Así configuras un bucket en un servicio que habla la interfaz de S3 como destino de tus copias de seguridad: desde la dirección del servicio, pasando por la prueba de conexión, hasta el destino guardado.
Lo que necesitas
- la dirección que tu proveedor indica para la interfaz S3,
- un bucket en ese servicio que ya exista: el plugin no crea ninguno,
- una clave de acceso y su clave secreta, con los permisos para ese bucket,
- la región, si tu proveedor exige una.
El tipo de destino Compatible con S3 es para cualquier servicio excepto el propio Amazon S3, por ejemplo Cloudflare R2, Backblaze B2, Hetzner Object Storage, DigitalOcean Spaces o MinIO en un servidor propio. Para Amazon S3 hay un tipo de destino propio: Guardar copias de seguridad en Amazon S3.
Ningún servicio de cloneworx de por medio
Tú introduces la clave de acceso y la clave secreta de tu servicio. El plugin firma cada petición por sí mismo. La clave secreta nunca sale del servidor web.
La dirección del servicio
La dirección empieza por https:// y nombra el servicio sin el bucket. El bucket y la carpeta tienen campos propios. Estas direcciones proceden de la documentación de los proveedores, a fecha 2026-09-28. Lo vinculante es lo que tu proveedor indique para tu cuenta:
| Servicio | Dirección | Región |
|---|---|---|
| Cloudflare R2 | https://<Konto>.r2.cloudflarestorage.com |
auto |
| Backblaze B2 | https://s3.<Region>.backblazeb2.com |
la región de la cuenta, por ejemplo us-west-004
|
| Hetzner Object Storage |
https://fsn1.your-objectstorage.com, también nbg1 y hel1
|
como la indique el proveedor |
| DigitalOcean Spaces | https://<Region>.digitaloceanspaces.com |
como la indique el proveedor |
Paso 1: elegir el tipo de destino
Abre la página Destinos y haz clic en Añadir destino. Elige Compatible con S3.
- Los tipos de destino que existen. Compatible con S3 lleva la nube.
- Cerrar cierra la selección.
El plugin habla con el servicio mediante la extensión PHP cURL y lee las respuestas con la extensión PHP DOM. Si al servidor web le falta algo de eso, Compatible con S3 aparece atenuado y lleva la etiqueta No disponible en este servidor. El motivo está debajo de la selección.
Paso 2: rellenar el formulario
- Nombre es de libre elección. El plugin propone «Compatible con S3 1»; vale cualquier nombre que aún no esté en uso.
- Dirección del servicio es la dirección de la interfaz S3, sin el bucket.
- Bucket es el nombre del bucket en el que deben guardarse las copias de seguridad.
- Clave de acceso aparece visible en el formulario, como un nombre de usuario.
- Clave secreta se guarda cifrada y nunca vuelve al navegador.
- Carpeta en el bucket puede quedar vacío: entonces la carpeta de este sitio web está directamente en el bucket.
- Probar conexión comprueba los valores introducidos sin guardar.
Los campos con asterisco rojo son obligatorios. Usa una clave creada solo para esta copia de seguridad y que solo pueda acceder a este bucket. Necesita los permisos para listar el bucket, leer, escribir y borrar objetos y cancelar una subida. Para que el plugin pueda comprobar y limpiar las subidas sin terminar, necesita además los permisos para listar las subidas sin terminar y sus partes. Cómo se asignan los permisos te lo dice tu proveedor. Si falta un permiso, la prueba de conexión lo nombra.
El bucket no debe ser público
Asegúrate de que el bucket no sea público: sin las claves, nadie debe poder acceder a él. El plugin nunca envía peticiones de prueba desde fuera. Por eso no puede decirte si el bucket es público.
Paso 3: probar la conexión
Haz clic en Probar conexión. La prueba escribe un archivo pequeño en el bucket, lo vuelve a leer, lo lista y lo borra de nuevo. Además sube un archivo de prueba de algo más de 5 MiB en dos partes y mide así la velocidad de subida. Este archivo también lo borra de nuevo. De paso determina en qué forma espera el servicio la dirección.
