: guarde la versión de salida en el mismo directorio de copia de seguridad protegido que el archivo de configuración.

Paso 2: Realice una copia de seguridad de la configuración principal y los metadatos de implementación.

Instalación de paquetes nativos

Crea un directorio de copia de seguridad solo para el usuario root y archiva el /etc/coolwsddirectorio completo en lugar de seleccionar únicamente el archivo XML principal. De esta forma, se conservarán los archivos adicionales que el paquete instalado o la personalización local hayan colocado allí.

sudo install -d -m 700 /var/backups/collabora
sudo tar -C /etc -czpf \
  /var/backups/collabora/coolwsd-etc-$(date +%F).tar.gz \
  coolwsd

Este comando cambia deliberadamente a /etcantes del archivado, de modo que el archivo contiene una coolwsd/ruta relativa en lugar de una ruta absoluta del sistema de archivos.

Docker o Docker Compose

La documentación de Collabora indica que la imagen oficial contiene /etc/coolwsd/coolwsd.xmly que los administradores pueden copiarla, modificarla, volver a copiarla o montarla desde fuera del contenedor.

Si el archivo no está montado mediante enlace desde el host, cópielo:

sudo install -d -m 700 /var/backups/collabora
docker cp collabora:/etc/coolwsd/coolwsd.xml \
  /var/backups/collabora/coolwsd.xml

A continuación, capture cómo se configuró el contenedor:

docker inspect collabora --format '{{json .Config.Env}}' \
  > /var/backups/collabora/container-env.json

docker inspect collabora --format '{{json .Mounts}}' \
  > /var/backups/collabora/container-mounts.json

Importante: la salida del entorno puede contener contraseñas, credenciales de la consola de administración, nombres de host u otra información confidencial. Mantenga estos archivos accesibles solo para el usuario root y cifre o proteja de alguna otra forma las copias externas.

Si utiliza Docker Compose, copie el archivo Compose y cualquier archivo de entorno o secreto al que haga referencia desde el host. Su ubicación es específica para su implementación, por lo que no existe una ruta universal que se pueda asumir con seguridad.

Acción: confirme que su copia de seguridad incluye la fuente de información principal. Si coolwsd.xmlestá montada mediante enlace, realice una copia de seguridad del archivo host. Si la configuración se proporciona mediante variables de entorno, conserve la configuración de Compose/run que define dichas variables.

Paso 3: Incluya las claves de prueba, la configuración del proxy y TLS solo cuando corresponda.

Estos componentes son importantes precisamente porque no son idénticos en todas las instalaciones.

Clave de prueba WOPI: Collabora documenta que las instalaciones RPM y DEB generan automáticamente el par de claves de prueba WOPI. En el caso de Docker, el par de claves no se incluye en la imagen pública; al utilizarlo, debe generarse y proporcionarse al contenedor, normalmente a través de un volumen. El manual describe coolconfig generate-proof-keycómo generar la clave. Dado que la clave de Docker reside fuera de la imagen inmutable, la pérdida de la clave montada en el host puede alterar la identidad utilizada para la firma de prueba WOPI.

Acción: utilice la lista de montajes del contenedor para identificar la ubicación del host de cualquier montaje de clave de prueba y realice una copia de seguridad segura de ese archivo o directorio del host. No cree una ruta si su implementación no utiliza ninguna.

Proxy inverso: Apache, Nginx, HAProxy, Traefik u otro proxy pueden gestionar el nombre de host público, la terminación TLS, el enrutamiento de WebSocket y las reglas de reenvío de solicitudes. En CODE 26.04, Collabora actualizó las directrices de proxy para la nueva URL compacta de WebSocket, manteniendo al mismo tiempo una alternativa anterior en algunos casos.

Acción: realice una copia de seguridad de la configuración exacta del proxy que sirve a su nombre de host de Collabora. Su ruta de sistema de archivos depende de su sistema operativo y proxy, así que identifíquela a partir de la configuración activa del proxy en lugar de copiar una ruta genérica de un tutorial.

Certificados TLS: realice copias de seguridad únicamente si este host es el propietario de los mismos. Si la conexión TLS finaliza en un balanceador de carga, un controlador de entrada, una CDN o un proxy inverso independiente, la copia de seguridad del certificado debe realizarse allí.

Paso 4: Verifique la copia de seguridad antes de necesitarla.

Un comando exitoso tarno es suficiente. Compruebe que el archivo se pueda listar y que el archivo de configuración principal esperado esté presente.

sudo tar -tzf /var/backups/collabora/coolwsd-etc-$(date +%F).tar.gz \
  | grep 'coolwsd/coolwsd.xml'

Cree una suma de verificación para la verificación fuera del host:

cd /var/backups/collabora
sha256sum * > SHA256SUMS

A continuación, copie la copia de seguridad a una segunda ubicación protegida utilizando su sistema de copias de seguridad habitual. No deje la única copia en el mismo equipo que está protegiendo.

