Collabora CODE에서 원격 측정 및 외부 연결을 비활성화하는 방법

간단히 말해서, Collabora Online Development Edition(CODE)은 관리자가 일상적인 분석을 위해 꺼야 하는 일반적인 원격 측정 스위치를 제공하지 않습니다. Collabora에 따르면 자체 호스팅 Online은 원격 측정이나 분석 콜백이 필요하지 않습니다. 제어해야 할 외부 활동은 별개입니다. 여기에는 주기적인 업데이트 확인, 선택적 통합, 모니터링 엔드포인트, 원격 데이터를 가져오는 문서 기능 등이 포함됩니다. 사용하지 않는 선택적 기능을 비활성화한 다음, 스토리지 서버와의 WOPI 연결을 유지하면서 송신 허용 목록을 적용하십시오.

이는 Nextcloud 또는 ownCloud와 통합된 인스턴스와 같은 자체 호스팅 CODE에 적용됩니다. 아웃바운드 트래픽을 완전히 차단하면 CODE가 WOPI 호스트에 연결해야 하므로 문서 로드 및 저장이 제대로 작동하지 않을 수 있습니다. 아래 구성 이름은 2026년 10월 6일 Collabora의 업스트림 템플릿을 기준으로 확인되었으며, 패키징 및 기본값은 릴리스에 따라 다를 수 있습니다.

원격 측정 또는 외부 연결로 간주되는 것은 무엇입니까?

텔레메트리는 일반적으로 제품 사용량 또는 진단 데이터를 공급업체에 전송하는 것을 의미합니다. Collabora는 자체 호스팅 방식의 Online 제품은 텔레메트리, 분석 콜백 또는 외부 서비스 연결이 필요하지 않다고 명시하고 있습니다. 상위 coolwsd.xml템플릿에는 글로벌 텔레메트리 수집기 또는 "전화 연결" 스위치가 표시되어 있지 않습니다.

이 기능은 주기적인 버전 확인을 표시하며 기본값은 10시간입니다. 이 값을 0으로 fetch_update_check설정하면 확인 기능이 비활성화됩니다. 또한 편집기에 업데이트 알림이 표시되는지 여부를 제어합니다. 이 값을 0으로 설정하면 알림이 숨겨지지만, 확인 기능 자체를 비활성화하는 것과는 다릅니다. 릴리스에서 두 가지 옵션을 모두 지원하는 경우 두 가지 모두 설정하십시오.0allow_update_popupfalse

다른 연결 옵션은 기능에 따라 달라집니다. 여기에는 구성된 외부 모니터, 원격 맞춤법 또는 문법 검사 서비스, DeepL 번역, AI 제공업체, 원격 글꼴 구성 및 문서에서 요청하는 외부 데이터가 포함될 수 있습니다. 상위 템플릿에 따르면 원격 LanguageTool 또는 Duden API는 기본적으로 비활성화되어 있으며, DeepL 또한 기본적으로 비활성화되어 있습니다. AI 또는 통합 옵션을 검토할 때는 사용 중인 CODE 릴리스에 포함된 설정을 참조하십시오.

1단계: 필수 목적지와 선택적 목적지를 파악합니다.

네트워크를 변경하기 전에 편집 작동 방식을 파악하세요. 예를 들어 Nextcloud가 에 있고 cloud.example.comCODE가 에 있다고 가정해 office.example.com보겠습니다. 브라우저는 CODE에서 편집기를 로드하고, CODE 서버는 WOPI를 통해 Nextcloud와 통신하여 문서를 가져오고 저장합니다. 서버 간 경로, 설치에 사용되는 스키마 및 포트, 그리고 배포에 필요한 DNS 또는 프록시 서비스 등을 모두 유지해야 합니다.

그런 다음 유효한 구성에서 선택적 서비스를 목록화하십시오. <monitors>명시적으로 구성된 모니터링 주소를 확인하십시오. 원격 맞춤법 검사, DeepL, AI, 원격 글꼴 구성 및 원격 구성 URL을 확인하십시오. 승인된 워크플로에 포함되지 않은 사용자 지정 엔드포인트는 제거하십시오. 필요한 경우 해당 네트워크 예외를 생성하기 전에 호스트 이름과 용도를 문서화하십시오.

