Collabora CODEの設定ファイルを安全にバックアップおよび復元する方法

Collabora Online Development Edition (CODE) 26.04.4.2 は、2026 年 9 月 24 日にリリースされました。26.04 リリースでは、新しい WebSocket URL に対する推奨リバースプロキシのパス処理の一部が変更されているため、バックアップ計画においてこの点は重要です。アップグレード、移行、または災害復旧の準備をしている場合、1 つの XML ファイルのバックアップだけでは、正常に動作するデプロイメントを再現するには不十分な場合があります。

検証済みのコア部分は単純明快です。Collaboraのメインサーバー設定ファイルは/etc/coolwsd/coolwsd.xml、公式CODEコンテナ内にも含まれています。公式Dockerドキュメントでは、このファイルをコンテナからコピーしたり、コンテナに戻したり、ホストからバインドマウントしたりすることもサポートされています。異なるのは、その周辺部分です。Docker環境変数、バインドマウント、WOPI認証キー、TLS終端、リバースプロキシ設定などです。

このガイドでは、ネイティブパッケージのインストールとDockerデプロイメントの両方に対応した、保守的なバックアップおよび復元プロセスを紹介します。Collaboraのドキュメントで確認されている内容と、ユーザー自身のデプロイメントに依存する内容は、意図的に分けて説明しています。

Collabora CODEのバックアップには何を含めるべきですか?

検証済み: /etc/coolwsd/coolwsd.xmlこれはCollabora Onlineの主要な設定ファイルです。Collaboraはこのパスを直接文書化し、利用可能なサーバーオプションについて自己説明的なファイルであると説明しています。Collabora Online SDKの公式マニュアルを参照してください。

デプロイメントに依存します。完全な復旧には、サービスの起動に使用された構成情報が必要になる場合があります。Docker の場合、これには Compose YAML、環境変数、バインドマウント、シークレット、ホストからマウントされたファイルなどが含まれます。ネイティブインストールの場合、リバースプロキシ仮想ホストと証明書が同じサーバーで管理されている場合は、それらも含まれる可能性があります。

対策:アーカイブを作成する前に、インスタンスがネイティブパッケージのインストールなのか、Docker/Composeによるデプロイメントなのかをメモしておいてください。どちらにも同じ復元手順が適用されるとは限りません。

始める前に知っておくべきよくある誤解

coolwsd.xml をバックアップしても、ユーザー文書はバックアップされません。

CODEは通常、WOPIを介してストレージプラットフォームに接続されます。ドキュメントは、Nextcloudや他のWOPIホストなどのストレージプラットフォームの管理下に置かれます。そのため、CODEの設定を復元しても、ドキュメント自体は復元されません。

対策: WOPI製品固有のバックアップ手順に従って、WOPIホストとそのデータストアをバックアップしてください。このCODEバックアップは、サービス構成バックアップとして扱ってください。

Dockerコンテナはバックアップではありません

コンテナはイメージから再作成できます。環境変数やバインドマウントで渡される設定はコンテナの外部に存在する可能性がありますが、コンテナ内部で行われた編集はコンテナが置き換えられると失われる可能性があります。

対策:コンテナのファイルシステムだけでなく、デプロイメント定義とホストにマウントされたファイルも保存してください。

古い coolwsd.xml を新しいバージョンにコピーすることは、必ずしも最も安全な復元方法ではありません。

CODEのリリースラインごとに設定オプションが変更される場合があります。Collaboraの最新リリースノートには、26.04シリーズにおけるサーバーとプロキシの変更が継続的に記載されており、コンパクトなWebSocket URLに対するプロキシ推奨事項の更新も含まれています。CODE 26.04の公式リリースノートを参照してください。

対策:バックアップごとにCODEバージョンを記録してください。別のバージョンに復元する場合は、保存したファイルを新しいパッケージのデフォルトファイルと比較してから、全体を置き換えてください。

ステップ1:インストール済みバージョンと展開タイプを記録する

まず、環境を再現するために必要な情報を記録します。コンテナデプロイメントの場合は、実行中のコンテナとそのイメージを調べます。

docker ps --filter name=collabora
docker inspect collabora --format '{{.Config.Image}}'
docker inspect collabora --format '{{json .Mounts}}'

コンテナ名が異なる場合は、collaboraそれに応じて置き換えてください。公式イメージは として公開されていますcollabora/code。Docker Hub では現在、最新リリースラインに 26.04.4.2 イメージが識別されています。Docker Hub の公式 Collabora CODE イメージを参照してください。