Acción: pruebe la extracción en un directorio temporal al menos una vez. Suponer que nunca ha abierto una copia de seguridad es solo una suposición.

Paso 5: Restaure de forma conservadora y luego valide el servicio en funcionamiento.

Restaurar una instalación nativa

Es preferible instalar primero la misma versión de CODE. Detenga el servicio, extraiga el archivo a un directorio de preparación y compare la configuración guardada con la configuración predeterminada recién instalada:

sudo systemctl stop coolwsd
sudo mkdir -p /root/collabora-restore
sudo tar -xzf /var/backups/collabora/coolwsd-etc-YYYY-MM-DD.tar.gz \
  -C /root/collabora-restore

sudo diff -u \
  /etc/coolwsd/coolwsd.xml \
  /root/collabora-restore/coolwsd/coolwsd.xml

Si las versiones coinciden y desea realizar un reemplazo completo, primero conserve el directorio nuevo como una copia de reversión:

sudo cp -a /etc/coolwsd /etc/coolwsd.pre-restore
sudo cp -a /root/collabora-restore/coolwsd/. /etc/coolwsd/
sudo systemctl start coolwsd

Si las versiones difieren, combine la configuración que modificó en lugar de reemplazar el archivo nuevo sin más. Esto evita descartar la configuración predeterminada o los elementos necesarios introducidos por la versión más reciente.

Restaurar una implementación de Docker

Recrea el contenedor a partir de la versión de la imagen grabada y docker runla definición o el archivo Docker Compose original. Restaura la configuración montada en el host, las claves de prueba y otros archivos externos a sus rutas originales en el host antes de iniciar el contenedor.

Si deliberadamente mantuvo coolwsd.xmlel archivo dentro del contenedor en lugar de usarlo como montaje de enlace, el método documentado de Collabora permite copiarlo de nuevo. En la práctica, un montaje de enlace en el host es más fácil de reproducir porque la configuración se conserva incluso después de reemplazar el contenedor.

Acción: primero, restaure la definición de despliegue y, a continuación, los archivos a los que hace referencia. Esto garantiza la coherencia entre las variables de entorno, los volúmenes y la configuración XML.

Cómo confirmar que la restauración funcionó correctamente

No juzgue el éxito únicamente por si el proceso se inicia. Verifique el servicio desde la misma ruta de red que utilizan los clientes.

Para una instalación nativa:

sudo systemctl status coolwsd --no-pager
sudo journalctl -u coolwsd -n 100 --no-pager

Para Docker:

docker ps --filter name=collabora
docker logs --tail 100 collabora

Collabora documenta el /hosting/capabilitiespunto final como una forma de recuperar, entre otra información, el nombre y la versión del producto en ejecución. A través de su URL pública de Collabora, pruébelo con:

curl -fsS https://office.example.com/hosting/capabilities

Sustituye el nombre de host por el tuyo. Abre también un documento real desde el host WOPI y verifica que la edición, el guardado y la reconexión funcionen correctamente a través de la ruta normal del proxy inverso.

Acción: considere que la restauración se ha completado solo después de que el punto final de capacidades responda y se pueda abrir y guardar un documento real.

Lista de verificación práctica para copias de seguridad

Artículo ¿Siempre necesario? ¿Qué hacer?
/etc/coolwsd/coolwsd.xml Sí Realice una copia de seguridad del archivo activo o de su montaje de enlace en el host.
/etc/coolwsdDirectorio completo Recomendado para instalaciones nativas Archivarlo conservando los permisos.
Configuración de Docker Compose/run Solo Docker Conservar la versión de la imagen, el entorno, los puntos de montaje y las referencias secretas.
Llave de prueba WOPI Depende del despliegue Realice una copia de seguridad de la clave montada en el host cuando su implementación de Docker utilice una.
Configuración del proxy inverso Generalmente Guarda la configuración activa para el nombre de host de Collabora, especialmente antes de realizar actualizaciones.
Certificados TLS Solo donde se finaliza TLS Realice copias de seguridad en el componente propietario de los certificados.
Documentos de usuario No forma parte de la configuración de CODE. Realice copias de seguridad de la plataforma WOPI/de almacenamiento por separado.