- El resultado de la prueba: la conexión funciona, se escribió, se volvió a leer y se eliminó un archivo de prueba.
- Una advertencia de la prueba. En la imagen, el servicio no lista las subidas sin terminar.
- La región del bucket, el método de subida y la velocidad de subida medida.
Si la prueba ha tenido éxito, en el formulario aparecen estas líneas:
| Línea en el resultado | Significado |
|---|---|
| La conexión funciona: se escribió, se volvió a leer y se eliminó un archivo de prueba. | Escribir, volver a leer, listar y borrar funcionan. |
| Región del bucket: … | La región con la que trabaja el plugin. Si el servicio indica una distinta de la introducida, rige la del servicio. |
| Método de subida: por partes (subida multiparte); una subida continúa con la parte siguiente. | S3 no puede continuar un archivo. Por eso el plugin sube cada archivo por partes. |
| Velocidad de subida medida: … por segundo. | Según la velocidad, el plugin elige el tamaño de las partes. |
Debajo de la primera línea aparecen advertencias en amarillo si la prueba ha notado algo. La sección «Advertencias tras una prueba correcta» las explica.
Paso 4: guardar
Haz clic en Guardar. El plugin guarda el destino, vuelve a probar la conexión e informa del resultado: «…» guardado y conectado. Los planes y las copias de seguridad usan un destino solo después de una prueba de conexión correcta.
- Todos los destinos están conectados.
- El mensaje nombra el destino: guardado y conectado.
- El nuevo destino está en la lista. El punto verde significa: conectado. Delante de un destino del tipo Compatible con S3 está la nube.
Si el plugin encuentra en el bucket copias de seguridad que no están en tu lista, aparece el panel Copias de seguridad encontradas en «…». Más al respecto: Recuperar copias de seguridad tras una pérdida total.
Paso 5: elegir el destino en el plan de copia
- Tu primer destino: el plugin crea el plan «Copia diaria»: a diario a una hora aleatoria, todo, este destino, Máx. copias 7. El plan está en pausa hasta que lo actives.
- Otro destino más: elígelo en la página Copia de seguridad, en el panel Planes de copia, dentro de un plan. La versión gratuita permite dos planes y un destino por plan.
Más al respecto: Programar copias de seguridad automáticas.
Los campos de la vista Ampliado
-
Región puede quedar vacío: entonces rige
us-east-1, que aceptan la mayoría de los servicios, o lo que la prueba de conexión ha determinado. -
Forma de la dirección puede quedar vacío: entonces rige lo que la prueba de conexión ha determinado. Los valores posibles son
path(el bucket va en la ruta) yvirtual(el bucket va en el nombre del servidor). - Tiempo límite de conexión (segundos) admite de 3 a 60; el valor predeterminado es 10.
- Velocidad de subida (bytes por segundo) puede quedar vacío: entonces rige lo que la prueba de conexión ha medido.
- Clave aceptada del servidor se establece con Aceptar este certificado. Vacío significa: el plugin comprueba el certificado con la lista de autoridades de confianza.
En un campo vacío cuyo valor determina la prueba aparece automático. Cada prueba de conexión vuelve a determinar la región, la forma de la dirección y la velocidad. Una forma de la dirección y una velocidad de subida que introduzcas tú mismo tienen prioridad. Si el servicio indica una región distinta de la que has introducido, el plugin trabaja con la región del servicio y la prueba de conexión advierte.
Cifrado y certificado
https:// es la norma. El plugin acepta una dirección con http://; todos los datos viajan entonces en texto claro. El resultado de la prueba de conexión advierte: La conexión no está cifrada: la contraseña y los datos se pueden leer por el camino.
Con https://, el plugin comprueba el certificado del servicio con la lista de autoridades de confianza que trae WordPress, junto con el nombre del servidor. Si la comprobación falla, la prueba falla y muestra el certificado. En un servidor propio con certificado propio, puedes entonces aceptar el certificado expresamente.