또한 다음 사항도 검토하십시오 lok_allow. 이 설정은 편집된 문서가 외부 데이터 소스로 사용할 수 있는 호스트를 제어하며, 여기에는 삽입된 그래픽이나 스프레드시트 함수에 사용되는 URL이 포함됩니다 WEBSERVICE(). 이는 범용 방화벽이 아닙니다. 상위 구성에서 허용된 WOPI 및 POST 호스트도 허용된 데이터 소스로 처리될 수 있다는 점에 유의해야 하므로, 이 정책을 네트워크 송신 제어와 구분하여 관리해야 합니다.

2단계: 주기적인 업데이트 확인 기능을 비활성화합니다.

Collabora CODE 컨테이너의 경우 환경 변수를 통해 옵션을 설정하세요 extra_params. 기존 값에 병합하고, 설치에 필요한 현재 TLS 종료, 역방향 프록시 또는 호스트 설정을 유지하세요. 이동하는 태그에 의존하는 대신 환경에 승인된 CODE 이미지 태그를 고정하세요 latest.

services:
  collabora:
    image: collabora/code:<approved-tag>
    environment:
      extra_params: >-
        --o:fetch_update_check=0
        --o:allow_update_popup=false

이것은 예시를 위한 Docker Compose 코드 조각일 뿐, 완전한 배포본이 아닙니다. 기존 도메인 제한, 관리자 자격 증명, TLS 설정 및 프록시 구성을 그대로 유지하십시오. Kubernetes 환경에서는 상위 Helm 차트가 collabora.extra_params사용자 지정 coolwsd.xml콘텐츠를 제공하고 지원합니다. 설치한 차트 버전에 맞는 값 파일과 지침을 사용하십시오.

XML 파일을 직접 관리하는 경우, 해당 값을 파일의 메인 <config>요소 안에 넣으세요.

<fetch_update_check>0</fetch_update_check>
<allow_update_popup>false</allow_update_popup>

실행 중인 컨테이너 내부에서 수동으로 파일을 편집하는 것은 해당 파일이 영구적으로 저장되지 않는 한 권장하지 않습니다. 재시작, 이미지 업데이트 또는 오케스트레이션 롤아웃으로 인해 파일이 덮어쓰여질 수 있습니다. 영구적인 Compose, Helm 또는 마운트된 구성 소스를 변경하고 평소 절차에 따라 CODE를 다시 생성하거나 롤아웃하십시오.

3단계: 사용하지 않는 통합 기능을 끄고 문서 가져오기를 제한합니다.

외부 모니터링 서비스를 사용하지 않는 경우 비워 두십시오 <monitors>. 상위 파일에는 주석 처리된 샘플 모니터가 포함되어 있습니다. 주석 처리된 항목은 예시일 뿐 활성 연결이 아닙니다. 로컬에서 추가한 활성 모니터 항목 중 더 이상 필요하지 않은 항목은 삭제하십시오.

사용자가 원격 맞춤법 및 문법 검사, DeepL, AI 제공자 기능을 필요로 하지 않는 경우 비활성화 상태로 유지하십시오. 원격 언어 검사는 선택한 문서 텍스트를 구성된 서비스로 전송할 수 있으므로, 이 기능을 활성화하면 연결 및 데이터 처리 모두에 영향을 미칩니다. 통합이 필요한 경우, 승인된 엔드포인트만 송신 정책을 통해 허용하십시오.

문서에서 요청하는 원격 콘텐츠의 경우, 공용 호스트를 제거하고 <lok_allow>사용자가 필요로 하는 대상만 남겨두십시오. 이 과정에서 WOPI 경로는 제거하지 마십시오. WOPI는 일반적인 편집에 필요한 스토리지 연결입니다. 또한, 광범위한 사설 네트워크 항목은 의도한 것보다 더 많은 내부 호스트에서 문서를 가져올 수 있도록 허용할 수 있으므로, 네트워크 구성 및 CODE 릴리스에서 허용하는 범위 내에서 범위를 좁히십시오.

4단계: CODE 외부에서 아웃바운드 규칙을 적용합니다.

애플리케이션 설정은 특정 동작을 비활성화하지만, 운영 체제나 프로세스가 다른 연결을 열지 못하도록 보장하는 것은 아닙니다. 더욱 강력한 차단을 위해서는 호스트 방화벽, 컨테이너 네트워크, Kubernetes NetworkPolicy 또는 외부 방화벽에서 아웃바운드 규칙을 적용하십시오. CODE에 대해서는 기본적으로 차단(deny-by-default)을 설정하고, WOPI 대상과 명시적으로 승인된 종속성만 허용하십시오. 플랫폼에서 사용하는 네트워크 서비스를 통해 DNS를 허용하십시오.

