Odoo 是世界上最受欢迎的一体化商业软件。它提供一系列业务应用程序,包括 CRM、网站、电子商务、计费、会计、制造、仓库、项目管理、库存等等,全部无缝集成。
Odoo根据使用案例和可用技术,可以以不同的方式安装。安装 Odoo 最简单快捷的方法是使用官方Odoo APT存储库。
在虚拟环境中安装 Odoo,或部署为Docker容器,让您可以更好地控制应用程序,并允许您在同一系统上运行多个 Odoo 实例。
本文介绍了如何在 CentOS 8 上的 Python 虚拟环境中安装和部署 Odoo 14。我们将从官方 GitHub 存储库下载 Odoo 并使用 Nginx 作为反向代理。
安装先决条件#
Odoo 是用 Python 编写的。第一步是安装Python 3
, Git, pip,以及从源代码构建 Odoo 所需的所有库和工具:
sudo dnf install python3 python3-devel git gcc sassc redhat-rpm-config libxslt-devel \
bzip2-devel openldap-devel libjpeg-devel freetype-devel
创建系统用户#
不允许在 root 用户下运行 Odoo,因为这是一个安全风险。使用主目录创建新的系统用户和组/opt/odoo
将运行 Odoo 服务:
sudo useradd -m -U -r -d /opt/odoo14 -s /bin/bash odoo14
您可以随意命名用户;只需确保您创建一个具有相同名称的 PostgreSQL 用户即可。
安装和配置 PostgreSQL#
Odoo 使用 PostgreSQL 作为数据库后端。出色地安装 PostgreSQL12 个来自标准 CentOS 8 存储库:
sudo dnf install @postgresql:12
安装完成后,创建一个新的 PostgreSQL 数据库集群:
sudo postgresql-setup initdb
启用并启动 PostgreSQL 服务:
sudo systemctl enable --now postgresql
创建一个与之前创建的系统用户同名的 PostgreSQL 用户。在这个例子中,即odoo14
:
sudo su - postgres -c "createuser -s odoo14"
安装Wkhtmltopdf#
wkhtmltopdf 是一组开源命令行工具,用于将 HTML 页面渲染为 PDF 和各种图像格式。要在 Odoo 中打印 PDF 报告,您需要安装wkhtmltox
包裹。 Odoo 的推荐版本是 版本0.12.5
,可以从Github下载并安装:
sudo dnf install https://github.com/wkhtmltopdf/wkhtmltopdf/releases/download/0.12.5/wkhtmltox-0.12.5-1.centos8.x86_64.rpm
安装和配置 Odoo 14#
我们将从隔离的 Python 虚拟环境中的源代码安装 Odoo。
First, 更改为用户“odoo14”:
sudo su - odoo14
从 Odoo GitHub 存储库克隆 Odoo 14 源代码:
git clone https://www.github.com/odoo/odoo --depth 1 --branch 14.0 /opt/odoo14/odoo
导航至/opt/odoo14
目录并为 Odoo 安装创建一个新的 Python 虚拟环境:
cd /opt/odoo14
python3 -m venv venv
使用以下命令激活环境source命令:
source venv/bin/activate
安装所需的 Python 模块:
pip3 install -r odoo/requirements.txt
如果在安装过程中遇到任何编译错误,请确保列出了所有必需的依赖项Installing Prerequisites
部分已安装。
完成后,输入以下命令停用环境:
deactivate
创建一个新目录对于自定义插件:
mkdir /opt/odoo14/odoo-custom-addons
我们将此目录添加到addons_path
范围。此参数定义 Odoo 搜索模块的目录列表。
切换回您的 sudo 用户:
exit
创建一个包含以下内容的配置文件:
sudo nano /etc/odoo14.conf
/etc/odoo14.conf
[options]
admin_passwd = superadmin_passwd
db_host = False
db_port = False
db_user = odoo14
db_password = False
addons_path = /opt/odoo14/odoo/addons, /opt/odoo14/odoo-custom-addons
保存并关闭文件。
不要忘记更改superadmin_passwd
到更安全的东西。
创建 Systemd 单元文件#
打开你的文本编辑器并创建一个名为的服务单元文件odoo14.service
包含以下内容:
sudo nano /etc/systemd/system/odoo14.service
粘贴以下内容:
/etc/systemd/system/odoo14.service
[Unit]
Description=Odoo14
Requires=postgresql.service
After=network.target postgresql.service
[Service]
Type=simple
SyslogIdentifier=odoo14
PermissionsStartOnly=true
User=odoo14
Group=odoo14
ExecStart=/opt/odoo14/venv/bin/python3 /opt/odoo14/odoo/odoo-bin -c /etc/odoo14.conf
StandardOutput=journal+console
[Install]
WantedBy=multi-user.target
通知 systemd 有一个新的单元文件存在:
sudo systemctl daemon-reload
启动并启用 Odoo 服务:
sudo systemctl enable --now odoo14
使用以下命令验证 Odoo 是否正在运行:
sudo systemctl status odoo14
输出应如下所示,表明 Odoo 服务处于活动状态并正在运行:
● odoo14.service - Odoo14
Loaded: loaded (/etc/systemd/system/odoo14.service; enabled; vendor preset: disabled)
Active: active (running) since Mon 2020-11-02 20:12:24 UTC; 3s ago
...
