如何在Ubuntu 18.04上部署Odoo 11
Odoo是世界上最受欢迎的多合一商务软件。 它提供了一系列业务应用程序,包括CRM,网站,电子商务,计费,会计,制造,仓库,项目管理,库存等等,所有这些都无缝集成在一起。
有几种安装Odoo的方法,具体取决于所需的用例。 安装Odoo的最简单,最快捷的方法是使用其官方APT存储库。
如果要具有更大的灵活性,例如在同一系统上运行多个Odoo版本,则可以使用docker和docker compose或在虚拟环境中安装Odoo。
本指南介绍了在Ubuntu 18.04系统上使用Git源和Python虚拟环境为生产安装和配置Odoo所需的步骤。
在你开始之前 #
以sudo用户身份登录到Ubuntu计算机,并将系统更新为最新软件包:
sudo apt update && sudo apt upgrade
安装Git,Pip,Node.js和构建Odoo依赖项所需的工具:
sudo apt install git python3-pip build-essential wget python3-dev python3-venv python3-wheel libxslt-dev libzip-dev libldap2-dev libsasl2-dev python3-setuptools node-less
创建Odoo用户#
创建一个新的系统用户并使用主目录进行分组 /opt/odoo
将运行Odoo服务。
sudo useradd -m -d /opt/odoo -U -r -s /bin/bash odoo
您可以随意命名用户,只需确保创建具有相同名称的postgres用户即可。
安装和配置PostgreSQL#
从Ubuntu的默认存储库安装PostgreSQL软件包:
sudo apt install postgresql
安装完成后,在本例中,请使用与先前创建的系统用户相同的名称创建一个PostgreSQL用户。 odoo
:
sudo su - postgres -c "createuser -s odoo"
安装Wkhtmltopdf#
的 wkhtmltox
软件包提供了一组开源命令行工具,可以将HTML渲染为PDF和各种图像格式。 为了打印PDF报告,您将需要 wkhtmltopdf
工具。 Odoo的推荐版本是 0.12.1
在官方的Ubuntu 18.04存储库中不可用。
使用以下wget命令下载软件包:
wget https://builds.wkhtmltopdf.org/0.12.1.3/wkhtmltox_0.12.1.3-1~bionic_amd64.deb
下载完成后,输入以下命令安装软件包:
sudo apt install ./wkhtmltox_0.12.1.3-1~bionic_amd64.deb
安装和配置Odoo#
我们将从隔离的Python虚拟环境中的GitHub存储库中安装Odoo,以便我们可以更好地控制版本和更新。
在开始安装过程之前,请确保切换到 odoo
用户。
sudo su - odoo
确认您登录为 odoo
用户可以使用以下命令:
whoami
现在我们可以开始安装过程。 首先从GitHub存储库克隆odoo:
git clone https://www.github.com/odoo/odoo --depth 1 --branch 11.0 /opt/odoo/odoo11
- 如果要安装其他Odoo版本,只需在
--branch
开关。 - 您可以根据需要命名目录,例如
odoo11
您可以使用您的域名。
要为Odoo 11实例创建新的虚拟环境,请运行:
cd /opt/odoo
python3 -m venv odoo11-venv
使用以下命令激活环境:
source odoo11-venv/bin/activate
并使用pip3安装所有必需的Python模块:
pip3 install wheel
pip3 install -r odoo11/requirements.txt
pip3
是用于安装和管理Python软件包的工具。
如果在安装过程中遇到任何编译错误,请确保安装了 Before you begin
部分。
安装完成后,请停用环境并使用以下命令切换回您的sudo用户:
deactivate
exit
如果计划安装自定义模块,则最好将这些模块安装在单独的目录中。 要为我们的自定义模块创建一个新目录,请运行:
sudo mkdir /opt/odoo/odoo11-custom-addons
sudo chown odoo: /opt/odoo/odoo11-custom-addons
接下来,我们需要创建一个配置文件,我们可以从头开始创建一个新文件,也可以复制包含的配置文件:
sudo cp /opt/odoo/odoo11/debian/odoo.conf /etc/odoo11.conf
打开文件并按如下所示进行编辑:
/etc/odoo11.conf
[options]
; This is the password that allows database operations:
admin_passwd = my_admin_passwd
db_host = False
db_port = False
db_user = odoo
db_password = False
addons_path = /opt/odoo/odoo11/addons
; If you are using custom modules
; addons_path = /opt/odoo/odoo11/addons,/opt/odoo/odoo11-custom-addons
不要忘记改变 my_admin_passwd
为了更安全一些,并调整 addons_path
如果您使用的是自定义模块。
创建一个系统单元文件
