Esempio illustrativo: Immagina un piccolo team i cui file Nextcloud sono ospitati all'indirizzo https://cloud.example.com. Il suo amministratore desidera un server Collabora Online Development Edition (CODE) separato all'indirizzo https://office.example.com. Questa è una configurazione ipotetica per spiegare i passaggi, non una descrizione di un'installazione reale. Sostituisci entrambi i nomi host di esempio con i domini che controlli.
CODE viene eseguito come servizio separato da Nextcloud. Docker avvia il servizio Collabora; un proxy inverso TLS lo pubblica; e l'integrazione di Nextcloud Office collega i due. Il browser deve essere in grado di raggiungere l'URL pubblico di Office e i server devono essere in grado di raggiungere gli endpoint Nextcloud e Collabora pertinenti. L'attuale manuale di installazione di Nextcloud Office descrive Docker come una delle opzioni di implementazione e osserva che un server dedicato richiede in genere un proxy inverso.
Prima di iniziare
Ad esempio, si supponga che un host Linux possa eseguire Docker, che Nextcloud funzioni già tramite HTTPS e che i record DNS per entrambi i nomi host puntino ai server corretti. Si ottenga un certificato TLS valido per office.example.com. Si preveda di esporre il servizio Collabora tramite tale nome host, anziché aprire la sua porta Docker direttamente a Internet.
- Verificare che l'host CODE sia in grado di risolvere e connettersi a
cloud.example.com.
- Verifica che i browser siano in grado di accedere
https://office.example.comtramite HTTPS.
- Scegli se il proxy inverso deve essere eseguito sull'host Docker o altrove. Un proxy sullo stesso host può utilizzare una porta container pubblicata in loopback; un proxy in un altro container necessita di una rete Docker condivisa raggiungibile o di un'altra rotta privata.
- Prima di utilizzare la soluzione in produzione, consultare la documentazione aggiornata di CODE e Nextcloud per verificare la compatibilità e i requisiti relativi al proxy. CODE è la Development Edition; i team che necessitano di stabilità o supporto garantiti da un fornitore dovrebbero valutare un'offerta Collabora Online con supporto dedicato.
I comandi seguenti utilizzano il collabora/codenome ufficiale dell'immagine e una singola origine Nextcloud. Gli esempi non specificano un tag di rilascio, quindi un amministratore dovrebbe definire una politica di versioning e aggiornamento anziché considerarla latestuna strategia di controllo delle modifiche per l'ambiente di produzione.
1. Punta il nome host dell'ufficio al tuo server
Crea un record DNS A o AAAA office.example.comche punti all'host o al bilanciatore di carico che ospita Collabora. Configura il reverse proxy per terminare HTTPS con un certificato valido per quel nome e inoltrare i percorsi dell'applicazione Collabora e il traffico WebSocket al container CODE. La documentazione ufficiale di Collabora sul reverse proxy fornisce esempi specifici per il proxy; utilizza la sezione relativa al tuo software proxy e alla versione corrente di CODE.
Non copiare ciecamente uno snippet proxy generico. Il proxy deve supportare gli aggiornamenti WebSocket, conservare le informazioni richieste sull'host e sul protocollo inoltrato e inoltrare le route di Collabora come /browser, /hosting/discovery, e /cool. Le direttive esatte differiscono tra Apache, NGINX, Traefik e altri gateway. Se il proxy è in esecuzione sull'host Docker, l'inoltro a 127.0.0.1:9980è un target privato comune. Se si tratta di un container separato, tale indirizzo di loopback si riferisce al container proxy stesso, non all'host CODE.
