在 CentOS 8 上安装 Odoo 13
本教程说明了如何在 CentOS 8 计算机上的 Python 虚拟环境中从源代码安装 Odoo 13 。
Odoo 是世界上最受欢迎的多合一商务软件。它提供了一系列业务应用程序,包括 CRM ,网站,电子商务,计费,会计,制造,仓库,项目管理,库存等等,所有这些都无缝集成在一起。
我们将从 Github 下载 Odoo 源码并将 Nginx 配置为反向代理。
先决条件
您需要以 root 用户或具有 sudo 特权的用户身份登录才能完成安装。
安装依赖项
安装 Python 3 , Git 以及从源代码构建 Odoo 所需的所有库和工具:
sudo dnf install python3 python3-devel git gcc redhat-rpm-config libxslt-devel bzip2-devel openldap-devel libjpeg-devel freetype-devel
创建系统用户
使用主目录 /opt/odoo13
创建一个新的系统用户和组 odoo13,以运行 Odoo 服务:
sudo useradd -m -U -r -d /opt/odoo13 -s /bin/bash odoo13
您可以随意命名用户,只需确保创建具有相同名称的 PostgreSQL 用户即可。
安装和配置 PostgreSQL
我们将从标准的 CentOS 8 存储库中安装 PostgreSQL 10 :
sudo dnf install @postgresql:10
安装完成后,创建一个新的 PostgreSQL 数据库集群:
sudo postgresql-setup initdb
启用并启动 PostgreSQL 服务:
sudo systemctl enable --now postgresql
创建一个与先前创建的系统用户同名的 PostgreSQL 用户,在本例中为 “odoo13” :
sudo su - postgres -c "createuser -s odoo13"
安装 Wkhtmltopdf
该 wkhtmltox
软件包提供了一组开源命令行工具,可以将 HTML 渲染为 PDF 和各种图像格式。要打印 PDF 报告,您将需要 wkhtmltopdf
工具。 Odoo 的推荐版本是 0.12.5
,它在 CentOS 8 官方存储库中不可用。
通过输入以下命令从 Github 安装 rpm
软件包:
sudo dnf install https://github.com/wkhtmltopdf/wkhtmltopdf/releases/download/0.12.5/wkhtmltox-0.12.5-1.centos8.x86_64.rpm
安装和配置 Odoo 13
在开始安装过程之前,请切换为用户 “odoo13” :
sudo su - odoo13
首先从 Odoo GitHub 存储库克隆 Odoo 13 源代码:
git clone https://www.github.com/odoo/odoo --depth 1 --branch 13.0 /opt/odoo13/odoo
导航到 /opt/odoo13
目录并为 Odoo 安装创建一个新的 Python 虚拟环境:
cd /opt/odoo13
python3 -m venv venv
使用以下 source
命令激活环境:
source venv/bin/activate
安装所需的 Python 模块:
pip3 install -r odoo/requirements.txt
如果在安装过程中遇到任何编译错误,请确保安装了上面章节提到的所有必需依赖项。
安装完成后,请停用环境:
deactivate
为自定义插件创建一个新目录:
mkdir /opt/odoo13/odoo-custom-addons
切换回您的 sudo 用户:
exit
接下来,打开您的文本编辑器并创建以下配置文件:
sudo nano /etc/odoo13.conf
[options]
; This is the password that allows database operations:
admin_passwd = superadmin_passwd
db_host = False
db_port = False
db_user = odoo13
db_password = False
addons_path = /opt/odoo13/odoo/addons, /opt/odoo13/odoo-custom-addons
保存并关闭文件。
不要忘记将更 superadmin_passwd
改为更安全的内容。
创建系统单位文件
打开您的文本编辑器,并在 /etc/systemd/system/
目录内创建一个文件 odoo13.service
:
sudo nano /etc/systemd/system/odoo13.service
粘贴以下内容:
[Unit]
Description=Odoo13
Requires=postgresql.service
After=network.target postgresql.service
[Service]
Type=simple
SyslogIdentifier=odoo13
PermissionsStartOnly=true
User=odoo13
Group=odoo13
ExecStart=/opt/odoo13/venv/bin/python3 /opt/odoo13/odoo/odoo-bin -c /etc/odoo13.conf