- El motivo: no emitido para este nombre de servidor, autofirmado, de una autoridad desconocida o caducado.
- Los datos del certificado: para quién está emitido, por quién, hasta cuándo es válido y su huella.
- Aceptar este certificado copia la clave del certificado al formulario y vuelve a probar.
Encima del motivo 1 aparece en la imagen la línea Mensaje de cURL con el mensaje de error de cURL en su forma original.
Acéptalo solo si la huella coincide
Tras aceptarlo, el plugin confía exactamente en esta clave y ya no comprueba quién emitió el certificado. Nadie ha confirmado que este sea el servidor correcto: compara la huella con la que indica tu proveedor; en un servidor propio, con el certificado que está configurado allí.
Tras aceptarlo, el resultado de una prueba correcta incluye la advertencia: El certificado no se comprueba con la lista de autoridades de confianza; el plugin confía en la clave que aceptaste.
La comprobación nunca se desactiva. Si el servidor muestra más tarde otra clave, el destino ya no supera su prueba. Acepta el nuevo certificado solo si sabes por qué ha cambiado.
Advertencias tras una prueba correcta
| Advertencia | Qué puedes hacer |
|---|---|
| El servicio indica otra región distinta de la que introdujiste. El plugin usa la región del servicio; corrige el campo Región. | Introduce en la vista Ampliado la región que indica el resultado, o vacía el campo Región. |
| Este bucket conserva versiones: una copia eliminada permanece allí como versión antigua y sigue ocupando espacio. Configura en el servicio una regla de ciclo de vida que elimine las versiones antiguas. | Configura la regla en tu servicio. En un bucket así, el borrado por parte del plugin solo oculta una copia de seguridad. |
| El servicio no lista las subidas sin terminar, por lo que el plugin no puede limpiarlas allí. Configura en el servicio una regla de ciclo de vida que elimine las subidas sin terminar. | Algunos servicios no listan las subidas sin terminar, o a la clave le falta el permiso para ello. Configura la regla en tu servicio. |
| El servicio no permite al plugin listar las partes de una subida. Las subidas funcionan, pero el plugin no puede comprobarlas antes de continuar. | Da a la clave el permiso para listar las partes de una subida, si tu servicio lo conoce. |
| El reloj de este servidor web difiere del reloj del servicio en unos … minutos. El plugin trabaja con la hora del servicio; haz que corrijan el reloj del servidor web. | Pide a tu proveedor de alojamiento que corrija el reloj del servidor web. Hasta entonces, las copias de seguridad siguen funcionando. |
Si la prueba falla
Si la prueba falla, el resultado aparece debajo de los campos del formulario. La imagen lo muestra en el formulario de Amazon S3; en Compatible con S3 el resultado tiene la misma estructura. En la imagen, a la clave de acceso le falta el permiso para escribir objetos.
- La causa en texto claro. El enlace del final, Mostrar registro, abre el registro general. Allí están los detalles de la prueba.
- El permiso que le falta a la clave de acceso.
- Mensaje del destino es el mensaje de error del servicio en su forma original.
La línea 2 solo aparece bajo algunas causas y precisa el motivo, por ejemplo el permiso que falta. Si cURL también ha informado de algo, debajo de Mensaje del destino aparece la línea Mensaje de cURL. Los mensajes de error de estas dos líneas no están traducidos. El bucket, la clave de acceso y el nombre del servidor de la dirección del servicio aparecen ocultos en ellos; la clave secreta nunca se envía.