要查看 Odoo 服务记录的消息,请使用以下命令:
sudo journalctl -u odoo14
测试安装#
打开浏览器并输入:http://<your_domain_or_IP_address>:8069
假设安装成功,将出现类似以下的屏幕:
如果无法访问该页面,请检查端口8069
已在您的firewall
:
sudo firewall-cmd --permanent --zone=public --add-port=8069/tcp
sudo firewall-cmd --reload
将 Nginx 配置为 SSL 终止代理#
默认的 Odoo Web 服务器通过 HTTP 提供流量。为了使 Odoo 实例更加安全,我们将 Nginx 配置为 SSL 终止代理,通过 HTTPS 提供流量服务。
SSL 终止代理是处理 SSL 加密/解密的代理服务器。这意味着终止代理 (Nginx) 将处理和解密传入的 TLS 连接 (HTTPS),并将未加密的请求传递给内部服务 (Odoo)。 Nginx 和 Odoo 之间的流量不会加密 (HTTP)。
Using a 反向代理为您带来许多好处,例如负载平衡、SSL 终止、缓存、压缩、提供静态内容等等。
在继续本部分之前,请确保您已满足以下先决条件:
- 域名指向您的公共服务器IP。我们将使用
example.com
.
-
已安装 Nginx
.
- 您的域的 SSL 证书。你可以安装免费的 Let’s Encrypt SSL 证书
.
打开文本编辑器并创建/编辑域服务器块:
sudo nano /etc/nginx/conf.d/example.com
以下配置设置 SSL 终止,HTTP 到 HTTPS 重定向,WWW到非WWW重定向,缓存静态文件,并启用GZip压缩。
/etc/nginx/conf.d/example.com
# Odoo servers
upstream odoo {
server 127.0.0.1:8069;
}
upstream odoochat {
server 127.0.0.1:8072;
}
# HTTP -> HTTPS
server {
listen 80;
server_name www.example.com example.com;
include snippets/letsencrypt.conf;
return 301 https://example.com$request_uri;
}
# WWW -> NON WWW
server {
listen 443 ssl http2;
server_name www.example.com;
ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;
ssl_trusted_certificate /etc/letsencrypt/live/example.com/chain.pem;
include snippets/ssl.conf;
return 301 https://example.com$request_uri;
}
server {
listen 443 ssl http2;
server_name example.com;
proxy_read_timeout 720s;
proxy_connect_timeout 720s;
proxy_send_timeout 720s;
# Proxy headers
proxy_set_header X-Forwarded-Host $host;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_set_header X-Real-IP $remote_addr;
# SSL parameters
ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;
ssl_trusted_certificate /etc/letsencrypt/live/example.com/chain.pem;
include snippets/ssl.conf;
include snippets/letsencrypt.conf;
# log files
access_log /var/log/nginx/odoo.access.log;
error_log /var/log/nginx/odoo.error.log;
# Handle longpoll requests
location /longpolling {
proxy_pass http://odoochat;
}
# Handle / requests
location / {
proxy_redirect off;
proxy_pass http://odoo;
}
# Cache static files
location ~* /web/static/ {
proxy_cache_valid 200 90m;
proxy_buffering on;
expires 864000;
proxy_pass http://odoo;
}
# Gzip
gzip_types text/css text/less text/plain text/xml application/xml application/json application/javascript;
gzip on;
}
不要忘记将 example.com 替换为您的 Odoo 域,并设置 SSL 证书文件的正确路径。
此配置中使用的片段是在以下位置创建的本指南
.