2. Avvia il container Docker CODE
Sull'host Docker, scarica e avvia il container. In questo esempio la porta è associata all'interfaccia di loopback, quindi non è esposta direttamente su ogni interfaccia di rete dell'host:
docker pull collabora/code
docker run -d --name collabora -p 127.0.0.1:9980:9980 -e 'aliasgroup1=https://cloud.example.com:443' --restart always --cap-add MKNOD collabora/code
Il aliasgroup1valore autorizza l'origine Nextcloud che si prevede utilizzerà questo servizio CODE. Mantenere lo schema e il nome host allineati con l'URL utilizzato dagli utenti per accedere a Nextcloud; includere una porta non predefinita se il servizio pubblico di Nextcloud ne utilizza una. Se più istanze di Nextcloud utilizzeranno il servizio, configurare i gruppi di host consentiti aggiuntivi in base alla documentazione corrente dell'immagine CODE, anziché consentire genericamente host arbitrari.
Questo comando presuppone che il proxy inverso si trovi sulla stessa macchina e inoltri le richieste alla porta di loopback. Se si utilizza Docker Compose, un proxy containerizzato o un proxy remoto, è necessario configurare attentamente la rete e l'esposizione delle porte. Evitare di esporre pubblicamente la porta 9980 solo per far funzionare una connessione proxy; utilizzare una rete Docker privata, una regola del firewall o un altro percorso con restrizioni. Per le opzioni correnti dell'immagine Docker di CODE, consultare la guida Docker di Collabora per CODE .
3. Configura il proxy inverso e controlla il CODICE
Dopo aver configurato il proxy, ricaricalo utilizzando il metodo previsto per il tuo software e verifica la configurazione prima di applicare le modifiche. Quindi, richiedi l'endpoint di rilevamento pubblico da una macchina in grado di raggiungere il dominio:
curl -fsS https://office.example.com/hosting/discovery | head
Una risposta positiva dovrebbe contenere informazioni di rilevamento XML anziché una pagina di errore del proxy. Questo controllo conferma che l'URL pubblico raggiunge un endpoint di Collabora; non dimostra ancora che l'autorizzazione di Nextcloud, i WebSocket o la modifica dei documenti funzionino correttamente. In caso di errore dell'endpoint, ispezionare anche il container.
docker ps --filter name=collabora
docker logs --tail=100 collabora
In una configurazione ipotetica, una connessione rifiutata all'URL pubblico indica innanzitutto un problema con DNS, TLS, firewall o routing proxy. Una risposta 502 di solito significa che il proxy non riesce a raggiungere il server upstream configurato per il container. Se il rilevamento funziona ma l'editor in seguito non si avvia durante il caricamento, verificare l'inoltro WebSocket e se il proxy segnala un errore di aggiornamento o un errore del server upstream.
4. Collega Nextcloud a Collabora
In Nextcloud, apri l'area App e installa o abilita l'integrazione con Office offerta per la tua versione. L'etichetta dell'app potrebbe essere "Nextcloud Office" o "Collabora Online", a seconda della release e del catalogo di app installate. Quindi apri le impostazioni di amministrazione di Office e inserisci:
https://office.example.com
Salva le impostazioni e verifica lo stato della connessione. La documentazione di configurazione di Nextcloud per Office identifica questo campo come l'URL e la porta del server Collabora e consiglia HTTPS. Utilizza l'URL pubblico di Collabora raggiungibile dai browser. Nelle installazioni con DNS diviso, NAT o rete segmentata, Nextcloud potrebbe richiedere anche un percorso interno a tale servizio; consulta le opzioni di connessione avanzate per la versione dell'app installata anziché presumere che il DNS pubblico funzioni dal server.
Ad esempio, Nextcloud considera cloud.example.comcome host WOPI consentito e i browser degli utenti aprono l'editor da office.example.com. Se la pagina di amministrazione di Nextcloud offre un elenco di richieste WOPI consentite, limitalo agli indirizzi dei server Collabora previsti dopo aver verificato la correttezza degli indirizzi nella tua rete. Nextcloud consiglia di limitare le richieste WOPI agli host Collabora previsti; non aggiungere intervalli ampi senza una specifica motivazione di rete.
