如何在Ubuntu 18.04上部署Odoo 11

时间:2020-03-05 15:32:00  来源:igfitidea点击:

Odoo是世界上最受欢迎的多合一商务软件。
它提供了一系列业务应用程序,包括CRM,,电子商务,计费,会计,制造,仓库,项目管理,库存等等,所有这些都无缝集成。

有多种安装Odoo的方法,具体取决于所需的用例。

安装Odoo的最简单,最快捷的方法是使用其官方APT存储库。

如果要具有更大的灵活性,例如在同一系统上运行多个Odoo版本,则可以使用docker和docker compose或者在虚拟环境中安装Odoo。

本教程介绍了在Ubuntu 18.04系统上使用Git源和Python虚拟环境为生产安装和配置Odoo所需的步骤。

在你开始之前

以sudo用户身份登录到Ubuntu计算机,并将系统更新为最新软件包:

sudo apt update && sudo apt upgrade

安装Git,Pip,Node.js和构建Odoo依赖项所需的工具:

sudo apt install git python3-pip build-essential wget python3-dev python3-venv python3-wheel libxslt-dev libzip-dev libldap2-dev libsasl2-dev python3-setuptools node-less

创建Odoo用户

使用主目录“/opt/odoo”创建一个新的系统用户和组,该用户将运行Odoo服务。

sudo useradd -m -d /opt/odoo -U -r -s /bin/bash odoo

我们可以随意命名用户,只需确保创建具有相同名称的postgres用户即可。

安装和配置PostgreSQL

从Ubuntu的默认存储库安装PostgreSQL软件包:

sudo apt install postgresql

安装完成后,创建一个与先前创建的系统用户同名的PostgreSQL用户,在本例中为'odoo':

sudo su - postgres -c "createuser -s odoo"

安装Wkhtmltopdf

“ wkhtmltox”包提供了一组开源命令行工具,可以将HTML渲染为PDF和各种图像格式。
为了打印PDF报告,我们将需要“ wkhtmltopdf”工具。
Odoo的推荐版本为“ 0.12.1”,在官方的Ubuntu 18.04存储库中不可用。

使用以下wget命令下载软件包:

wget https://builds.wkhtmltopdf.org/0.12.1.3/wkhtmltox_0.12.1.3-1~bionic_amd64.deb

下载完成后,输入以下命令安装软件包:

sudo apt install ./wkhtmltox_0.12.1.3-1~bionic_amd64.deb

安装和配置Odoo

我们将从隔离的Python虚拟环境中的GitHub存储库安装Odoo,以便我们可以更好地控制版本和更新。

在开始安装过程之前,请确保我们切换到“ odoo”用户。

sudo su - odoo

要确认我们以“ odoo”用户身份登录,可以使用以下命令:

whoami

现在,我们可以开始安装过程。
首先从GitHub仓库中克隆odoo:

git clone https://www.github.com/odoo/odoo --depth 1 --branch 11.0 /opt/odoo/odoo11
  • 如果要安装其他Odoo版本,只需在“ --branch”开关后更改版本号即可。
  • 我们可以根据需要命名目录,例如,可以使用域名来代替“ odoo11”。

要为Odoo 11实例创建新的虚拟环境,请运行:

cd /opt/odoopython3 -m venv odoo11-venv

使用以下命令激活环境:

source odoo11-venv/bin/activate

并使用pip3安装所有必需的Python模块:

pip3 install wheelpip3 install -r odoo11/requirements.txt

“ pip3”是用于安装和管理Python软件包的工具。

如果在安装过程中遇到任何编译错误,请确保安装了“开始之前”部分中列出的所有必需依赖项。

安装完成后,请停用环境并使用以下命令切换回sudo用户:

deactivate
exit

如果我们打算安装自定义模块,则最好将这些模块安装在单独的目录中。
要为我们的自定义模块创建一个新目录,请运行:

sudo mkdir /opt/odoo/odoo11-custom-addonssudo chown odoo: /opt/odoo/odoo11-custom-addons

接下来,我们需要创建一个配置文件,我们可以从头开始创建一个新文件,也可以复制包含的配置文件:

sudo cp /opt/odoo/odoo11/debian/odoo.conf /etc/odoo11.conf

打开文件并按如下所示对其进行编辑:

/etc/odoo11.conf

[options]
; This is the password that allows database operations:
admin_passwd = my_admin_passwd
db_host = False
db_port = False
db_user = odoo
db_password = False
addons_path = /opt/odoo/odoo11/addons
; If you are using custom modules
; addons_path = /opt/odoo/odoo11/addons,/opt/odoo/odoo11-custom-addons

如果我们使用的是自定义模块,请不要忘记将“ my_admin_passwd”更改为更安全的方法并调整“ addons_path”。

创建一个系统单位文件

要将odoo作为服务运行,我们将在“/etc/systemd/system /”目录中创建一个“ odoo11.service”单元文件,其中包含以下内容:

/etc/systemd/system/odoo11.service

[Unit]
Description=Odoo11
Requires=postgresql.service
After=network.target postgresql.service
[Service]
Type=simple
SyslogIdentifier=odoo11
PermissionsStartOnly=true
User=odoo
Group=odoo
ExecStart=/opt/odoo/odoo11-venv/bin/python3 /opt/odoo/odoo11/odoo-bin -c /etc/odoo11.conf
StandardOutput=journal+console
[Install]
WantedBy=multi-user.target

通知systemd我们创建了一个新的单元文件,并通过执行以下命令启动Odoo服务:

sudo systemctl daemon-reloadsudo systemctl start odoo11

我们可以使用以下命令检查服务状态:

sudo systemctl status odoo11
● odoo11.service - Odoo11
   Loaded: loaded (/etc/systemd/system/odoo11.service; disabled; vendor preset: enabled)
   Active: active (running) since Thu 2016-05-03 21:23:08 UTC; 3s ago
 Main PID: 18351 (python3)
    Tasks: 4 (limit: 507)
   CGroup: /system.slice/odoo11.service
           └─18351 /opt/odoo/odoo11-venv/bin/python3 /opt/odoo/odoo11/odoo-bin -c /etc/odoo11.conf

如果没有错误,我们可以启用Odoo服务,使其在启动时自动启动:

sudo systemctl enable odoo11

如果要查看Odoo服务记录的消息,可以使用以下命令:

sudo journalctl -u odoo11

测试安装

打开浏览器并输入:'http://<域或者IP地址>:8069'

假设安装成功,将显示类似于以下内容的屏幕:

将Nginx配置为SSL终止代理

如果要将Nginx用作SSL终止代理,请确保满足以下准备工作:

  • 我们有一个指向公共服务器IP的域名。在本教程中,我们将使用'example.com'。
  • 请按照以下说明安装Nginx。
  • 我们已经为域安装了SSL证书。我们可以按照以下说明安装免费的Let's Encrypt SSL证书。

默认的Odoo Web服务器通过HTTP提供流量。
为了使我们的Odoo部署更加安全,我们将Nginx配置为SSL终止代理,该代理将通过HTTPS提供流量。

SSL终止代理是处理SSL加密/解密的代理服务器。
这意味着我们的终止代理(Nginx)将处理并解密传入的TLS连接(HTTPS),并将未加密的请求传递给我们的内部服务(Odoo),因此Nginx和Odoo之间的流量将不会被加密(HTTP)。

我们需要告诉Odoo我们将使用代理,打开配置文件并添加以下行:

/etc/odoo11.conf

proxy_mode = True

重新启动Odoo服务以使更改生效:

sudo systemctl restart odoo11

使用Nginx作为代理可以给我们带来很多好处。
在此示例中,我们将配置SSL终止,从HTTP到HTTPS重定向,从WWW到非WWW重定向,缓存静态文件并启用GZip压缩。