完成后,重启 Nginx 服务
:
sudo systemctl restart nginx
接下来,我们需要告诉 Odoo 使用代理。为此,请打开配置文件并添加以下行:
/etc/odoo14.conf
proxy_mode = True
重新启动 Odoo 服务以使更改生效:
sudo systemctl restart odoo14
至此,反向代理已配置完毕,您可以通过以下地址访问您的 Odoo 实例:https://example.com
.
更改绑定接口#
此步骤是可选的,但它是一个很好的安全实践。
默认情况下,Odoo服务器监听端口8069
在所有接口上。要禁用对 Odoo 实例的直接访问,您可以阻止端口8069
对于所有公共接口或强制 Odoo 仅侦听本地接口。
我们将 Odoo 配置为仅监听127.0.0.1
。打开配置在文件末尾添加以下两行:
/etc/odoo14.conf
xmlrpc_interface = 127.0.0.1
netrpc_interface = 127.0.0.1
保存配置文件并重新启动 Odoo 服务器以使更改生效:
sudo systemctl restart odoo14
启用多重处理#
默认情况下,Odoo 以多线程模式工作。对于生产部署,建议更改为多处理服务器,因为它可以提高稳定性并更好地利用系统资源。
要启用多处理,您需要编辑 Odoo 配置并设置非零数量的工作进程。工作线程数根据 CPU 核心数和可用 RAM 计算。
据官方称Odoo 文档,计算工人数量和所需RAM内存大小,您可以使用以下公式和假设:
工人数量计算
- 理论最大worker数量 = (system_cpus * 2) + 1
- 1 个工作线程可以服务 ~= 6 个并发用户
- Cron 工作线程也需要 CPU
RAM内存大小计算
- 我们会认为所有请求中 20% 是重请求,80% 是轻请求。大量请求使用大约 1 GB RAM,而较轻请求则使用大约 150 MB RAM
- 所需内存 =
number_of_workers * ( (light_worker_ratio * light_worker_ram_estimation) + (heavy_worker_ratio * heavy_worker_ram_estimation) )
如果您不知道系统上有多少个 CPU,请使用以下命令grep命令:
grep -c ^processor /proc/cpuinfo
假设您的系统有 4 个 CPU 核心、8 GB RAM 内存和 30 个并发 Odoo 用户。
-
30 users / 6 = **5**
(5为理论所需工人数)
-
(4 * 2) + 1 = **9**
(9为理论最大工人数)
根据上面的计算,可以使用5个worker + 1个cronworker,总共6个worker。
根据worker数量计算RAM消耗:
RAM = 6 * ((0.8*150) + (0.2*1024)) ~= 2 GB of RAM
计算表明,Odoo 安装将需要大约 2GB 的 RAM。
要切换到多处理模式,请打开配置文件并附加计算值:
/etc/odoo14.conf
limit_memory_hard = 2684354560
limit_memory_soft = 2147483648
limit_request = 8192
limit_time_cpu = 600
limit_time_real = 1200
max_cron_threads = 1
workers = 5
重新启动 Odoo 服务以使更改生效:
sudo systemctl restart odoo14
其余的系统资源将由该系统上运行的其他服务使用。在本指南中,我们在同一台服务器上安装了 Odoo 以及 PostgreSQL 和 Nginx。根据您的设置,您的服务器上可能还运行其他服务。
结论#
本文引导您在 Python 虚拟环境中使用 Nginx 作为反向代理在 CentOS 8 上安装 Odoo 14。我们还向您展示了如何为生产环境启用多处理和优化 Odoo。
您可能还想查看我们的教程如何创建 Odoo 数据库的每日自动备份
.
如果您有疑问,请随时在下面发表评论。