Änderungen von Dokument Kopano Optimierungen

Zuletzt geändert von Jonas Mayer am 2022/05/23 12:53

Von Version 25.1
bearbeitet von Jonas Mayer
am 2022/05/09 11:45
Änderungskommentar: Es gibt keinen Kommentar für diese Version
Auf Version 3.1
bearbeitet von Jens Gruber
am 2022/05/02 11:29
Änderungskommentar: Es gibt keinen Kommentar für diese Version

Zusammenfassung

Details

Seiteneigenschaften
Dokument-Autor
... ... @@ -1,1 +1,1 @@
1 -XWiki.jonasmayer@sbede
1 +XWiki.JensGruber@sbede
Inhalt
... ... @@ -1,79 +1,112 @@
1 1  (% style="color:#000000" %)Es gibt mehrere Anpassungen die sich anbieten um den laufenden Betrieb von Kopano zu verbessern. Folgende Maßnahmen können optional genutzt werden:
2 2  
3 -{{toc start="4"/}}
3 +{{toc start="5"/}}
4 4  
5 5  
6 -==== **1. Performance-Optimierung** ====
6 +===== (% style="color:#000000" %)**__Zustellbarkeit der Unzustellbarkeits-Nachrichten verbessern__**(%%) =====
7 7  
8 +(% style="color:#000000" %)Es ist möglich die Zustellbarkeit der Unzustellbarkeits-Nachrichten für den Absender zu verbessern. Dafür ist es notwendig den SMTP-Server des gewählten Mailproviders als Smarthost einzutragen.
8 8  
9 -===== (% style="color:#000000" %)**__1.1 Kopano Leistung verbessern__**(%%) =====
10 10  
11 -(% style="color:#000000" %)Kopano ist in der Standardinstallation lediglich für den Betrieb von 10 Benutzern ausgelegt. Das heißt, die Kopano-Serverdienste reservieren mit den Standardeinstellungen sehr wenig Systemressourcen (RAM) und die Plattform arbeitet als Konsequenz sehr langsam, wenn deutlich mehr Benutzer ein Postfach erhalten. Man sollte daher in den meisten Fällen die zugeteilten Systemressourcen (deutlich) erhöhen, um ein vernünftiges Nutzererlebnis zu erzielen.
11 +(% style="color:#000000" %)Bearbeiten Sie in die Datei kopano-g1.yaml im puppeteer Container:
12 12  
13 -(% style="color:#000000" %)Um die Einstellungen Puppet-gerecht zu definieren, hilft nachfolgende Auflistung von YAML-Einstellungen. Bei der Auswahl der Werte muss man die **Hardware-Ressourcen** des Servers berücksichtigen, im Beispiel wird von einem leistungsstarken Server mit **32GB** **RAM** und **2 CPU-Sockets** und insgesamt **32 Kernen** ausgegangen.
13 +{{code language="bash"}}
14 +root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/kopano-g1.yaml
15 +{{/code}}
14 14  
15 15  
16 -(% style="color:#000000" %)Bearbeiten Sie die Datei kopano-g1.yaml im puppeteer Container:
18 +(% style="color:#000000" %)Die Zeile "ld_kopano::postfix::hashes:" beschreibt das Handling für den Null-Sender. Fügen Sie nun die Zeile "<> smtp.meineschule.de" ein (Ergänzen Sie die smtp Adresse durch die von ihnen genutzte).
17 17  
18 18  {{code language="bash"}}
21 +ld_kopano::postfix::hashes:
22 +  '%{dir_etc}/sender_dependent_relayhost_maps_external.hash':
23 +    content: |
24 +      %{header}
25 +      <> smtp.meineschule.de
26 +      @meineschule.de smtp.meineschule.de
27 +{{/code}}
28 +
29 +
30 +===== (% style="color:#000000" %)**__Anbindung/Akkulaufzeit von Endgeräten verbessern__**(%%) =====
31 +
32 +(% style="color:#000000" %)Bei Verwendung des ActiveSync-Protokolls bzw. Kopano Z-Push zur Anbindung von Endgeräten (Smartphones, Tablets, MS Outlook 2013/2016/2019 Clients) empfiehlt es sich, auf die HTTP-KeepAlive Einstellungen für die Webserver-Dienste in der Verbindungskette (Rev-Proxy → Kopano-Server) Einfluss zu nehmen.