ネイティブパッケージのインストールの場合、実際に使用しているパッケージマネージャーでパッケージのバージョンを記録してください。例えば、DebianまたはUbuntuの場合:

dpkg-query -W 'coolwsd*' 'collaboraoffice*' 2>/dev/null

対処方法:バージョン出力を、設定アーカイブと同じ保護されたバックアップディレクトリに保存する。

ステップ2:コア構成とデプロイメントメタデータのバックアップ

ネイティブパッケージのインストール

ルート権限のみのバックアップディレクトリを作成し、/etc/coolwsdメインのXMLファイルだけを選択するのではなく、ディレクトリ全体をアーカイブしてください。そうすることで、インストール済みのパッケージやローカルカスタマイズによってそこに配置された追加ファイルもすべて保持されます。

sudo install -d -m 700 /var/backups/collabora
sudo tar -C /etc -czpf \
  /var/backups/collabora/coolwsd-etc-$(date +%F).tar.gz \
  coolwsd

このコマンドは、アーカイブする前に意図的に変更を加えるため、アーカイブには絶対ファイルシステムパスではなく/etc相対パスが含まれます。coolwsd/

DockerまたはDocker Compose

Collaboraのドキュメントには、公式イメージにはそれが含まれており/etc/coolwsd/coolwsd.xml、管理者はそれをコピーしたり、変更したり、コピーし直したり、コンテナの外からマウントしたりできると記載されています。

ファイルがホストからバインドマウントされていない場合は、コピーしてください。

sudo install -d -m 700 /var/backups/collabora
docker cp collabora:/etc/coolwsd/coolwsd.xml \
  /var/backups/collabora/coolwsd.xml

次に、コンテナがどのように構成されているかを記録します。

docker inspect collabora --format '{{json .Config.Env}}' \
  > /var/backups/collabora/container-env.json

docker inspect collabora --format '{{json .Mounts}}' \
  > /var/backups/collabora/container-mounts.json

重要:環境出力には、パスワード、管理コンソールの認証情報、ホスト名、その他の機密情報が含まれる場合があります。これらのファイルはrootユーザーのみが読み取り可能な状態にし、ホスト外にコピーする場合は暗号化するなどして保護してください。

Docker Composeを使用する場合は、ホストから実際のComposeファイルと、参照されている環境ファイルやシークレットファイルをコピーしてください。これらのファイルの場所はデプロイメントごとに異なるため、安全に想定できる普遍的なパスはありません。

対処方法:バックアップに信頼できる情報源が含まれていることを確認してください。coolwsd.xmlバインドマウントされている場合は、ホストファイルをバックアップしてください。環境変数によって設定が提供されている場合は、それらの変数を定義する Compose/実行設定を保持してください。

ステップ3:証明鍵、プロキシ構成、TLSは、該当する場合にのみ含める

これらの構成要素が重要なのは、まさに設置場所ごとに全く同じではないからである。

WOPI 証明キー: Collabora のドキュメントによると、RPM および DEB インストールでは WOPI 証明キーペアが自動的に生成されます。Docker の場合、キーペアは公開イメージには含まれていないため、使用する場合は生成してコンテナに提供する必要があります (通常はボリューム経由)。coolconfig generate-proof-keyキーの生成方法についてはマニュアルを参照してください。Docker キーは不変イメージの外に存在するため、ホスト側にマウントされたキーを紛失すると、WOPI 証明署名に使用される ID が変更される可能性があります。

対策:コンテナのマウントリストを使用して、プルーフキーがマウントされているホスト上の場所を特定し、そのホスト側のファイルまたはディレクトリを安全にバックアップしてください。デプロイメントでパスが使用されていない場合は、パスを新たに作成しないでください。

リバースプロキシ: Apache、Nginx、HAProxy、Traefik、またはその他のプロキシが、パブリックホスト名、TLS終端、WebSocketルーティング、およびリクエスト転送ルールを保持します。CODE 26.04では、Collaboraは新しいコンパクトなWebSocket URLに対応したプロキシガイダンスを更新しましたが、場合によっては従来のフォールバックも維持しています。

対策: Collaboraホスト名に対応するプロキシ設定を正確にバックアップしてください。ファイルシステムパスはオペレーティングシステムとプロキシによって異なるため、チュートリアルに記載されている一般的なパスをコピーするのではなく、現在アクティブなプロキシ設定からパスを特定してください。

TLS証明書:このホストが実際に所有している場合にのみバックアップしてください。TLSがロードバランサー、イングレスコントローラー、CDN、または別のリバースプロキシで終端されている場合は、証明書のバックアップはそちらで行う必要があります。

ステップ4:バックアップが必要になる前に確認する

コマンドが正常に実行されるだけtarでは不十分です。アーカイブの一覧が表示されること、および想定されるメイン設定ファイルが存在することを確認してください。

sudo tar -tzf /var/backups/collabora/coolwsd-etc-$(date +%F).tar.gz \
  | grep 'coolwsd/coolwsd.xml'