要将odoo作为服务运行,我们将创建一个 odoo11.service
单位文件 /etc/systemd/system/
具有以下内容的目录:
/etc/systemd/system/odoo11.service
[Unit]
Description=Odoo11
Requires=postgresql.service
After=network.target postgresql.service
[Service]
Type=simple
SyslogIdentifier=odoo11
PermissionsStartOnly=true
User=odoo
Group=odoo
ExecStart=/opt/odoo/odoo11-venv/bin/python3 /opt/odoo/odoo11/odoo-bin -c /etc/odoo11.conf
StandardOutput=journal+console
[Install]
WantedBy=multi-user.target
通知systemd我们创建了一个新的单元文件,并通过执行以下命令启动Odoo服务:
sudo systemctl daemon-reload
sudo systemctl start odoo11
您可以使用以下命令检查服务状态:
sudo systemctl status odoo11
● odoo11.service - Odoo11
Loaded: loaded (/etc/systemd/system/odoo11.service; disabled; vendor preset: enabled)
Active: active (running) since Thu 2018-05-03 21:23:08 UTC; 3s ago
Main PID: 18351 (python3)
Tasks: 4 (limit: 507)
CGroup: /system.slice/odoo11.service
└─18351 /opt/odoo/odoo11-venv/bin/python3 /opt/odoo/odoo11/odoo-bin -c /etc/odoo11.conf
如果没有错误,您可以启用Odoo服务,使其在启动时自动启动:
sudo systemctl enable odoo11
如果要查看Odoo服务记录的消息,可以使用以下命令:
sudo journalctl -u odoo11
测试安装
打开浏览器并输入: http://<your_domain_or_IP_address>:8069
假设安装成功,将出现类似以下的屏幕:
将Nginx配置为SSL终止代理
如果要将Nginx用作SSL终止代理,请确保满足以下先决条件:
- 您有一个指向您的公共服务器IP的域名。 在本教程中,我们将使用
example.com
。 - 请按照以下说明安装Nginx。
- 您已经为您的域安装了SSL证书。 您可以按照以下说明安装免费的“让我们加密SSL”证书。
默认的Odoo Web服务器通过HTTP提供流量。 为了使我们的Odoo部署更加安全,我们将Nginx配置为SSL终止代理,该代理将通过HTTPS提供流量。
SSL终止代理是处理SSL加密/解密的代理服务器。 这意味着我们的终止代理(Nginx)将处理并解密传入的TLS连接(HTTPS),并且它将未加密的请求传递给我们的内部服务(Odoo),因此Nginx和Odoo之间的流量将不会被加密(HTTP)。
我们需要告诉Odoo我们将使用代理,打开配置文件并添加以下行:
/etc/odoo11.conf
proxy_mode = True
重新启动Odoo服务以使更改生效:
sudo systemctl restart odoo11
使用Nginx作为代理可以给我们带来很多好处。 在此示例中,我们将配置SSL终止,从HTTP到HTTPS重定向,从WWW到非WWW重定向,缓存静态文件并启用GZip压缩。
/etc/nginx/sites-enabled/example.com
# Odoo servers
upstream odoo {
server 127.0.0.1:8069;
}
upstream odoochat {
server 127.0.0.1:8072;
}
# HTTP -> HTTPS
server {
listen 80;
server_name www.example.com example.com;
include snippets/letsencrypt.conf;
return 301 https://example.com$request_uri;
}
# WWW -> NON WWW
server {
listen 443 ssl http2;
server_name www.example.com;
ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;
ssl_trusted_certificate /etc/letsencrypt/live/example.com/chain.pem;
include snippets/ssl.conf;
include snippets/letsencrypt.conf;
return 301 https://example.com$request_uri;
}
server {
listen 443 ssl http2;
server_name example.com;
proxy_read_timeout 720s;
proxy_connect_timeout 720s;
proxy_send_timeout 720s;