33 +
34 +(% style="color:#000000" %)Der KeepAlive-Wert wird bewusst hoch gewählt, damit Verbindungen zwischen Client und Kopano-Server länger offen gehalten werden können. Dadurch schont man die Batterie und Laufzeit von mobilen Geräten, da es sich u.a. auf den Standby-Betrieb von Smartphones auswirkt (der nicht permanent unterbrochen wird zum Starten einer neuen Verbindung).
35 +
36 +
37 +(% style="color:#000000" %)Zum erhöhen der TimeOuts öffnen Sie die kopano-g1.yaml:
38 +
39 +{{code language="bash"}}
19 19  root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/kopano-g1.yaml
20 20  {{/code}}
21 21  
22 -Passen Sie die kopano-g1.yaml je nach Größe der Schule an.
23 23  
24 -**kopano-g1.yaml r Kopano <50 Users:**
44 +(% style="color:#000000" %)Fügen Sie folgende Zeilen am Ende der Datei ein:
25 25  
26 -{{code language="yaml"}}
46 +{{code language="bash"}}
47 +apache::keepalive: 'On'
48 +apache::keepalive_timeout: '45'
49 +apache::max_keepalive_requests: '500'
27 27  apache::mod::prefork::maxclients: '384'
28 28  apache::mod::prefork::serverlimit: '384'
29 29  
30 -ld_kopano::server:
31 - settings:
32 - cache_cell_size: '512M'
33 - cache_object_size: '16M'
34 - cache_indexedobject_size: '32M'
35 - enable_sql_procedures: 'yes'
36 - # The following 2 settings require a cronjob to run periodically instead (in case the value is disabled)
37 - sync_gab_realtime: 'no'
38 - softdelete_lifetime: '0'
53 +nginx::keepalive_timeout: 3600
54 +nginx::keepalive_requests: 500
39 39  {{/code}}
40 40  
41 - **kopano-g1.yaml für Kopano >=50 Users**
42 42  
43 -{{code language="yaml"}}
44 -apache::mod::prefork::maxclients: '500'
45 -apache::mod::prefork::serverlimit: '500'
58 +(% style="color:#000000" %)Zusätzlich müssen Sie die Datei rev-proxy.yaml erstellen/bearbeiten:
46 46  
47 -ld_kopano::server:
48 - settings:
49 - cache_cell_size: '6144M'
50 - cache_object_size: '32M'
51 - cache_indexedobject_size: '64M'
52 - enable_sql_procedures: 'yes'
53 - # The following 2 settings require a cronjob to run periodically instead (in case the value is disabled)
54 - sync_gab_realtime: 'no'
55 - softdelete_lifetime: '0'
60 +{{code language="bash"}}
61 +root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/rev-proxy.yaml
56 56  {{/code}}
57 57  
58 -**kopano-g1.yaml für Kopano >=200 Users**
59 59  
60 -{{code language="yaml"}}
65 +(% style="color:#000000" %)Ergänzen/Befüllen Sie die Datei mit folgendem Inhalt:
66 +
67 +{{code language="bash"}}
68 +nginx::keepalive_timeout: 3600
69 +nginx::keepalive_requests: 500
70 +{{/code}}
71 +
72 +
73 +===== (% style="color:#000000" %)**__Kopano Leistung verbessern__**(%%) =====
74 +
75 +(% style="color:#000000" %)Kopano ist in der Standardinstallation lediglich für den Betrieb von 10 Benutzern ausgelegt. Das heißt, die Kopano-Serverdienste reservieren mit den Standardeinstellungen sehr wenig Systemressourcen (RAM) und die Plattform arbeitet als Konsequenz sehr langsam, wenn deutlich mehr Benutzer ein Postfach erhalten. Man sollte daher in den meisten Fällen die zugeteilten Systemressourcen (deutlich) erhöhen, um ein vernünftiges Nutzererlebnis zu erzielen.
