Operar GeoServer: actualizaciones, recuperación y diagnóstico
Recupere datos, estilos y seguridad de GeoServer; ensaye actualizaciones y reversión y diagnostique renderizado, base y caché.
Revisión editorial: 2026-09-23
Un respaldo GeoServer sirve cuando otro operador puede recuperar el servicio y sus dependencias. Copiar el WAR o la imagen de contenedor no recupera almacenes, estilos, permisos, base de datos, rásteres externos ni secretos. Defina la recuperación a partir de una tarea que un consumidor pueda completar.
Defina qué debe recuperarse y en cuánto tiempo
Acuerde pérdida máxima de datos y tiempo de recuperación con el responsable del negocio. Son requisitos, no cifras deducidas de la frecuencia del respaldo. Una copia diaria puede perder casi un día de ediciones; una restauración grande puede tardar más de lo tolerable aunque el respaldo haya terminado correctamente.
| Componente | Recuperación requerida | Omisión frecuente |
|---|---|---|
| Runtime | Versión y extensiones compatibles | No registrar plugins |
| Directorio de datos | Catálogo, estilos y seguridad | Copia inconsistente durante cambios |
| Base | Datos, esquema, roles y extensiones | Guardar solo configuración |
| Archivos | Rásteres, fuentes y conjuntos externos | Rutas absolutas ausentes en otro equipo |
| Secretos | Procedimiento autorizado de acceso | Copiar valores cifrados sin claves requeridas |
| Proxy e identidad | Rutas, certificados y proveedor | Funciona local, falla dominio público |
| Caché | Reconstrucción o copia seleccionada | Caché vacía sobrecarga al recuperar |
La documentación del directorio de datos explica dónde reside configuración. Use una estrategia consistente: copiar archivos mientras cambian por administración no garantiza una instantánea coherente.
Ensaye en un destino aislado
Seleccione una copia y registre fecha, revisión de datos y versión. Restaure en un entorno sin DNS público ni trabajos, notificaciones o integraciones capaces de afectar producción. Obtenga secretos por el mecanismo operativo autorizado, no dentro de un ZIP compartido.
Restaure base y archivos externos; después configuración y extensiones correspondientes. Revise propietarios y permisos del sistema de archivos. Ejecute las mismas pruebas WMS y WFS usadas para aceptar la publicación. Pruebe una capa restringida con usuario autorizado y no autorizado. Recuperar haciendo públicas todas las capas es un fallo.
Mida desde el punto de inicio acordado hasta que un consumidor complete su tarea. Incluya preparación, transferencia, base, arranque, caché y validación si forman parte del compromiso. Registre dependencias faltantes y corrija el procedimiento durante el ensayo.
Actualice una copia restaurada
Lea notas de versión y compatibilidad del destino exacto. Fije versiones correspondientes de extensiones, sin mezclar descargas. Revise Java, contenedor, controladores de base y cambios en seguridad o valores predeterminados. Conserve runtime anterior y respaldo compatible.
Pruebe capacidades, imagen WMS, filtros y paginación WFS, acceso restringido, estilos/fuentes, automatización REST y clientes esenciales. Si hay escrituras, pruebe transacciones y lectura posterior. Incluya caché fría: una actualización puede parecer rápida mientras las teselas antiguas ocultan el renderizado.
No revierta simplemente iniciando un binario anterior sobre configuración posiblemente modificada. Ensaye con instantánea compatible y tenga en cuenta ediciones posteriores al cambio. La guía de producción orienta ajustes, pero no sustituye el ensayo de su despliegue.
Observe tareas, no solo procesos
Mida éxito y latencia por tipo de operación, conexiones, memoria, disco, caché y vigencia del dato. Un proceso vivo no demuestra que una capa dibuje. Añada una lectura pequeña y una imagen de un conjunto estable, comprobando el contenido esperado.
| Señal | Investigar | Evitar |
|---|---|---|
| WMS lento y WFS normal | Estilos, etiquetas y renderizado | Ampliar base sin diagnóstico |
| Todo lento | CPU, memoria, red y conexiones | Reiniciar sin guardar diagnóstico útil |
| Una capa falla | Fuente, esquema y permisos | Tratarlo como caída total |
| Caché crece rápido | Zoom, formatos y parámetros | Comprar disco sin identificar causa |
| API sana con datos viejos | Ingesta y publicación | Confundir disponibilidad con vigencia |
Construya una comprobación repetible de recuperación
Mantenga solicitudes pequeñas para los contratos importantes. Este ejemplo local usa lab:assets del laboratorio descargable; cambie URL y nombres para otra instalación. Ejecútelo contra una instancia restaurada aislada. Comprueba capacidades, respuesta acotada de entidades e imagen; después debe inspeccionar su contenido.