StandardOutput=journal+console
[Install]
WantedBy=multi-user.target
保存文件并关闭编辑器。
通知 Systemd 一个新的单位文件存在:
sudo systemctl daemon-reload
通过执行以下命令来启动并启用 Odoo 服务:
sudo systemctl enable --now odoo13
您可以使用以下命令检查服务状态:
sudo systemctl status odoo13
● odoo13.service - Odoo13
Loaded: loaded (/etc/systemd/system/odoo13.service; enabled; vendor preset: disabled)
Active: active (running) since Wed 2019-12-11 20:04:52 UTC; 5s ago
Main PID: 28539 (python3)
Tasks: 4 (limit: 11524)
Memory: 94.6M
CGroup: /system.slice/odoo13.service
└─28539 /opt/odoo13/venv/bin/python3 /opt/odoo13/odoo/odoo-bin -c /etc/odoo13.conf
要查看 Odoo 服务记录的消息,请使用以下命令:
sudo journalctl -u odoo13
测试安装
打开浏览器并输入: http://<your_domain_or_IP_address>:8069
假设安装成功,将出现类似以下的屏幕:
如果您无法访问该页面,则可能是防火墙阻止了 port 8069
。
使用以下命令打开必要的端口:
sudo firewall-cmd --permanent --zone=public --add-port=8069/tcp
sudo firewall-cmd --reload
将 Nginx 配置为 SSL 终止代理
默认的 Odoo Web 服务器通过 HTTP 提供流量。为了使 Odoo 部署更加安全,我们将 Nginx 配置为 SSL 终止代理,该代理将通过 HTTPS 提供流量。
SSL 终止代理是处理 SSL 加密/解密的代理服务器。这意味着终止代理 (Nginx) 将处理并解密传入的 TLS 连接 (HTTPS) ,并将未加密的请求传递给内部服务 (Odoo) 。 Nginx 和 Odoo 之间的流量不会被加密 (HTTP) 。
使用反向代理可以为您带来许多好处,例如负载平衡, SSL 终止,缓存,压缩,提供静态内容等。
在继续本节之前,请确保您满足以下先决条件:
- 指向您的公共服务器 IP 的域名。我们将使用
example.com
。 - Nginx已安装。
- 您的域的 SSL 证书。您可以安装免费的 Let’s Encrypt SSL 证书。
打开文本编辑器,然后创建/编辑域服务器块:
sudo nano /etc/nginx/conf.d/example.com
以下配置设置 SSL 终止, HTTP 到 HTTPS 重定向, WWW 到非 WWW 重定向,缓存静态文件并启用 GZip 压缩。
# Odoo servers
upstream odoo {
server 127.0.0.1:8069;
}
upstream odoochat {
server 127.0.0.1:8072;
}
# HTTP -> HTTPS
server {
listen 80;
server_name www.example.com example.com;
include snippets/letsencrypt.conf;
return 301 https://example.com$request_uri;
}
# WWW -> NON WWW
server {
listen 443 ssl http2;
server_name www.example.com;
ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;
ssl_trusted_certificate /etc/letsencrypt/live/example.com/chain.pem;
include snippets/ssl.conf;
return 301 https://example.com$request_uri;
}
server {
listen 443 ssl http2;
server_name example.com;
proxy_read_timeout 720s;
proxy_connect_timeout 720s;
proxy_send_timeout 720s;
# Proxy headers
proxy_set_header X-Forwarded-Host $host;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_set_header X-Real-IP $remote_addr;
# SSL parameters
ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;
ssl_trusted_certificate /etc/letsencrypt/live/example.com/chain.pem;
include snippets/ssl.conf;