76 +
77 +(% style="color:#000000" %)Um die Einstellungen Puppet-gerecht zu definieren, hilft nachfolgende Auflistung von YAML-Einstellungen. Bei der Auswahl der Werte muss man die **Hardware-Ressourcen** des Servers berücksichtigen, im Beispiel wird von einem leistungsstarken Server mit **32GB** **RAM** und **2 CPU-Sockets** und insgesamt **32 Kernen** ausgegangen.
78 +
79 +
80 +(% style="color:#000000" %)Bearbeiten Sie in die Datei kopano-g1.yaml im puppeteer Container:
81 +
82 +{{code language="bash"}}
83 +root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/kopano-g1.yaml
84 +{{/code}}
85 +
86 +
87 +(% style="color:#000000" %)Folgende Parameter können ggf. helfen die Leistung zu verbessern:
88 +
89 +{{code language="bash"}}
90 +apache::keepalive: 'On'
91 +apache::keepalive_timeout: '45'
92 +apache::max_keepalive_requests: '500'
61 61  apache::mod::prefork::maxclients: '500'
62 62  apache::mod::prefork::serverlimit: '500'
63 63  
64 64  ld_kopano::server:
65 - settings:
66 - cache_cell_size: '12288M'
67 - cache_object_size: '256M'
68 - cache_indexedobject_size: '512M'
69 - enable_sql_procedures: 'yes'
70 - # The following 2 settings require a cronjob to run periodically instead (in case the value is disabled)
71 - sync_gab_realtime: 'no'
72 - softdelete_lifetime: '0'
97 +  settings:
98 +    cache_cell_size: '6144M'
99 +    cache_object_size: '16M'
100 +    cache_indexedobject_size: '32M'
101 +    enable_sql_procedures: 'yes'
102 +    # The following 2 settings require a cronjob to run periodically instead (in case the value is disabled)
103 +    sync_gab_realtime: 'no'
104 +    softdelete_lifetime: '0'
73 73  {{/code}}
74 74  
75 -(% id="cke_bm_884S" style="color:#000000; display:none" %) (% style="color:#000000" %)Zusätzlich muss im Kopano-Container ein neuer CronJob eingerichtet werden, sofern man im Abschnitt **ld_kopano::server** die Parameter **sync_gab_realtime** / **softdelete_lifetime** im deaktivierten Zustand eingetragen hat:
76 76  
108 +(% style="color:#000000" %)Zusätzlich muss im Kopano-Container ein Cron-Job eingerichtet werden, sofern man im Abschnitt **ld_kopano::server** die Parameter **sync_gab_realtime** / **softdelete_lifetime** im deaktivierten Zustand eingetragen hat:
109 +
77 77  {{code language="bash"}}
78 78  root@kopano-g1:~ # /etc/cron.d/kopano-optimization
79 79  {{/code}}
... ... @@ -85,8 +85,6 @@
85 85  {{/code}}
86 86  
87 87  
88 -===== __**1.2 mysql56(% style="color:#000000" %) Leistung verbessern(%%)**__ =====
89 -
90 90  (% style="color:#000000" %)Folgende Einstellung können für die mysql56.yaml gesetzt werden:
91 91  
92 92  {{code language="bash"}}
... ... @@ -93,7 +93,7 @@
93 93  root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/mysql56.yaml
94 94  {{/code}}