| Mensaje | Qué puedes hacer |
|---|---|
| No se puede acceder al destino. Comprueba el nombre del servidor y el puerto; es posible que el alojamiento de este sitio bloquee el puerto. | Comprueba la Dirección del servicio: el nombre del servidor y, si indica uno, el puerto. |
| El servicio rechazó las claves. | Debajo se indica qué clave no es correcta: El servicio no conoce esta clave de acceso. O bien: La firma de la petición fue rechazada: la clave secreta no pertenece a esta clave de acceso. Introduce la clave de nuevo. |
| A la clave de acceso le falta un permiso que el plugin necesita. | Debajo se indica el permiso: Permiso que falta: …. Añádelo en tu servicio. |
| El bucket no existe en este servicio. El plugin no crea buckets. | Comprueba el nombre en el campo Bucket y la Dirección del servicio, o crea el bucket en tu servicio. |
| El bucket está en otra región distinta de la que se usó. | Debajo se indica la región del bucket. Introdúcela en el campo Región o vacía el campo. |
| El servicio rechaza la petición porque el reloj de este servidor web se desvía más de lo que el servicio permite. | Pide a tu proveedor de alojamiento que corrija el reloj del servidor web. |
| El certificado del destino no superó la comprobación. | Consulta la sección «Cifrado y certificado». |
| El destino redirige a otra dirección. El plugin no sigue ninguna redirección; prueba la conexión del destino para ver la nueva dirección. | Pregunta a tu proveedor por la dirección de la interfaz S3 e introdúcela como Dirección del servicio. En este tipo de destino, el plugin no indica la nueva dirección. |
| Una subida no llegó antes de que se agotara el tiempo de un paso: la conexión con el destino es demasiado lenta para ello. | Debajo se indica el motivo: Este servicio solo acepta una subida en partes de al menos 5 MiB, y una parte así tiene que llegar dentro de un paso. Cuánto dura como máximo un paso lo determina el ajuste Tiempo máximo por paso: Adaptar el plugin a tu servidor. |
| Este valor no es válido. en el campo Dirección del servicio | La dirección empieza por https:// o http:// y nombra solo el servidor, si es necesario con puerto. El bucket y la carpeta van en sus propios campos. |
Conviene saber
- Las copias de seguridad están en el bucket en
<carpeta>/cloneworx-backup-<código>/<copia>/. - Una parte de una subida tiene al menos 5 MiB; solo la última puede ser menor. Un archivo aparece en el bucket solo cuando su subida se ha completado.
- Una subida que nunca se completó sigue ocupando espacio en el servicio. El plugin cancela sus propias subidas sin terminar, y la limpieza de restos cancela las que encuentra. En cualquier caso, configura en tu servicio una regla de ciclo de vida que elimine las subidas sin terminar al cabo de unos días.
- El plugin no coloca archivos de protección en un bucket: un bucket no lo sirve un servidor web que pudiera leerlos.
- Las copias de seguridad que solo están en un bucket no las descargas a través del plugin, sino con un programa para S3 o en la interfaz web del servicio. La restauración, la comprobación y la búsqueda de copias leen directamente del servicio.
- El plugin usa un proxy configurado en
wp-config.phptambién para este tipo de destino. - Debajo de la selección de los tipos de destino aparece la nota: Los nombres y logotipos de terceros son propiedad de sus respectivos titulares. Esto no implica ninguna afiliación ni asociación.
Consulta también
- ¿Qué destino te conviene?
- Guardar copias de seguridad en Amazon S3
- La página «Destinos»
- Renovar las credenciales de un destino
- Comprobar las copias en un destino y limpiar restos
En la línea de comandos
¿Aún no tienes WP-CLI configurado? Así instalas WP-CLI.
La línea de comandos no acepta la clave secreta; por eso un destino del tipo Compatible con S3 lo configuras en la página Destinos. Todo lo demás también funciona con WP-CLI:
# Mostrar los destinos con identificador y estado wp cloneworx-backup target list # Probar la conexión wp cloneworx-backup target test s3-1 # Crear un plan que respalde en este destino wp cloneworx-backup plan add --targets=s3-1 --rhythm=daily --time=03:15 --name="Nachts" # Comprobar las copias de seguridad de este destino wp cloneworx-backup target check s3-1 # Mostrar restos y subidas sin terminar (--dry-run) y limpiarlos wp cloneworx-backup target cleanup s3-1 --dry-run wp cloneworx-backup target cleanup s3-1