如何在 Ubuntu 18.04 上部署 Odoo 11

Odoo 是世界上最受欢迎的一体化商业软件。它提供一系列业务应用程序,包括 CRM ,网站,电子商务,计费,会计,制造,仓库,项目管理,库存等等,所有这些都可以无缝集成。

根据所需的用例,有几种方法可以安装 Odoo 。当然,安装 Odoo 最简单快捷的方法是使用他们的官方 APT 软件仓库。

如果你想有更多的灵活性,比如同一个系统上运行多个版本 Odoo 那么您可以使用容器和容器编排或在虚拟环境中安装 Odoo 。

本指南介绍了在 Ubuntu 18.04 系统上使用 Git 源码和在 Python 虚拟环境中安装和配置 Odoo 进行生产所需的步骤。

准备工作

sudo 用户身份登录 Ubuntu 计算机并将系统更新到最新:

sudo apt update && sudo apt upgrade

安装 Git , Pip , Node.js 以及构建 Odoo 的依赖项:

sudo apt install git python3-pip build-essential wget python3-dev python3-venv python3-wheel libxslt-dev libzip-dev libldap2-dev libsasl2-dev python3-setuptools node-less

创建 Odoo 用户

创建新的系统用户和组运行 Odoo 服务,使用 /opt/odoo 作为用户的主目录。

sudo useradd -m -d /opt/odoo -U -r -s /bin/bash odoo

您可以为用户命名成其他名称,但是要同样创建一个具有相同名称的 postgres 用户。

安装和配置 PostgreSQL

从 Ubuntu 的默认软件仓库安装 PostgreSQL 包:

sudo apt install postgresql

安装完成后,创建一个与之前创建的系统用户同名的 PostgreSQL 用户,在我们的例子中使用的是 odoo

sudo su - postgres -c "createuser -s odoo"

安装 Wkhtmltopdf

wkhtmltox 软件包提供了一组开源命令行工具,可以将 HTML 呈现为 PDF 和各种图像格式。要打印 PDF 报告,您就需要使用 wkhtmltopdf 工具。 Odoo 的推荐版本 0.12.1 在官方 Ubuntu 18.04 软件仓库中不可用,我们将从官方 Wkhtmltopdf 网站下载并安装推荐版本。

使用以下 wget 命令下载程序包:

wget https://builds.wkhtmltopdf.org/0.12.1.3/wkhtmltox_0.12.1.3-1~bionic_amd64.deb

下载完成后,通过以下命令进行安装:

sudo apt install /wkhtmltox_0.12.1.3-1~bionic_amd64.deb

安装和配置 Odoo

我们将在独立的 Python 虚拟环境中从 GitHub 软件仓库安装 Odoo ,以便我们可以更好地控制版本和更新。

在开始安装过程之前,请确保切换到 odoo 用户。

sudo su - odoo

可以使用以下命令确认您是否以 odoo 用户登录:

whoami

现在我们可以开始安装。首先从 GitHub 软件仓库克隆 odoo :

git clone https://www.github.com/odoo/odoo --depth 1 --branch 11.0 /opt/odoo/odoo11
  • 如果要安装不同的 Odoo 版本,只需更改 --branch 后的版本号。
  • 您可以根据需要为目录命名,例如您可以使用域名代替 odoo11

为 Odoo 11 安装创建新的虚拟环境:

cd /opt/odoo
python3 -m venv odoo11-venv

使用以下命令激活环境:

source odoo11-venv/bin/activate

并使用 pip3 安装所有必需的 Python 模块:

pip3 install wheel
pip3 install -r odoo11/requirements.txt

pip3 是一个用于安装和管理 Python 包的工具。

如果在安装过程中遇到任何编译错误,请确保已安装该准备工作部分中列出的所有必需依赖项。

安装完成后,使用以下命令停用环境并切换回 sudo 用户:

deactivate
exit

如果您计划安装自定义模块,最好将这些模块安装在单独的目录中。要如果为自定义模块创建新目录,请运行:

sudo mkdir /opt/odoo/odoo11-custom-addons
sudo chown odoo: /opt/odoo/odoo11-custom-addons

接下来,我们需要创建一个配置文件,可以从头开始创建一个新文件,也可以复制已有的配置文件:

sudo cp /opt/odoo/odoo11/debian/odoo.conf /etc/odoo11.conf

打开文件 /etc/odoo11.conf 并按如下所示进行编辑:

[options]
; This is the password that allows database operations:
admin_passwd = my_admin_passwd
db_host = False
db_port = False
db_user = odoo
db_password = False
addons_path = /opt/odoo/odoo11/addons
; If you are using custom modules
; addons_path = /opt/odoo/odoo11/addons,/opt/odoo/odoo11-custom-addons

不要忘记更改 my_admin_passwd 为更安全的密码。如果你使用自定义模块也要调整 addons_path

@@ 创建 systemd 单元文件
要将 odoo 作为服务运行,我们将在 /etc/systemd/system/ 目录中创建一个包含以下内容的单元文件 odoo11.service

[Unit]
Description=Odoo11
Requires=postgresql.service
After=network.target postgresql.service

[Service]
Type=simple
SyslogIdentifier=odoo11
PermissionsStartOnly=true
User=odoo
Group=odoo
ExecStart=/opt/odoo/odoo11-venv/bin/python3 /opt/odoo/odoo11/odoo-bin -c /etc/odoo11.conf
StandardOutput=journal+console

[Install]
WantedBy=multi-user.target

通过执行以下命令通知 systemd 我们创建了一个新的单元文件,并启动 Odoo 服务:

sudo systemctl daemon-reload
sudo systemctl start odoo11

您可以使用以下命令检查服务状态:

sudo systemctl status odoo11
● odoo11.service - Odoo11
Loaded: loaded (/etc/systemd/system/odoo11.service; disabled; vendor preset: enabled)
Active: active (running) since Thu 2018-05-03 21:23:08 UTC; 3s ago
Main PID: 18351 (python3)
Tasks: 4 (limit: 507)
CGroup: /system.slice/odoo11.service
└─18351 /opt/odoo/odoo11-venv/bin/python3 /opt/odoo/odoo11/odoo-bin -c /etc/odoo11.conf

如果没有错误,您可以启用 Odoo 服务在系统启动时自动启动:

sudo systemctl enable odoo11

如果要查看 Odoo 服务记录的消息,可以使用以下命令:

sudo journalctl -u odoo11

测试安装

打开浏览器并输入: http://<your_domain_or_IP_address>:8069

假设安装成功,将出现类似于以下内容的屏幕:

将 Nginx 配置为 SSL 反向代理

如果要将 Nginx 用作 SSL 反向代理,请确保满足以下先决条件:

默认的 Odoo Web 服务器通过 HTTP 提供服务。为了使我们的 Odoo 部署更安全,我们将 Nginx 配置为 SSL 代理,该代理将通过 HTTPS 提供流量。

SSL 代理是处理 SSL 加密/解密的代理服务器。这意味着我们的终止代理 ( Nginx )将处理和解密传入的 TLS 连接 ( HTTPS ),它会将未加密的请求传递给我们的内部服务 ( Odoo ),因此 Nginx 和 Odoo 之间的流量不会被加密 ( HTTP )。

我们需要告诉 Odoo 我们将使用代理,打开配置文件 /etc/odoo11.conf 并添加以下行:

proxy_mode = True

重新启动 Odoo 服务以使更改生效:

sudo systemctl restart odoo11

使用 Nginx 作为代理可以带来几个好处。在此示例中,我们将配置 SSL , HTTP 到 HTTPS 重定向, WWW 到非 WWW 重定向,缓存静态文件并启用 GZip 压缩。

编辑文件: /etc/nginx/sites-enabled/example.com

# Odoo servers
upstream odoo {
server 127.0.0.1:8069;
}

upstream odoochat {
server 127.0.0.1:8072;
}

# HTTP -> HTTPS
server {
listen 80;
server_name www.example.com example.com;

include snippets/letsencrypt.conf;
return 301 https://example.com$request_uri;
}

# WWW -> NON WWW
server {
listen 443 ssl http2;
server_name www.example.com;

ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;
ssl_trusted_certificate /etc/letsencrypt/live/example.com/chain.pem;
include snippets/ssl.conf;

return 301 https://example.com$request_uri;
}

server {
listen 443 ssl http2;
server_name example.com;

proxy_read_timeout 720s;
proxy_connect_timeout 720s;
proxy_send_timeout 720s;

# Proxy headers
proxy_set_header X-Forwarded-Host $host;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_set_header X-Real-IP $remote_addr;

# SSL parameters
ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;
ssl_trusted_certificate /etc/letsencrypt/live/example.com/chain.pem;
include snippets/ssl.conf;

