本文介绍在CentOS 8服务器上的Python虚拟环境中从源代码安装Odoo 13的方法,以及配置Odoo 13的全过程,我们将从Github下载Odoo源并将Nginx配置为反向代理。
先决条件 请先安装依赖项、创建系统用户、安装和配置PostgreSQL、安装Wkhtmltopdf。 1、需要以root用户或具有sudo特权的用户身份登录才能完成安装。 2、安装依赖项 安装Python 3、Git以及从源代码构建Odoo所需的所有库和工具: sudo dnf install python3 python3-devel git gcc redhat-rpm-config libxslt-devel bzip2-devel openldap-devel libjpeg-devel freetype-devel 3、创建系统用户 使用主目录/opt/odoo创建一个新的系统用户和组,它将运行Odoo服务: sudo useradd -m -U -r -d /opt/odoo13 -s /bin/bash odoo13 您可以随意命名用户,只需确保创建具有相同名称的PostgreSQL用户即可。 4、安装和配置PostgreSQL 我们将从标准的CentOS 8存储库中安装PostgreSQL 10: sudo dnf install @postgresql:10 参考:在CentOS 8服务器上安装及配置PostgreSQL数据库的方法。 安装完成后,创建一个新的PostgreSQL数据库集群: sudo postgresql-setup initdb 启用并启动PostgreSQL服务: sudo systemctl enable --now postgresql 创建一个与先前创建的系统用户同名的PostgreSQL用户,在本例中为“odoo13”: sudo su - postgres -c "createuser -s odoo13" 5、安装Wkhtmltopdf wkhtmltox软件包提供了一组开源命令行工具,可以将HTML渲染为PDF和各种图像格式,要打印PDF报告,您将需要wkhtmltopdf工具,Odoo的推荐版本为0.12.5,在CentOS 8官方存储库中不可用。 通过输入以下命令从Github安装rpm软件包: sudo dnf install https://github.com/wkhtmltopdf/wkhtmltopdf/releases/download/0.12.5/wkhtmltox-0.12.5-1.centos8.x86_64.rpm 参考:在Ubuntu 18.04/Debian 10上安装wkhtmltopdf和wkhtmltoimage。
安装和配置Odoo 13 在开始安装过程之前,请更改为用户“odoo13”: sudo su - odoo13 首先从Odoo GitHub存储库克隆Odoo 13源代码: git clone https://www.github.com/odoo/odoo --depth 1 --branch 13.0 /opt/odoo13/odoo 导航到/opt/odoo13目录,并为Odoo安装创建一个新的Python虚拟环境: cd /opt/odoo13 python3 -m venv venv 使用source命令激活环境: source venv/bin/activate 安装所需的Python模块: pip3 install -r odoo/requirements.txt 如果在安装过程中遇到任何编译错误,请确保安装了“Installing Dependencies”部分中列出的所有必需依赖项。 安装完成后,请停用环境: deactivate 为自定义插件创建一个新目录: mkdir /opt/odoo13/odoo-custom-addons 切换回您的sudo用户: exit 接下来,打开您的文本编辑器并创建以下配置文件: sudo nano /etc/odoo13.conf 内容如下: [options] ; This is the password that allows database operations: admin_passwd = superadmin_passwd db_host = False db_port = False db_user = odoo13 db_password = False addons_path = /opt/odoo13/odoo/addons, /opt/odoo13/odoo-custom-addons 保存并关闭文件。 不要忘记将superadmin_passwd更改为更安全的内容。
创建系统单位文件和测试安装 1、创建系统单位文件 打开文本编辑器,并在/etc/systemd/system/目录中创建一个名为odoo13.service的文件: sudo nano /etc/systemd/system/odoo13.service 粘贴以下内容: [Unit] Description=Odoo13 Requires=postgresql.service After=network.target postgresql.service [Service] Type=simple SyslogIdentifier=odoo13 PermissionsStartOnly=true User=odoo13 Group=odoo13 ExecStart=/opt/odoo13/venv/bin/python3 /opt/odoo13/odoo/odoo-bin -c /etc/odoo13.conf StandardOutput=journal+console [Install] WantedBy=multi-user.target 保存文件并关闭编辑器。 通知Systemd一个新的单位文件存在: sudo systemctl daemon-reload 通过执行以下命令来启动并启用Odoo服务: sudo systemctl enable --now odoo13 您可以使用以下命令检查服务状态: sudo systemctl status odoo13 odoo13.service - Odoo13 Loaded: loaded (/etc/systemd/system/odoo13.service; enabled; vendor preset: disabled) Active: active (running) since Wed 2019-12-11 20:04:52 UTC; 5s ago 要查看Odoo服务记录的消息,请使用以下命令: sudo journalctl -u odoo13 2、测试安装 打开浏览器并输入http://<your_domain_or_IP_address>:8069。 假设安装成功,将出现类似以下的屏幕:
如果您无法访问该页面,则可能是防火墙阻止了8069端口。 使用以下命令打开必要的端口: sudo firewall-cmd --permanent --zone=public --add-port=8069/tcp sudo firewall-cmd --reload