위 예시에서 CODE는 cloud.example.comWOPI에 대해 구성된 스키마 및 포트를 통해 접근할 수 있지만, 관련 없는 공용 대상은 접근이 차단될 수 있습니다. 스토리지 호스트가 로드 밸런서 뒤에 있거나 주소가 변경되는 경우 하드코딩된 IP 주소에 의존하지 마십시오. 관리형 대상 그룹 또는 제어된 송신 프록시를 사용하는 것이 관리하기 더 쉽습니다. 컨테이너에 대해 프록시가 일관되게 구성되었는지 확인하십시오.

인바운드 경로와 아웃바운드 경로를 분리해야 합니다. 브라우저는 게시된 CODE 엔드포인트에 도달할 수 있어야 하며, 스토리지 서버는 검색 또는 문서 세션을 위해 CODE에 연결해야 할 수도 있습니다. CODE가 WOPI를 호출하도록 허용하는 송신 정책은 이러한 인바운드 경로를 설정하지 않습니다. 마찬가지로, 정책을 변경한다고 해서 lok_allow모든 유형의 아웃바운드 연결이 비활성화되는 것은 아닙니다.

5단계: 정책을 재시작하고 확인합니다.

CODE를 재시작하거나 배포하여 유효한 구성이 로드되도록 합니다. 시작 로그에서 로드된 구성 값과 무시된 설정에 대한 경고를 확인합니다. 그런 다음 일반 스토리지 통합을 통해 편집 가능한 테스트 문서를 열고 변경한 후 저장하고 닫았다가 다시 엽니다. 문서에 변경 사항이 유지되어야 합니다.

  • 시작 및 편집 중에 방화벽, 프록시 또는 네트워크 정책 로그를 검토하십시오. 예상되는 WOPI 트래픽이 허용되어야 합니다.
  • 차단하려는 외부 목적지에 대한 접근이 차단되었는지 확인하십시오. 로그 기록만으로는 모든 가능한 경로가 차단되었음을 입증할 수 없습니다.
  • 이전 업데이트 확인 간격이 경과한 후, CODE 컨테이너가 업데이트 조회를 시도했는지 확인합니다. 업데이트 팝업이 비활성화된 경우, 팝업이 나타나지 않는지 확인합니다.
  • 원격 글꼴, 번역, 언어 지원, 문서 링크 및 외부 데이터를 가져오는 수식을 포함하여 사용자가 필요로 하는 모든 기능을 테스트하십시오. 필수 기능에 필요한 특정 승인된 대상으로만 복원하십시오.

문서 열기 또는 저장 실패 시 DNS 및 서버 간 WOPI 경로를 먼저 확인하십시오. 외부 이미지 또는 스프레드시트 수식만 실패하는 경우 lok_allow방화벽 정책과 별도로 검토하십시오. WOPI는 계속 작동하면서 공용 데이터 소스를 차단하는 것이 의도된 결과이며, 저장이 차단되는 것은 송신 정책이 너무 광범위하다는 의미입니다.

이러한 연결을 비활성화하면 무엇을 보장할 수 있고 무엇을 보장할 수 없는지

업데이트 확인 및 사용하지 않는 통합 기능을 끄면 CODE에서 예상되는 외부 트래픽이 줄어듭니다. 기본적으로 차단되는 네트워크 정책은 적용 경계를 제공합니다. 이 두 가지 모두 호스트, 컨테이너 런타임, 오케스트레이션 플랫폼, 리버스 프록시 또는 모니터링 에이전트에서 발생하는 개별 트래픽을 제어하지는 않습니다. 요구 사항이 서버 전체를 포괄하는 경우 해당 구성 요소도 감사해야 합니다.

구성 기본값은 릴리스 간에 변경될 수 있으며, 통합 기능에 따라 설정이 추가될 수 있습니다. 배포 전에 고정된 이미지에 포함된 템플릿을 최신 업스트림 템플릿과 비교하고 스테이징 환경에서 테스트하십시오. 주요 참조 자료는 Collabora의 업스트림 coolwsd.xml 구성 템플릿 , 공식 Helm 차트 값 , 그리고 자체 호스팅 배포 및 외부 서비스에 대한 설명 입니다 .