オフホスト検証用のチェックサムを作成します。

cd /var/backups/collabora
sha256sum * > SHA256SUMS

次に、通常のバックアップシステムを使用して、バックアップを別の保護された場所にコピーしてください。唯一のコピーを保護対象のホスト上に残さないでください。

対策:一時ディレクトリへの抽出テストを少なくとも一度は実行してください。一度も開いたことのないバックアップは、あくまでも想定上のものです。

ステップ5:保守的に復元し、実行中のサービスを検証する

ネイティブインストールを復元する

まず同じCODEリリースをインストールすることを推奨します。サービスを停止し、アーカイブをステージングディレクトリに展開して、保存した設定と新しくインストールしたデフォルト設定を比較してください。

sudo systemctl stop coolwsd
sudo mkdir -p /root/collabora-restore
sudo tar -xzf /var/backups/collabora/coolwsd-etc-YYYY-MM-DD.tar.gz \
  -C /root/collabora-restore

sudo diff -u \
  /etc/coolwsd/coolwsd.xml \
  /root/collabora-restore/coolwsd/coolwsd.xml

バージョンが一致していて、完全な置き換えを行う場合は、まず新しいディレクトリをロールバック用コピーとして保持してください。

sudo cp -a /etc/coolwsd /etc/coolwsd.pre-restore
sudo cp -a /root/collabora-restore/coolwsd/. /etc/coolwsd/
sudo systemctl start coolwsd

バージョンが異なる場合は、新しいファイルを盲目的に置き換えるのではなく、実際に変更した設定をマージしてください。これにより、新しいリリースで導入された新しいデフォルト値や必須要素が破棄されることを回避できます。

Dockerデプロイメントを復元する

記録されたイメージバージョンと元のDocker Composeまたは定義からコンテナを再作成しますdocker run。コンテナを起動する前に、ホストのバインドマウントされた構成、証明キー、およびその他の外部ファイルを元のホストパスに復元します。

バインドマウントではなくコンテナ内に意図的にファイルを保存した場合coolwsd.xml、Collaboraのドキュメントに記載されている方法ではファイルを元に戻すことができます。ただし、実際には、コンテナの置き換え後も設定が保持されるため、ホスト側のバインドマウントの方が再現が容易です。

対処方法:まずデプロイメント定義を復元し、次にそれが参照するファイルを復元します。これにより、環境変数、ボリューム、およびXML構成の一貫性が維持されます。

復元が実際に成功したことを確認する方法

プロセスが開始されたかどうかだけで成功を判断しないでください。クライアントが使用するのと同じネットワークパスからサービスを確認してください。

ネイティブインストールの場合:

sudo systemctl status coolwsd --no-pager
sudo journalctl -u coolwsd -n 100 --no-pager

Dockerの場合:

docker ps --filter name=collabora
docker logs --tail 100 collabora

Collaboraでは、この/hosting/capabilitiesエンドポイントを使用して、実行中の製品名やバージョンなどの情報を取得できると説明されています。公開されているCollabora URLを使用して、以下のコマンドでテストしてください。

curl -fsS https://office.example.com/hosting/capabilities

ホスト名を自分のものに置き換えてください。また、WOPIホストから実際のドキュメントを開き、編集、保存、再接続が通常の逆プロキシ経路で正常に動作することを確認してください。

対応策:機能エンドポイントからの応答があり、実際にドキュメントを開いて保存できるようになった時点で初めて、復元が完了したとみなしてください。

実用的なバックアップチェックリスト

アイテム 常に必要とされていた? 何をするか
/etc/coolwsd/coolwsd.xml はい アクティブファイルまたはそのホスト側バインドマウントをバックアップしてください。
/etc/coolwsdディレクトリ全体 ネイティブインストールに推奨 権限を保持したままアーカイブしてください。
Docker Compose/実行構成 Dockerのみ イメージのバージョン、環境、マウントポイント、および秘密の参照情報を保持します。
WOPI認証キー 展開状況に依存する Dockerデプロイメントでホストマウントキーを使用する場合は、ホストマウントキーをバックアップしてください。
リバースプロキシの設定 いつもの Collaboraホスト名の有効な設定を保存してください。特にアップグレード前には必ず保存してください。
TLS証明書 TLSが終端されている場合のみ 証明書を所有するコンポーネントでバックアップを取ってください。
ユーザー文書 CODE設定の一部ではありません WOPI/ストレージプラットフォームは別途バックアップしてください。