将Nginx配置为SSL Termination Proxy 默认的Odoo Web服务器通过HTTP提供流量,为了使Odoo部署更加安全,我们将Nginx配置为SSL Termination Proxy,该代理将通过HTTPS提供流量。 SSL Termination Proxy是处理SSL加密/解密的代理服务器,这意味着终止代理(Nginx)将处理并解密传入的TLS连接(HTTPS),并将未加密的请求传递给内部服务(Odoo),Nginx和Odoo之间的流量不会被加密(HTTP)。 使用反向代理可以为您带来许多好处,例如负载平衡、SSL Termination、缓存、压缩、提供静态内容等。 在继续本节之前,请确保您满足以下先决条件: 指向您的公共服务器IP的域名,我们将使用example.com。 已安装Nginx。 您的域的SSL证书,您可以安装免费的Let's Encrypt SSL证书。 打开文本编辑器,然后创建/编辑域服务器块: sudo nano /etc/nginx/conf.d/example.com 以下配置设置SSL Termination,HTTP到HTTPS重定向,WWW到非WWW重定向,缓存静态文件并启用GZip压缩: # Odoo servers upstream odoo { server 127.0.0.1:8069; } upstream odoochat { server 127.0.0.1:8072; } # HTTP -> HTTPS server { listen 80; server_name www.example.com example.com; include snippets/letsencrypt.conf; return 301 https://example.com$request_uri; } # WWW -> NON WWW server { listen 443 ssl http2; server_name www.example.com; ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem; ssl_trusted_certificate /etc/letsencrypt/live/example.com/chain.pem; include snippets/ssl.conf; return 301 https://example.com$request_uri; } server { listen 443 ssl http2; server_name example.com; proxy_read_timeout 720s; proxy_connect_timeout 720s; proxy_send_timeout 720s; # Proxy headers proxy_set_header X-Forwarded-Host $host; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; proxy_set_header X-Real-IP $remote_addr; # SSL parameters ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem; ssl_trusted_certificate /etc/letsencrypt/live/example.com/chain.pem; include snippets/ssl.conf; # log files access_log /var/log/nginx/odoo.access.log; error_log /var/log/nginx/odoo.error.log; # Handle longpoll requests location /longpolling { proxy_pass http://odoochat; } # Handle / requests location / { proxy_redirect off; proxy_pass http://odoo; } # Cache static files location ~* /web/static/ { proxy_cache_valid 200 90m; proxy_buffering on; expires 864000; proxy_pass http://odoo; } # Gzip gzip_types text/css text/less text/plain text/xml application/xml application/json application/javascript; gzip on; } 不要忘记用您的Odoo域替换example.com并为SSL证书文件设置正确的路径,本文中创建了此配置中使用的摘录。 完成后,重新启动Nginx服务: sudo systemctl restart nginx 接下来,我们需要使Odoo使用代理,为此,请打开/etc/odoo13.conf配置文件并添加以下行: proxy_mode = True 重新启动Odoo服务以使更改生效: sudo systemctl restart odoo13 至此,反向代理已配置完毕,您可以通过https://example.com网址访问您的Odoo实例。
更改绑定界面和启用多重处理 1、更改绑定界面步骤是可选的,但这是一个很好的安全实践 默认情况下,Odoo服务器在所有接口上监听端口8069,要禁用对Odoo实例的直接访问,您可以阻止所有公共接口的端口8069,或强制Odoo仅在本地接口上侦听。 我们将Odoo配置为仅监听127.0.0.1,打开配置,在/etc/odoo13.conf文件末尾添加以下两行: xmlrpc_interface = 127.0.0.1 netrpc_interface = 127.0.0.1 保存配置文件并重新启动Odoo服务器,以使更改生效: sudo systemctl restart odoo13 2、启用多重处理 默认情况下,Odoo在多线程模式下工作,对于生产部署,建议更改为多处理服务器,因为它可以提高稳定性并更好地利用系统资源。 要启用多重处理,您需要编辑Odoo配置并设置非零数量的工作进程,根据系统中CPU内核的数量和可用的RAM内存来计算工作程序的数量。 根据Odoo的官方文档来计算工人的数量和所需的RAM内存大小,您可以使用以下公式和假设: Worker number计算: 理论上的最大工作者数= (system_cpus * 2) + 1。 1 worker can serve~= 6个并发用户。 Cron workers也需要CPU。 RAM内存大小计算: 我们将认为所有请求中有20%是重度请求,而80%是轻度请求,繁重的请求使用大约1GB的RAM,而较轻的请求使用大约150MB的RAM 所需的RAM= number_of_workers * ( (light_worker_ratio * light_worker_ram_estimation) + (heavy_worker_ratio * heavy_worker_ram_estimation) ) 如果您不知道系统上有多少个CPU,请使用以下grep命令: grep -c ^processor /proc/cpuinfo 假设您有一个具有4个CPU内核,8GB RAM内存和30个并发Odoo用户的系统。 30 users / 6 = **5**(5是所需的理论workers数) (4 * 2) + 1 = **9**(9是理论上的最大workers数) 根据上面的计算,您可以使用5 workers + 1 worker,总共6 workers。 根据工作线程数计算RAM内存消耗: RAM = 6 * ((0.8*150) + (0.2*1024)) ~= 2 GB of RAM 计算表明,Odoo安装将需要大约2GB的RAM。 要切换到多处理模式,请打开配置/etc/odoo13.conf文件并附加计算值: limit_memory_hard = 2684354560 limit_memory_soft = 2147483648 limit_request = 8192 limit_time_cpu = 600 limit_time_real = 1200 max_cron_threads = 1 workers = 5 重新启动Odoo服务以使更改生效: sudo systemctl restart odoo13 其余的系统资源将由在此系统上运行的其他服务使用,在本文中,我们将Odoo与PostgreSQL和Nginx一起安装在同一服务器上,根据您的设置,您可能还会在服务器上运行其他服务。
结语 本文引导您完成在Python虚拟环境中使用Nginx作为反向代理在CentOS 8上安装Odoo 13的过程,我们还向您展示了如何针对生产环境启用多处理和优化Odoo。
相关主题 |