# log files
access_log /var/log/nginx/odoo.access.log;
error_log /var/log/nginx/odoo.error.log;

# Handle longpoll requests
location /longpolling {
proxy_pass http://odoochat;
}

# Handle / requests
location / {
proxy_redirect off;
proxy_pass http://odoo;
}

# Cache static files
location ~* /web/static/ {
proxy_cache_valid 200 90m;
proxy_buffering on;
expires 864000;
proxy_pass http://odoo;
}

# Gzip
gzip_types text/css text/less text/plain text/xml application/xml application/json application/javascript;
gzip on;
}

不要忘记将 example.com 替换为您的 Odoo 域,并设置 SSL 证书文件的正确路径。此配置中使用的片段在本教程中创建。

完成后,使用以下命令重新启动 Nginx 服务:

sudo systemctl restart nginx

更改绑定的网络端口

此步骤是可选的,但这是一种很好的安全措施。默认情况下, Odoo 服务器在所有接口上侦听端口 8069 ,因此如果要禁用对 Odoo 实例的直接访问,可以阻止所有公共接口的端口 8069 或强制 Odoo 仅在本地接口上侦听。

在本指南中,我们将强制 Odoo 只监听 127.0.0.1 ,打开 Odoo 配置文件 /etc/odoo11.conf 在末尾添加以下两行:

xmlrpc_interface = 127.0.0.1
netrpc_interface = 127.0.0.1

保存配置文件并重新启动 Odoo 服务器以使更改生效:

sudo systemctl restart odoo

启用多进程处理

默认情况下, Odoo 工作在多线程模式。对于生产部署,建议切换到多进程,因为它可以提高稳定性,并更好地利用系统资源。为了实现多处理,我们需要编辑 Odoo 配置并设置非零数量的工作进程。

根据系统中的 CPU 核心数和可用的 RAM 内存计算工作进程数。

根据官方 Odoo 文档计算工人数量和所需的 RAM 内存大小,我们将使用以下公式和假设:

工作进程(workers)数量计算

  • 理论最大工作进程数量 = (system_cpus * 2)+ 1
  • 1名工作进程数量可以服务 〜= 6个并发用户
  • 计划调度工作进程也需要 CPU

RAM 内存大小计算

  • 我们将考虑所有请求的 20% 是重要请求,而 80% 是较轻请求。繁重的请求使用大约 1 GB 的 RAM,而较轻的请求使用大约 150 MB 的 RAM
  • 需要的 RAM = number_of_workers ( (light_worker_ratio light_worker_ram_estimation)+ (heavy_worker_ratio * heavy_worker_ram_estimation))

如果您不知道系统上有多少CPU,则可以使用以下命令:

> grep -c ^processor /proc/cpuinfo
>

假设我们有一个带有 4 个 CPU 内核,8 GB RAM 内存和 30 个并发 Odoo 用户的系统。

  • 30 用户 / 6 = 5 (5是所需工作进程的理论数量)
  • (4 * 2) + 1 = 9 (9是理论上最大工作进程数量)

根据上面的计算,我们可以使用 5 个工作进程 + 1 个 cron 工作进程,共有 6 个工作进程。

根据工作进程的数量计算 RAM 内存消耗:

  • RAM = 6 ((0.8150) + (0.2*1024)) ~= 2 GB

上面的计算表明我们的 Odoo 安装需要大约 2GB 的RAM。

要切换到多进程模式,请打开配置文件 /etc/odoo11.conf 并附加以下行:

limit_memory_hard = 2684354560
limit_memory_soft = 2147483648
limit_request = 8192
limit_time_cpu = 600
limit_time_real = 1200
max_cron_threads = 1
workers = 5

重新启动 Odoo 服务以使更改生效:

sudo systemctl restart odoo11

其余的系统资源将由我们机器上运行的其他服务使用。在本指南中,我们将 Odoo 与 PostgreSQL 和 Nginx 一起安装在同一台服务器上,根据您的设置,您还可以在服务器上运行其他服务。

结论

而已!本教程向您介绍了在 Ubuntu 18.04 上在 Python 虚拟环境中安装 Odoo 11 的过程,并使用 Nginx 作为反向代理。您还学习了如何为生产环境启用多进程和优化 Odoo 。您可能还想查看有关如何为 Odoo 数据库创建自动每日备份的教程。