Recomendación final

El plan de recuperación más fiable para Collabora CODE no consiste en copiar un único archivo. Mantenga coolwsd.xmlla versión exacta de CODE y la definición de despliegue juntas como un conjunto recuperable. Añada claves de prueba, reglas de proxy y material TLS solo donde su arquitectura realmente los utilice. Para las actualizaciones, restaure a la misma versión siempre que sea posible; si actualiza a una versión más reciente, compare y combine la configuración en lugar de sobrescribir los nuevos valores predeterminados sin revisarlos.

A fecha de 6 de octubre de 2026, CODE 26.04.4.2 es la versión actual que aparece en las notas de la versión 26.04 de Collabora y en los metadatos de la imagen Docker. Consulta estas fuentes oficiales antes de una futura migración, ya que las versiones de las imágenes, las recomendaciones de proxy y las opciones de configuración siguen evolucionando.

Dejar un comentario

Cómo realizar copias de seguridad y restaurar de forma segura los archivos de configuración de Collabora CODE

Cómo realizar copias de seguridad y restaurar de forma segura los archivos de configuración de Collabora CODE

Realice copias de seguridad y restaure los archivos de configuración de Collabora CODE en instalaciones nativas o de Docker, incluidos coolwsd.xml, la configuración de implementación, las claves de prueba y la validación.

Cómo agregar fuentes personalizadas al servidor de documentos ONLYOFFICE

Cómo agregar fuentes personalizadas al servidor de documentos ONLYOFFICE

Instale fuentes personalizadas en ONLYOFFICE Document Server para Linux o Docker, regenere su lista de fuentes y verifique que se muestren correctamente en los editores y en los archivos exportados.

Cómo ejecutar LibreOffice sin interfaz gráfica dentro de un contenedor Docker

Cómo ejecutar LibreOffice sin interfaz gráfica dentro de un contenedor Docker

Ejecuta LibreOffice sin interfaz gráfica en Docker para la conversión de archivos DOCX, XLSX, PPTX y PDF con una imagen reproducible, montajes seguros, fuentes, perfiles y verificación.

Cómo solucionar el problema de inicio lento de LibreOffice en Windows 11 y Linux.

Cómo solucionar el problema de inicio lento de LibreOffice en Windows 11 y Linux.

Solucione los problemas de inicio lento de LibreOffice en Windows 11 y Linux con el modo de solución de problemas, comprobaciones de extensiones, reparación de perfiles y actualizaciones específicas de la instalación.

Cómo habilitar el desarrollo de plugins en los editores de escritorio de ONLYOFFICE

Cómo habilitar el desarrollo de plugins en los editores de escritorio de ONLYOFFICE

Configura el desarrollo de plugins en los editores de escritorio de ONLYOFFICE: instala un archivo .plugin local, crea un enlace a tu carpeta de origen, habilita las herramientas para desarrolladores y prueba los cambios.

Cómo ejecutar scripts de Python en las macros de LibreOffice Calc

Cómo ejecutar scripts de Python en las macros de LibreOffice Calc

Aprende cuándo usar macros de Python directamente en Calc y cómo llamar a funciones de Python desde LibreOffice Basic con ejemplos prácticos de UNO y ScriptForge.

Solucione el error "Host WOPI no autorizado" en Collabora Online CODE

Solucione el error "Host WOPI no autorizado" en Collabora Online CODE

Solucione el error "Host WOPI no autorizado" de Collabora Online CODE haciendo coincidir el nombre de host de WOPI, configurando los grupos de hosts de Docker, comprobando la lista de direcciones IP permitidas de Nextcloud y verificando la conectividad.

Fix "Token is Not Valid" Error in ONLYOFFICE Nextcloud Integration

Fix "Token is Not Valid" Error in ONLYOFFICE Nextcloud Integration

Fix ONLYOFFICE “Token is not valid” errors in Nextcloud by checking the JWT secret, authorization header, Docker settings, proxy behavior, and connector health.

Solucionar el error "No se pudo guardar el documento" de ONLYOFFICE en Nextcloud.

Solucionar el error "No se pudo guardar el documento" de ONLYOFFICE en Nextcloud.

Solucione el error "No se pudo guardar el documento" de ONLYOFFICE en Nextcloud revisando las devoluciones de llamada, las URL internas, JWT, TLS, el enrutamiento del proxy, los registros y el almacenamiento.

Solucionar el error "Conexión de socket cerrada inesperadamente" en Collabora Online: Comprobaciones de WebSocket y proxy

Solucionar el error "Conexión de socket cerrada inesperadamente" en Collabora Online: Comprobaciones de WebSocket y proxy

Solucione los errores de conexión de socket de Collabora Online revisando el cambio de WebSocket 26.04, las rutas de proxy, los encabezados de actualización, los tiempos de espera, TLS y los registros.