5. Eseguire una prova con un documento di esempio
Accedi come utente Nextcloud standard, crea un piccolo documento di testo o apri un file di prova temporaneo e scegli l'editor del browser. Verifica che la barra degli strumenti dell'editor si carichi, apporta una modifica innocua, attendi l'indicatore di salvataggio, chiudi il file e riaprilo per verificare che la modifica sia stata salvata. Se l'installazione supporta la modifica simultanea, apri lo stesso file di prova in una seconda sessione utente e verifica che la presenza o le modifiche vengano aggiornate come previsto.
Questi controlli separano i livelli principali: la richiesta di rilevamento verifica il routing pubblico; lo stato di Nextcloud verifica la connessione al server configurata; l'apertura dell'editor verifica l'accesso tramite browser e lo scambio WOPI; e la riapertura del file verifica il percorso di salvataggio. Non utilizzare un documento importante per il primo test. CODE è una versione di sviluppo, pertanto un test riuscito non sostituisce la valutazione della disponibilità, della capacità delle risorse, dei backup e delle esigenze di supporto della tua organizzazione.
Problemi comuni e cosa controllare
Nextcloud segnala che il server non è raggiungibile.
Verifica la presenza di errori di battitura nell'URL dell'ufficio, la validità della catena di certificati e la corrispondenza dello schema HTTPS. Testa l'URL di rilevamento sia da un browser che dall'host Nextcloud. Se il DNS pubblico si risolve in modo diverso all'interno della rete del server, configura un percorso interno appropriato o utilizza le impostazioni avanzate dell'URL del server supportate dal connettore.
La pagina si apre, ma l'editor del documento si blocca
Esamina i log di accesso e di errore del proxy inverso per individuare eventuali errori di aggiornamento di WebSocket. Verifica che il proxy inoltri le route Collabora correnti e mantenga aperte le connessioni WebSocket a lunga durata. Gli strumenti per sviluppatori del browser possono mostrare se la richiesta WebSocket viene rifiutata, reindirizzata a HTTP o bloccata da un errore del certificato.
Collabora rifiuta l'hosting Nextcloud
Confronta l'origine Nextcloud effettiva, inclusi schema, nome host e porta, con il gruppo di alias configurato. Una mancata corrispondenza tra un URL pubblico, un nome host interno e una riscrittura proxy può causare errori di autorizzazione dell'host o WOPI. Aggiungi alla configurazione consentita solo il nome host Nextcloud desiderato.
Il CODICE si avvia e poi termina o diventa non integro
Esamina docker logs collaboralo spazio su disco e la memoria disponibili, le autorizzazioni del container e i requisiti di runtime per il tag dell'immagine che hai distribuito. Evita di copiare flag come la modalità privilegiata da esempi non correlati, a meno che le istruzioni ufficiali correnti per il tuo ambiente non lo richiedano.
Aggiornamenti e assistenza operativa
Mantieni aggiornata l'immagine del container per motivi di sicurezza e compatibilità, ma pianifica e testa gli aggiornamenti anziché scaricare una nuova immagine non verificata durante l'orario di lavoro. Annota la versione in uso, leggi le note di rilascio pertinenti e mantieni un percorso di ripristino. Rivedi la configurazione del proxy dopo importanti modifiche a Collabora o Nextcloud, poiché i requisiti degli endpoint e dei WebSocket possono evolversi. Monitora inoltre la memoria, la CPU, lo spazio di archiviazione dell'host e i log del container man mano che aumenta il numero di editor attivi.
Per il team ipotetico, l'installazione è pronta per un utilizzo limitato solo dopo che l'endpoint di rilevamento risponde, Nextcloud segnala una connessione, il documento di esempio si apre in un browser e una modifica salvata rimane dopo la riapertura. Se uno di questi controlli fallisce, è necessario risolvere il problema relativo a quel livello prima di invitare gli utenti a utilizzare il servizio.
Riferimenti ufficiali
Documentazione revisionata il 6 ottobre 2026. Il manuale stabile di Nextcloud risultava essere la versione 35 al momento della verifica; la guida Docker collegata è la versione 28, quindi utilizzatela come esempio di installazione e verificate la sintassi del proxy confrontandola con la guida di Collabora e con le versioni effettivamente in uso.