댓글 남기기

ONLYOFFICE 데스크톱 편집기와 LibreOffice 비교: 성능 벤치마크 및 실제 장단점 분석

ONLYOFFICE 데스크톱 편집기와 LibreOffice 비교: 성능 벤치마크 및 실제 장단점 분석

ONLYOFFICE 데스크톱 편집기와 LibreOffice를 시작 속도, 메모리 요구량, 파일 처리, 호환성 및 작업 부하 적합성 측면에서 인위적인 벤치마크 점수 없이 비교합니다.

How to Convert DOCX to PDF in Bulk with the LibreOffice Command Line

How to Convert DOCX to PDF in Bulk with the LibreOffice Command Line

Convert batches of DOCX files to PDF with LibreOffice from Bash or PowerShell. Learn safe folder setup, commands, profile fixes, and output checks.

Ubuntu 24.04 LTS에 ONLYOFFICE Workspace를 설정하는 방법

Ubuntu 24.04 LTS에 ONLYOFFICE Workspace를 설정하는 방법

Docker를 사용하여 Ubuntu 24.04 LTS에 ONLYOFFICE Workspace Community를 설치하고, 서버를 검증하고, 포털 설정을 완료하고, HTTPS를 활성화하고, 일반적인 설정 오류를 방지하는 방법을 알아보세요.

ONLYOFFICE 스프레드시트의 수식 계산 오류 수정 (Excel과의 비교)

ONLYOFFICE 스프레드시트의 수식 계산 오류 수정 (Excel과의 비교)

ONLYOFFICE 스프레드시트와 Excel에서 수식 결과가 다르게 나오는 경우, 재계산, 로캘, 날짜, 배열, 링크, 반복 및 정밀도를 확인하여 문제를 해결하십시오.

macOS Sonoma에서 네트워크 드라이브에 저장할 때 LibreOffice가 충돌하는 문제를 해결하는 방법

macOS Sonoma에서 네트워크 드라이브에 저장할 때 LibreOffice가 충돌하는 문제를 해결하는 방법

macOS Sonoma에서 LibreOffice가 SMB 또는 다른 네트워크 드라이브에 저장할 때 충돌하는 문제를 해결하세요. 문서를 보호하고, 원인을 파악하고, 안전한 해결 방법을 테스트해 보세요.

How to Configure ONLYOFFICE JWT Secret Key Authentication

How to Configure ONLYOFFICE JWT Secret Key Authentication

Configure ONLYOFFICE JWT authentication correctly with Docker, a persistent JWT secret, HS256 signing, connector settings, testing, troubleshooting, and safe key rotation.

자체 호스팅 Docker 서버에서 ONLYOFFICE 공동 편집 지연 문제 해결

자체 호스팅 Docker 서버에서 ONLYOFFICE 공동 편집 지연 문제 해결

CPU, RAM, 스토리지, WebSockets, 리버스 프록시, 로그 및 버전별 아키텍처를 점검하여 자체 호스팅 Docker 서버에서 ONLYOFFICE 공동 편집 지연 현상을 진단하고 해결합니다.

Collabora CODE에서 원격 측정 및 외부 연결을 비활성화하는 방법

Collabora CODE에서 원격 측정 및 외부 연결을 비활성화하는 방법

Collabora CODE가 생성하는 외부 연결을 확인하고, 주기적인 업데이트 확인 및 선택적 통합을 비활성화하고, 문서 데이터 가져오기를 제한하고, WOPI 트래픽 편집 요구 사항을 유지하세요.

LibreOffice Writer에서 문서의 특정 영역에 암호를 설정하여 보호하는 방법

LibreOffice Writer에서 문서의 특정 영역에 암호를 설정하여 보호하는 방법

선택한 Writer 섹션을 암호로 보호하고, 읽기 전용 결과를 확인하고, 파일 암호화가 필요한 경우를 알아보세요.

ONLYOFFICE Docs와 Microsoft 365 웹 앱 중 어느 것이 서식을 더 잘 유지할까요?

ONLYOFFICE Docs와 Microsoft 365 웹 앱 중 어느 것이 서식을 더 잘 유지할까요?

ONLYOFFICE Docs와 웹용 Word를 DOCX 레이아웃, 페이지 컨트롤, 지원되는 형식, 그리고 공유 또는 인쇄 전에 서식이 제대로 적용되었는지 확인하는 실용적인 방법 측면에서 비교해 보세요.