# Proxy headers
proxy_set_header X-Forwarded-Host $host;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_set_header X-Real-IP $remote_addr;
# SSL parameters
ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;
ssl_trusted_certificate /etc/letsencrypt/live/example.com/chain.pem;
include snippets/ssl.conf;
include snippets/letsencrypt.conf;
# log files
access_log /var/log/nginx/odoo.access.log;
error_log /var/log/nginx/odoo.error.log;
# Handle longpoll requests
location /longpolling {
proxy_pass http://odoochat;
}
# Handle / requests
location / {
proxy_redirect off;
proxy_pass http://odoo;
}
# Cache static files
location ~* /web/static/ {
proxy_cache_valid 200 90m;
proxy_buffering on;
expires 864000;
proxy_pass http://odoo;
}
# Gzip
gzip_types text/css text/less text/plain text/xml application/xml application/json application/javascript;
gzip on;
}
不要忘记用您的Odoo域替换example.com并为SSL证书文件设置正确的路径。 本指南中创建了此配置中使用的摘录。
完成后,使用以下命令重新启动Nginx服务:
sudo systemctl restart nginx
更改绑定接口
此步骤是可选的,但这是一个好的安全做法。 默认情况下,Odoo服务器在所有接口上侦听端口8069,因此,如果要禁用对Odoo实例的直接访问,则可以为所有公共接口阻止端口8069,或强制Odoo仅在本地接口上侦听。
在本指南中,我们将强制Odoo仅收听 127.0.0.1
,打开Odoo配置,在文件末尾添加以下两行:
/etc/odoo11.conf
xmlrpc_interface = 127.0.0.1
netrpc_interface = 127.0.0.1
保存配置文件,然后重新启动Odoo服务器,以使更改生效:
sudo systemctl restart odoo
启用多重处理
默认情况下,Odoo在多线程模式下工作。 对于生产部署,建议切换到多处理服务器,因为它可以提高稳定性并更好地利用系统资源。 为了启用多处理,我们需要编辑Odoo配置并设置非零数量的工作进程。
根据系统中CPU内核的数量和可用的RAM内存来计算工作程序的数量。
根据Odoo的官方文档来计算工人数和所需的RAM内存大小,我们将使用以下公式和假设:
工号计算
- 理论上的最大工人数=(system_cpus * 2)+ 1
- 1个工作者可以服务〜= 6个并发用户
- Cron工人也需要CPU
RAM内存大小计算
- 我们将认为所有请求中有20%是重度请求,而80%是轻度请求。 繁重的请求使用大约1 GB的RAM,而较轻的请求使用大约150 MB的RAM
- 所需的RAM =工人数*((light_worker_ratio * light_worker_ram_estimation)+(heavy_worker_ratio * heavy_worker_ram_estimation))
如果您不知道系统上有多少个CPU,则可以使用以下命令:
grep -c ^processor /proc/cpuinfo
假设我们有一个具有4个CPU内核,8 GB RAM内存和30个并发Odoo用户的系统。
30 users / 6 = **5**
(5是所需的理论工人数)(4 * 2) + 1 = **9**
(9是理论上的最大工人人数)
根据上述计算,我们可以使用5名工人+ 1名工人作为cron工人,总共6名工人。
根据工作线程数计算RAM内存消耗:
RAM = 6 * ((0.8*150) + (0.2*1024)) ~= 2 GB of RAM
上面的计算表明,我们的Odoo安装将需要大约2GB的RAM。
要切换到多处理模式,请打开配置文件并添加以下行:
/etc/odoo11.conf
limit_memory_hard = 2684354560
limit_memory_soft = 2147483648
limit_request = 8192
limit_time_cpu = 600
limit_time_real = 1200
max_cron_threads = 1
workers = 5
重新启动Odoo服务以使更改生效:
sudo systemctl restart odoo11
其余的系统资源将由我们计算机上运行的其他服务使用。 在本指南中,我们将Odoo与PostgreSQL和Nginx一起安装在同一服务器上,并且根据您的设置,您可能还会在服务器上运行其他服务。
结论#
而已! 本教程将向您介绍在使用Nginx作为反向代理的Python虚拟环境中,如何在Ubuntu 18.04上安装Odoo 11。 您还学习了如何为生产环境启用多处理和优化Odoo。 您可能还需要查看有关如何为Odoo数据库创建每日自动备份的教程。
如有疑问,请在下面发表评论。
Ubuntu的odoo postgresql python pip nginx代理ssl