95 95  
96 -{{code language="yaml"}}
127 +{{code language="bash"}}
97 97  mysql::server::override_options:
98 98   mysqldump:
99 99   max_allowed_packet: '1G'
... ... @@ -103,7 +103,7 @@
103 103   skip-name-resolve: true
104 104   innodb_large_prefix: true
105 105   innodb_file_format: 'Barracuda'
106 - max_allowed_packet: '32M'
137 + max_allowed_packet: '256M'
107 107   max_connections: '150'
108 108   query_cache_limit: '2M'
109 109   query_cache_size: '64M'
... ... @@ -126,131 +126,101 @@
126 126  {{/code}}
127 127  
128 128  
129 -===== __**1.3 mariadb103 (% style="color:#000000" %)Leistung verbessern(%%)**__ =====
160 +===== (% style="color:#000000" %)__**Lokalisierung der Ordner-Strukturen**__(%%) =====
130 130  
131 -(% style="color:#000000" %)Folgende Einstellung nnen für die mariadb103.yaml gesetzt werden:
162 +(% style="color:#000000" %)Zur Lokalisierung der Ordnernamen empfiehlt es sich die Standard-Sprache für die Kopano-Postfächer auf "Deutsch" umzustellen. Führen Sie hierfür folgende Schritte durch:
132 132  
164 +
165 +(% style="color:#000000" %)Wechseln Sie in den Kopano Container:
166 +
133 133  {{code language="bash"}}
134 -root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/mariadb103.yaml
168 +root@ldhost:~ # lxc-ssh -n kopano-g1
135 135  {{/code}}
136 136  
137 -{{code language="yaml"}}
138 -mysql::server::override_options:
139 - mysqldump:
140 - max_allowed_packet: '1G'
141 - mysqld:
142 - innodb_file_per_table: '1'
143 - bind-address: '0.0.0.0'
144 - skip-name-resolve: true
145 - innodb_large_prefix: '1'
146 - max_allowed_packet: '32M'
147 - max_connections: '151'
148 - query_cache_limit: '2M'
149 - query_cache_size: '64M'
150 - thread_stack: '512K'
151 - tmp_table_size: '64M'
152 - max_heap_table_size: '64M'
153 - sort_buffer_size: '2M'
154 - join_buffer_size: '2M'
155 - table_open_cache: '500'
156 - innodb_autoextend_increment: '1000'
157 - innodb_buffer_pool_size: '1G'
158 - # The following setting is based on the existing ibdata1 file, check current size and insert it here (rounded to MB)
159 - innodb_data_file_path: 'ibdata1:12M:autoextend'
160 - innodb_flush_log_at_trx_commit: '2'
161 - innodb_flush_method: 'O_DSYNC'
162 - innodb_lock_wait_timeout: '120'
163 - innodb_log_buffer_size: '8M'
164 - innodb_log_file_size: '1G'
165 - innodb_log_files_in_group: '3'
166 - innodb_read_io_threads: '4'
167 - innodb_write_io_threads: '4'
171 +
172 +(% style="color:#000000" %)Führen Sie folgenden Befehl im Kopano Container aus:
173 +
174 +{{code language="bash"}}
175 +root@kopano-g1:~ # echo 'default_store_locale = de_DE.UTF-8 ' >/etc/kopano/admin.cfg
168 168  {{/code}}
169 169  
170 -Passen Sie die {{code}}mariadb103.yaml{{/code}} noch folgendermaßen an für Große Umgebungen mit vielen Postfächern.