最終勧告

Collabora CODEの最も信頼性の高い復旧プランは、単一のファイルをコピーすることではありません。CODEcoolwsd.xmlの正確なバージョンとデプロイメント定義を、復旧可能なセットとしてまとめて保管してください。プルーフキー、プロキシルール、TLSマテリアルは、アーキテクチャで実際に使用する箇所にのみ追加してください。アップグレードの場合は、可能な限り同じリリースに復元してください。新しいリリースに移行する場合は、新しいデフォルト設定をレビューせずに上書きするのではなく、構成を比較してマージしてください。

2026年10月6日現在、Collaboraの公式26.04リリースノートおよびDockerイメージメタデータに記載されている最新リリースはCODE 26.04.4.2です。イメージバージョン、プロキシの推奨事項、および構成オプションは今後も変更される可能性があるため、今後の移行を行う前に、これらの公式情報源を再度確認してください。

コメントを残す

Collabora CODEの設定ファイルを安全にバックアップおよび復元する方法

Collabora CODEの設定ファイルを安全にバックアップおよび復元する方法

Collabora CODEのネイティブインストール環境またはDockerインストール環境における設定ファイル(coolwsd.xml、デプロイ設定、プルーフキー、検証など)のバックアップと復元を行います。

ONLYOFFICEドキュメントサーバーにカスタムフォントを追加する方法

ONLYOFFICEドキュメントサーバーにカスタムフォントを追加する方法

ONLYOFFICE Document Server for LinuxまたはDockerにカスタムフォントをインストールし、フォントリストを再生成して、エディタやエクスポートされたファイルで正しく表示されることを確認します。

Dockerコンテナ内でLibreOfficeをヘッドレスモードで実行する方法

Dockerコンテナ内でLibreOfficeをヘッドレスモードで実行する方法

再現可能なイメージ、安全なマウント、フォント、プロファイル、および検証機能を備え、DOCX、XLSX、PPTX、およびPDFへの変換を行うために、LibreOfficeをDocker上でヘッドレス実行します。

Windows 11とLinuxでLibreOfficeの起動が遅い場合の対処法

Windows 11とLinuxでLibreOfficeの起動が遅い場合の対処法

トラブルシューティングモード、拡張機能のチェック、プロファイルの修復、およびインストール固有のアップデートを使用して、Windows 11およびLinuxでのLibreOfficeの起動が遅い問題を解決します。

ONLYOFFICEデスクトップエディターでプラグイン開発を有効にする方法

ONLYOFFICEデスクトップエディターでプラグイン開発を有効にする方法

ONLYOFFICEデスクトップエディターでプラグイン開発を設定するには、ローカルの.pluginアーカイブをインストールし、ソースフォルダーをリンクし、開発者ツールを有効にして、変更をテストします。

LibreOffice CalcマクロでPythonスクリプトを実行する方法

LibreOffice CalcマクロでPythonスクリプトを実行する方法

CalcでPythonマクロを直接使用するタイミングや、LibreOffice BasicからPython関数を呼び出す方法を、UNOとScriptForgeの実践的な例を通して学びましょう。

Collabora Online CODE で「Unauthorized WOPI Host」エラーを修正する

Collabora Online CODE で「Unauthorized WOPI Host」エラーを修正する

Collabora Online CODEの「Unauthorized WOPI Host」エラーを修正するには、WOPIホスト名を一致させ、Dockerホストグループを設定し、Nextcloudの個別のIP許可リストを確認し、接続性を検証してください。

ONLYOFFICE Nextcloud連携における「トークンが無効です」エラーを修正する

ONLYOFFICE Nextcloud連携における「トークンが無効です」エラーを修正する

JWTシークレット、認証ヘッダー、Docker設定、プロキシの動作、コネクタの状態を確認することで、NextcloudにおけるONLYOFFICEの「トークンが無効です」エラーを修正します。

NextcloudでONLYOFFICEの「ドキュメントを保存できませんでした」エラーを修正する

NextcloudでONLYOFFICEの「ドキュメントを保存できませんでした」エラーを修正する

コールバック、内部URL、JWT、TLS、プロキシルーティング、ログ、ストレージを確認することで、NextcloudにおけるONLYOFFICEの「ドキュメントを保存できませんでした」エラーを修正します。

Collabora Onlineの「ソケット接続が予期せず閉じられました」エラーを修正する:WebSocketとプロキシのチェック

Collabora Onlineの「ソケット接続が予期せず閉じられました」エラーを修正する:WebSocketとプロキシのチェック

Collabora Onlineのソケット接続エラーを修正するには、26.04 WebSocketの変更点、プロキシルート、アップグレードヘッダー、タイムアウト、TLS、およびログを確認してください。