如何在CentOS 7上部署Mattermost
Mattermost是一个开源的即时消息传递平台,它是自托管的Slack替代产品。
它是用Golang和React编写的,可以将MySQL或者PostgreSQL用作数据库后端。
Mattermost将我们所有团队的沟通融合到一处,并提供各种功能,包括文件共享,一对一和群组消息传递,自定义表情符号,视频通话等。
在本教程中,我们将向我们展示如何在CentOS 7服务器上部署Mattermost以及如何将Nginx配置为SSL反向代理。
准备工作
在继续本教程之前,请确保我们已满足以下准备工作:
- 我们以具有sudo特权的用户身份登录。
- 我们有一个指向服务器IP地址的域名。我们将使用“ theitroad-test.com”。
- 我们已经安装了Nginx,如果没有,请查看本教程。
- 我们已经为域安装了SSL证书。我们可以按照本教程安装免费的Let's Encrypt SSL证书。
创建MySQL数据库
我们将使用MariaDB 10.3作为数据库后端。
Mattermost不适用于MariaDB 5.5版。
如果服务器上未安装MariaDB 10.3,则可以查看本教程。
登录到MySQL Shell:
mysql -u root -p
并运行以下命令为Mattermost安装创建新的数据库和用户:
create database mattermost;GRANT ALL ON mattermost.* TO mattermost@localhost IDENTIFIED BY 'P4ssvv0rD';
创建新的系统用户
要创建名为'mattermost'的新用户和组,该用户和组将运行Mattermost安装,请运行以下命令:
sudo useradd -U -M -d /opt/mattermost mattermost
安装Mattermost服务器
在撰写本文时,Mattermost的最新稳定版本是5.4.0版。
在继续下一步之前,我们应该检查Mattermost下载页面以查看是否有较新的版本。
使用以下curl命令下载档案:
sudo curl -L https://releases.mattermost.com/5.4.0/mattermost-5.4.0-linux-amd64.tar.gz -o /tmp/mattermost.tar.gz
下载完成后,解压缩存档并将其移至“ opt”目录:
sudo tar zxf /tmp/mattermost.tar.gz -C /opt
创建文件的存储目录:
sudo mkdir /opt/mattermost/data
将目录所有权更改为“最”用户:
sudo chown -R mattermost: /opt/mattermost
使用我们喜欢的文本编辑器打开“ config.json”文件:
sudo nano /opt/mattermost/config/config.json
将数据库驱动程序设置为“ mysql”,输入我们在本教程前面创建的数据库名称和数据库用户密码:
/opt/mattermost/config/config.json
... "SqlSettings": { "DriverName": "mysql", "DataSource": "mattermost:P4ssvv0rD@tcp(localhost:3306)/mattermost?charset=utf8mb4,utf8&readTimeout=30s&writeTimeout=30s", "DataSourceReplicas": [], ...
为了测试我们的安装,以确保在创建systemd单元并使用Nginx设置反向代理之前一切正常,我们将启动Mattermost服务器。
切换到“/opt/mattermost”目录并启动服务器:
cd /opt/mattermostsudo -u mattermost bin/mattermost
输出应显示Mattermost服务器正在侦听端口“ 8065”:
{"level":"info","ts":1540921243.6797202,"caller":"app/plugin.go:100","msg":"Starting up plugins"} {"level":"info","ts":1540921244.3483207,"caller":"app/server.go:88","msg":"Starting Server..."} {"level":"info","ts":1540921244.3488805,"caller":"app/server.go:148","msg":"Server is listening on [::]:8065"} {"level":"info","ts":1540921244.3620636,"caller":"app/web_hub.go:75","msg":"Starting 2 websocket hubs"} {"level":"info","ts":1540921244.451155,"caller":"jobs/workers.go:63","msg":"Starting workers"} {"level":"info","ts":1540921244.456804,"caller":"jobs/schedulers.go:68","msg":"Starting schedulers."}
现在,我们可以使用“ CTRL + C”停止Mattermost服务器,然后继续进行下一步。
创建一个系统单位
为了将Mattermost实例作为服务运行,我们将在“/etc/systemd/system /”目录中创建一个“ mattermost.service”单元文件,其内容如下:
/etc/systemd/system/mattermost.service
[Unit] Description=Mattermost After=network.target nss-lookup.target mariadb.service [Service] Type=notify WorkingDirectory=/opt/mattermost User=mattermost SyslogIdentifier=mattermost ExecStart=/opt/mattermost/bin/mattermost TimeoutStartSec=3600 LimitNOFILE=49152 [Install] WantedBy=multi-user.target
通知systemd我们创建了一个新的单元文件,并通过执行以下命令启动Mattermost服务:
sudo systemctl daemon-reloadsudo systemctl start mattermost
现在,我们可以使用以下命令检查服务状态:
sudo systemctl status mattermost
● mattermost.service - Mattermost Loaded: loaded (/etc/systemd/system/mattermost.service; disabled; vendor preset: disabled) Active: active (running) since Tue 2016-10-30 17:44:46 UTC; 3s ago Main PID: 25959 (mattermost) CGroup: /system.slice/mattermost.service └─25959 /opt/mattermost/bin/mattermost
最后,启用在启动时自动启动Mattermost服务:
sudo systemctl enable mattermost
使用Nginx设置反向代理
如果我们遵循我们如何在CentOS 7上安装Nginx以及如何在CentOS 7上使用“Let’s Encrypt ”来保护Nginx,则我们应该已经安装了Nginx并配置了SSL证书。
现在,我们只需要为Mattermost安装创建一个新的服务器块。
/etc/nginx/conf.d/theitroad-test.com.conf
proxy_cache_path /var/cache/nginx levels=1:2 keys_zone=mattermost_cache:10m max_size=3g inactive=120m use_temp_path=off; upstream mattermost_backend { server 127.0.0.1:8065; } server { listen 80; server_name theitroad-test.com www.theitroad-test.com; include snippets/letsencrypt.conf; return 301 https://theitroad-test.com$request_uri; } server { listen 443 ssl http2; server_name www.theitroad-test.com; ssl_certificate /etc/letsencrypt/live/theitroad-test.com/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/theitroad-test.com/privkey.pem; ssl_trusted_certificate /etc/letsencrypt/live/theitroad-test.com/chain.pem; include snippets/ssl.conf; return 301 https://theitroad-test.com$request_uri; } server { listen 443 ssl http2; server_name theitroad-test.com; ssl_certificate /etc/letsencrypt/live/theitroad-test.com/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/theitroad-test.com/privkey.pem; ssl_trusted_certificate /etc/letsencrypt/live/theitroad-test.com/chain.pem; include snippets/ssl.conf; access_log /var/log/nginx/theitroad-test.com-access.log; error_log /var/log/nginx/theitroad-test.com-error.log; location ~ /api/v[0-9]+/(users/)?websocket${ proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; client_max_body_size 50M; proxy_set_header Host $http_host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; proxy_set_header X-Frame-Options SAMEORIGIN; proxy_buffers 256 16k; proxy_buffer_size 16k; proxy_read_timeout 600s; proxy_pass http://mattermost_backend; } location/{ proxy_http_version 1.1; client_max_body_size 50M; proxy_set_header Connection ""; proxy_set_header Host $http_host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; proxy_set_header X-Frame-Options SAMEORIGIN; proxy_buffers 256 16k; proxy_buffer_size 16k; proxy_read_timeout 600s; proxy_cache mattermost_cache; proxy_cache_revalidate on; proxy_cache_min_uses 2; proxy_cache_use_stale timeout; proxy_cache_lock on; proxy_pass http://mattermost_backend; } }
重新加载Nginx服务以使更改生效:
sudo systemctl reload nginx
配置最重要的
打开浏览器,输入域并创建第一个帐户:
系统中第一个创建的用户具有管理员权限。
点击“创建新团队”链接,创建第一个团队,并设置团队URL:
创建第一个管理员帐户和第一个团队后,我们将被重定向到Mattermost仪表板,以管理员身份登录。
通过单击导航面板顶部的用户名,打开系统控制台,然后在打开的新菜单中,单击“系统控制台”链接:
通过转到设置常规→配置来设置站点URL。
通过转到通知→电子邮件来启用电子邮件通知
并输入SMTP参数。
我们可以使用任何流行的交易电子邮件服务,例如SendinBlue,SendGrid,Amazon SES,Mandrill,Mailgun,Mailjet和Postmark,也可以设置自己的邮件服务器。
最后,我们需要重新启动Mattermost服务以使更改生效:
sudo systemctl restart mattermost