171 171  
172 -**mariadb103.yaml für Kopano >= 50 Users:**
179 +(% style="color:#000000" %)Nach aushren des Befehls werden neu angelegte Kopano-Postfächer mit der korrekten Sprache erstellt. Für bereits erstellte/vorhandene Postfächer muss man einen extra Schritt durchführen. Setzen sie hierfür folgenden Befehl im Kopano Container ab:
173 173  
174 -{{code language="yaml"}}
175 -sort_buffer_size: '4M'
176 -innodb_buffer_pool_size: '2G'
181 +{{code language="bash"}}
182 +root@kopano-g1:~ # kopano-localize-folders -u [username] --lang de_DE.UTF-8
177 177  {{/code}}
178 178  
179 -(% class="wikigeneratedid" %)
180 -Quelle: [[https:~~/~~/kb.kopano.io/pages/viewpage.action?pageId=2654253>>https://kb.kopano.io/pages/viewpage.action?pageId=2654253]]
181 181  
186 +===== (% style="color:#000000" %)__**Public Folder erstellen**__(%%) =====
182 182  
183 -==== (% style="color:#000000" %)**2. Allgemeine Optimierungen der Einstellungen**(%%) ====
188 +(% style="color:#000000" %)Es kann sich anbieten einen Public Folder als gemeinsamen Ordner für alle Benutzer zu erstellen. Hierfür müssen Sie folgenden Befehl eingeben:
184 184  
190 +{{code language="bash"}}
191 +root@kopano-g1:~ # kopano-admin -s
192 +{{/code}}
185 185  
186 -===== (% style="color:#000000" %)**__2.1 Zustellbarkeit der Unzustellbarkeits-Nachrichten verbessern durch Versenden per Relayhost__**(%%) =====
187 187  
188 -(% style="color:#000000" %)Es ist möglich die Zustellbarkeit der Unzustellbarkeits-Nachrichten für den Absender zu verbessern. Dar ist es notwendig den SMTP-Server des gewählten Mailproviders als Smarthost einzutragen.
195 +===== (% style="color:#000000" %)__**Cronjob für Wartungsaufgaben**__(%%) =====
189 189  
197 +(% style="color:#000000" %)Durch das Anlegen eines zusätzlichen Cronjobs, lassen sich Wartungsaufgaben automatisch zu bestimmten Zeiten durchführen. Folgenden Cronjob können Sie bei Bedarf erstellen:
190 190  
191 -(% style="color:#000000" %)Bearbeiten Sie in die Datei kopano-g1.yaml im puppeteer Container:
192 -
193 193  {{code language="bash"}}
194 -root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/kopano-g1.yaml
200 +# /etc/cron.d/kopano-optimization
201 +*/30 * * * * root [ -x /usr/sbin/kopano-admin ] && /usr/sbin/kopano-admin --sync 2>&1 >/dev/null
202 +0 4 * * * root [ -x /usr/sbin/kopano-admin ] && /usr/sbin/kopano-admin --purge-softdelete 30 2>&1 >/dev/null
195 195  {{/code}}
196 196  
197 -(% style="color:#000000" %)Die Zeile "ld_kopano::postfix::hashes:" beschreibt das Handling für den Null-Sender. Fügen Sie nun die Zeile "<> smtp.meineschule.de" ein (Ergänzen Sie die smtp Adresse durch die von ihnen genutzte).
198 198  
199 -{{code language="bash"}}
200 -ld_kopano::postfix::hashes:
201 -  '%{dir_etc}/sender_dependent_relayhost_maps_external.hash':
202 -    content: |
203 -      %{header}
204 -      <> smtp.meineschule.de
205 -      @meineschule.de smtp.meineschule.de
206 -{{/code}}
206 +===== (% style="color:#000000" %)**__Netzlaufwerke auf der Kopano-Weboberfläche anzeigen__**(%%) =====
207 207  
208 +(% style="color:#000000" %)Empfehlenswert ist das Einbinden der Netzlaufwerke (H: / P: / T:) des logoDIDACT-Servers auf der Kopano Weboberfläche. Gehen Sie wie folgt vor um den Nutzern dies zu ermöglichen:
208 208  
209 -===== (% style="color:#000000" %)__**2.2 Regelmäßige Synchronisation der Benutzer in das globale Adressbuch**__(%%) =====
210 210  
211 -(% style="color:#000000" %)Durch einen Cronjob ist es möglich Benutzer in das Globale Adressbuch einzupflegen. Hierbei handelt es sich um eine Erweiterung für die Kopano Outlook Extension, damit Benutzer mit Kopano-Postfach automatisch im Adressbuch anwählbar sind.
