Устойчивый Nextcloud — это не только контейнер приложения. Нужны база, Redis для блокировок, cron и корректные proxy-настройки.
Схема
Используйте официальный image, фиксированный major tag, отдельную MariaDB/PostgreSQL и Redis в одной приватной сети. Публикуйте только reverse proxy; порты базы и Redis наружу не нужны. Каталоги config, data и custom apps держите в постоянных volume.
В config.php укажите внешний домен и доверенный proxy:
'trusted_domains' => ['cloud.example.ru'],
'trusted_proxies' => ['172.20.0.0/16'],
'overwriteprotocol' => 'https',
'forwarded_for_headers' => ['HTTP_X_FORWARDED_FOR'],
'memcache.locking' => '\\OC\\Memcache\\Redis',
Не копируйте подсеть вслепую: найдите сеть Compose.
Фоновые задачи
В админке выберите Cron и вызывайте php -f /var/www/html/cron.php каждые пять минут отдельным service или host cron от пользователя web-сервера.
Обновление и бэкап
Включите maintenance, создайте дамп базы и копию data/config, обновите один major за шаг, выполните occ upgrade и проверку. Восстановление тестируйте вместе: файлы без согласованной базы теряют метаданные и shares.
Официальные источники