/etc/nginx/sites-enabled/example.com

# Odoo servers
upstream odoo {
 server 127.0.0.1:8069;
}
upstream odoochat {
 server 127.0.0.1:8072;
}
# HTTP -> HTTPS
server {
    listen 80;
    server_name www.example.com example.com;
    include snippets/letsencrypt.conf;
    return 301 https://example.com$request_uri;
}
# WWW -> NON WWW
server {
    listen 443 ssl http2;
    server_name www.example.com;
    ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;
    ssl_trusted_certificate /etc/letsencrypt/live/example.com/chain.pem;
    include snippets/ssl.conf;
    include snippets/letsencrypt.conf;
    return 301 https://example.com$request_uri;
}
server {
    listen 443 ssl http2;
    server_name example.com;
    proxy_read_timeout 720s;
    proxy_connect_timeout 720s;
    proxy_send_timeout 720s;
    # Proxy headers
    proxy_set_header X-Forwarded-Host $host;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_set_header X-Forwarded-Proto $scheme;
    proxy_set_header X-Real-IP $remote_addr;
    # SSL parameters
    ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;
    ssl_trusted_certificate /etc/letsencrypt/live/example.com/chain.pem;
    include snippets/ssl.conf;
    include snippets/letsencrypt.conf;
    # log files
    access_log /var/log/nginx/odoo.access.log;
    error_log /var/log/nginx/odoo.error.log;
    # Handle longpoll requests
    location /longpolling {
        proxy_pass http://odoochat;
    }
    # Handle/requests
    location/{
       proxy_redirect off;
       proxy_pass http://odoo;
    }
    # Cache static files
    location ~* /web/static/{
        proxy_cache_valid 200 90m;
        proxy_buffering on;
        expires 864000;
        proxy_pass http://odoo;
    }
    # Gzip
    gzip_types text/css text/less text/plain text/xml application/xml application/json application/javascript;
    gzip on;
}

不要忘了用Odoo域替换example.com并为SSL证书文件设置正确的路径。
本教程中创建了此配置中使用的摘录。

完成后,使用以下命令重新启动Nginx服务:

sudo systemctl restart nginx

更改绑定界面

此步骤是可选的,但这是一个好的安全做法。
默认情况下,Odoo服务器在所有接口上侦听端口8069,因此,如果要禁用对Odoo实例的直接访问,则可以为所有公共接口阻止端口8069,或者强制Odoo仅在本地接口上侦听。

在本教程中,我们将强制Odoo仅在'127.0.0.1'上侦听,打开Odoo配置,在文件末尾添加以下两行:

/etc/odoo11.conf

xmlrpc_interface = 127.0.0.1
netrpc_interface = 127.0.0.1

保存配置文件,然后重新启动Odoo服务器,以使更改生效:

sudo systemctl restart odoo

启用多重处理

默认情况下,Odoo在多线程模式下工作。
对于生产部署,建议切换到多处理服务器,因为它可以提高稳定性并更好地利用系统资源。
为了启用多处理,我们需要编辑Odoo配置并设置非零数量的工作进程。

根据系统中CPU内核的数量和可用的内存内存来计算工作程序的数量。

根据Odoo的官方文档来计算工人数和所需的内存内存大小,我们将使用以下公式和假设:

工号计算

  • 理论上的最大工人数=(system_cpus * 2)+ 1
  • 1个工作人员可以服务~= 6个并发用户
  • Cron工人也需要CPU

内存内存大小计算

  • 我们将认为所有请求中有20%是重度请求,而80%是轻度请求。繁重的请求使用大约1 GB的内存,而较轻的请求使用大约150 MB的内存
  • 所需的内存 =工人人数*((light_worker_ratio * light_worker_ram_estimation)+(heavy_worker_ratio * heavy_worker_ram_estimation))

如果我们不知道系统上有多少个CPU,则可以使用以下命令:

grep -c ^processor /proc/cpuinfo

假设我们有一个具有4个CPU内核,8 GB 内存内存和30个并发Odoo用户的系统。

  • “ 30位用户/6 = ** 5 **”(5是所需的理论工人数)
  • '(4 * 2)+ 1 = ** 9 **'(9是理论上的最大工人人数)

根据上面的计算,我们可以使用5名工人+ 1名工人作为cron工人,总共6名工人。

根据工作线程数计算内存内存消耗:

  • '内存 = 6 *((0.8 * 150)+(0.2 * 1024))~= 2 GB 内存'

上面的计算表明,我们的Odoo安装将需要大约2GB的内存。

要切换到多处理模式,请打开配置文件并添加以下行:

/etc/odoo11.conf

limit_memory_hard = 2684354560
limit_memory_soft = 2147483648
limit_request = 8192
limit_time_cpu = 600
limit_time_real = 1200
max_cron_threads = 1
workers = 5

重新启动Odoo服务以使更改生效:

sudo systemctl restart odoo11

其余的系统资源将由我们计算机上运行的其他服务使用。
在本教程中,我们将Odoo与PostgreSQL和Nginx一起安装在同一服务器上,并且根据设置,我们可能还会在服务器上运行其他服务。