curl --fail --silent --show-error --get \
'http://localhost:8080/geoserver/lab/wfs' \
--data-urlencode 'service=WFS' \
--data-urlencode 'version=2.0.0' \
--data-urlencode 'request=GetCapabilities' \
--output restored-capabilities.xml
curl --fail --silent --show-error --get \
'http://localhost:8080/geoserver/lab/wfs' \
--data-urlencode 'service=WFS' \
--data-urlencode 'version=2.0.0' \
--data-urlencode 'request=GetFeature' \
--data-urlencode 'typeNames=lab:assets' \
--data-urlencode 'count=10' \
--data-urlencode 'outputFormat=application/json' \
--output restored-features.json
curl --fail --silent --show-error --get \
'http://localhost:8080/geoserver/lab/wms' \
--data-urlencode 'service=WMS' \
--data-urlencode 'version=1.1.1' \
--data-urlencode 'request=GetMap' \
--data-urlencode 'layers=lab:assets' \
--data-urlencode 'styles=' \
--data-urlencode 'srs=EPSG:4326' \
--data-urlencode 'bbox=-75.65,6.15,-75.54,6.26' \
--data-urlencode 'width=512' \
--data-urlencode 'height=512' \
--data-urlencode 'format=image/png' \
--output restored-map.png
El servidor puede devolver una excepción XML con HTTP 200. Inspeccione contenido, además del código de salida de curl. Confirme que capacidades anuncia la capa, el JSON contiene diez entidades con identificadores de negocio esperados y el PNG muestra puntos en la extensión correcta. Consulte una clave conocida y verifique revisión de datos. Restaurar un caché con un mapa antiguo no demuestra que la base esté actualizada.
Las comprobaciones registradas del laboratorio usaron un Shapefile local. Demuestran solicitudes de ese conjunto, no recuperación PostGIS. En el ejercicio real, reconcilie la fuente restaurada con la revisión seleccionada y repita tanto accesos permitidos como denegados.
Separe cuidado rutinario de cambios
| Momento operativo | Comprobación concreta | Respuesta ante una diferencia |
|---|---|---|
| Observación rutinaria | Imagen, entidades, actualización, disco y errores | Identificar capa y fuente afectadas antes de ampliar recursos |
| Nueva capa | Permisos, columnas, extensión y límites | Corregir publicación antes de dirigir consumidores |
| Nuevo estilo | Zona densa y dispersa a escalas relevantes | Restaurar estilo anterior si etiquetas o tiempos impiden trabajar |
| Antes de actualizar | Restauración separada de configuración previa | Resolver complementos y datos ausentes antes de cambiar runtime |
| Cambio de credencial | La nueva funciona y la revocada falla | Eliminar sesiones/configuración anterior según diseño de acceso |
| Ensayo de recuperación | Tarea completa y tiempo transcurrido | Ajustar procedimiento, recursos u objetivo de recuperación |
La frecuencia depende de consecuencias y ritmo de cambio. Es un patrón de trabajo, no una obligación universal diaria o semanal. Incluya sus horas en soporte. Publicar una capa pública estática requiere una operación diferente de atender activos restringidos con edición continua.
Ante un problema de renderizado, reproduzca primero una solicitud pequeña con extensión conocida y estilo simple. Si funciona, varíe una dimensión a la vez: capa, extensión, tamaño de salida, estilo o filtro. Esto acota la causa mejor que modificar varios recursos simultáneamente. Conserve la solicitud fallida sin tokens ni atributos privados, anote versión y revisión de datos y confirme la corrección con el consumidor original antes de cerrar el incidente.
Entregue una operación con responsable
Documente identificación de capa y revisión, contacto del operador, desactivación de publicaciones costosas, regreso a un estilo anterior y comunicación de datos desactualizados. Use identificadores de solicitud y métricas operativas; no registre atributos privados ni credenciales.
En un servicio administrado pregunte quién actualiza, quién aprueba ventanas, qué restauraciones se incluyen, cómo se escalan incidentes y cómo se exportan datos y configuración al terminar. “Soporte incluido” no permite comparar propuestas.
La entrega completa incluye restauración exitosa, actualización y reversión ensayadas, inventario de dependencias y responsable. Incorpore ese trabajo al modelo de costo de migración: corresponde tanto al escenario propietario como al abierto.