# log files
access_log /var/log/nginx/odoo.access.log;
error_log /var/log/nginx/odoo.error.log;
# Handle longpoll requests
location /longpolling {
proxy_pass http://odoochat;
}
# Handle/requests
location/{
proxy_redirect off;
proxy_pass http://odoo;
}
# Cache static files
location ~* /web/static/ {
proxy_cache_valid 200 90m;
proxy_buffering on;
expires 864000;
proxy_pass http://odoo;
}
# Gzip
gzip_types text/css text/less text/plain text/xml application/xml application/json application/javascript;
gzip on;
}
不要忘记用 Odoo 的域名替换 example.com 并为 SSL 证书文件设置正确的路径。
完成后,重新启动 Nginx 服务:
sudo systemctl restart nginx
接下来,我们需要告诉 Odoo 使用代理。为此,请打开配置文件 /etc/odoo13.conf
并添加以下行:
proxy_mode = True
重新启动 Odoo 服务以使更改生效:
sudo systemctl restart odoo13
至此,反向代理已配置完毕,您可以在以下位置访问 Odoo 实例: https://example.com
更改绑定网络接口
此步骤是可选的,但这是一个很好的安全实践。
默认情况下, Odoo 服务器侦听 8069
所有接口上的端口。要禁用对 Odoo 实例的直接访问,可以阻止 8069
所有公共接口的端口,也可以强制 Odoo 仅在本地接口上侦听。
我们将 Odoo 配置为仅监听 127.0.0.1
。打开配置 /etc/odoo13.conf
,在文件末尾添加以下两行:
xmlrpc_interface = 127.0.0.1
netrpc_interface = 127.0.0.1
保存配置文件并重新启动 Odoo 服务器,以使更改生效:
sudo systemctl restart odoo13
启用多进程处理
默认情况下, Odoo 在多线程模式下工作。对于生产部署,建议更改为多处理服务器,因为它可以提高稳定性并更好地利用系统资源。
要启用多进程处理,您需要编辑 Odoo 配置并设置非零数量的工作进程。根据系统中 CPU 内核的数量和可用的 RAM 内存来计算工作程序的数量。
根据 Odoo 的官方文档来计算工人的数量和所需的 RAM 内存大小,您可以使用以下公式和假设:
工号计算
- 理论上的最大工作者数 = (system_cpus * 2)+ 1
- 1个工作进程 可以服务 ~= 6 个并发用户
- Cron 进程也需要 CPU
RAM内存大小计算
- 我们将认为所有请求中有 20 %是重度请求,而 80 %是轻度请求。繁重的请求使用大约 1 GB 的 RAM ,而较轻的请求使用大约 150 MB 的 RAM
- 需要的 RAM =
number_of_workers * ( (light_worker_ratio * light_worker_ram_estimation) + (heavy_worker_ratio * heavy_worker_ram_estimation) )
如果您不知道系统上有多少个 CPU ,请使用以下 grep
命令:
grep -c ^processor /proc/cpuinfo
假设您有一个具有 4 个 CPU 内核, 8 GB RAM 内存和 30 个并发 Odoo 用户的系统。
30 users/6 = **5**
(5 是所需的理论工作进程数)(4 * 2) + 1 = **9**
(9 是理论上的最大工作进程数)
根据上面的计算,您可以使用5名工作进程 + 1 名工人作为 cron 进程,总共6个进程。
根据工作线程数计算 RAM 内存消耗:
RAM = 6 * ((0.8*150) + (0.2*1024)) ~= 2 GB of RAM
计算表明, Odoo 安装将需要大约 2GB 的 RAM 。
要切换到多处理模式,请打开配置文件 /etc/odoo13.conf
并附加计算值:
limit_memory_hard = 2684354560
limit_memory_soft = 2147483648
limit_request = 8192
limit_time_cpu = 600
limit_time_real = 1200
max_cron_threads = 1
workers = 5
重新启动 Odoo 服务以使更改生效:
sudo systemctl restart odoo13
其余的系统资源将由在此系统上运行的其他服务使用。在本指南中,我们将 Odoo 与 PostgreSQL 和 Nginx 一起安装在同一服务器上。根据您的设置,您可能还会在服务器上运行其他服务。
结论
本教程引导您完成在 Python 虚拟环境中使用 Nginx 作为反向代理在 CentOS 8 上安装 Odoo 13 的过程。我们还向您展示了如何针对生产环境启用多处理和优化 Odoo 。
您可能还需要查看有关如何创建 Odoo 数据库每日自动备份的教程。