211 +(% style="color:#000000" %)hren Sie den Sync über den kopano-admin durch:
212 212  
213 213  {{code language="bash"}}
214 -root@kopano-g1:~ # chmod +x /etc/cron.daily/gabsync
214 +root@kopano-g1:~ # kopano-admin --sync
215 215  {{/code}}
216 216  
217 -(% style="color:#000000" %)__**Hinweis:**__ Dies stellt eine Erweiterung zum regulären ActiveSync-Protokoll durch Z-Push dar. Die Funktionsweise basiert auf einem synchronisierten Kontaktordner namens „Z-Push-KOE-GAB“ als Unterordner im Public Store / Öffentlichen Ordner.
218 218  
218 +(% style="color:#000000" %)Laden Sie folgendes Skript herunter:
219 219  
220 -===== (% style="color:#000000" %)**__2.3 Anbindung/Akkulaufzeit von Endgeräten verbessern durch Konfiguration von HTTP KeepAlive__**(%%) =====
220 +{{code language="bash"}}
221 +root@kopano-g1:~ # wget https://files.sbe.de/kopano/install-inject-shares.sh -O /tmp/install-inject-shares.sh
222 +{{/code}}
221 221  
222 -(% style="color:#000000" %)Bei Verwendung des ActiveSync-Protokolls bzw. Kopano Z-Push zur Anbindung von Endgeräten (Smartphones, Tablets, MS Outlook 2013/2016/2019 Clients) empfiehlt es sich, auf die HTTP-KeepAlive Einstellungen für die Webserver-Dienste in der Verbindungskette (Rev-Proxy → Kopano-Server) Einfluss zu nehmen.
223 223  
224 -(% style="color:#000000" %)Der KeepAlive-Wert wird bewusst hoch gewählt, damit Verbindungen zwischen Client und Kopano-Server länger offen gehalten werden können. Dadurch schont man die Batterie und Laufzeit von mobilen Geräten, da es sich u.a. auf den Standby-Betrieb von Smartphones auswirkt (der nicht permanent unterbrochen wird zum Starten einer neuen Verbindung).
225 +(% style="color:#000000" %)hren Sie das Skript aus:
225 225  
226 -
227 -(% style="color:#000000" %)Bearbeiten Sie die Datei kopano-g1.yaml im puppeteer Container:
228 -
229 229  {{code language="bash"}}
230 -root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/kopano-g1.yaml
228 +root@kopano-g1:~ # bash /tmp/install-inject-shares.sh
231 231  {{/code}}
232 232  
233 -(% style="color:#000000" %)Erweitern Sie die Datei um die folgenden Einstellungen:
234 234  
235 -{{code language="yaml"}}
236 -nginx::keepalive_timeout: 3600
237 -nginx::keepalive_requests: 500
232 +(% style="color:#000000" %)Das Installationsskript legt einen CronJob an, der zyklisch einmal pro Tag die Netzlaufwerke für alle Kopano-Benutzer registriert. Dieser Vorgang kann unmittelbar nach der Installation durch die Eingabe von folgendem Befehl direkt angestoßen werden:
238 238  
239 -apache::keepalive: 'On'
240 -apache::keepalive_timeout: '45'
241 -apache::max_keepalive_requests: '500'
234 +{{code language="bash"}}
235 +root@kopano-g1:~ # inject-shares.sh
242 242  {{/code}}
243 243  
238 +(% style="color:#000000" %)**__Hinweis:__** Falls beim aufrufen des Skripts Mapi Fehler auftreten, bitte folgende Pakete installieren:(%%)
239 +
244 244  
245 -(% style="color:#000000" %)Zusätzlich müssen Sie die Datei rev-proxy.yaml erstellen/bearbeiten und dort ebenfalls HTTP KeepAlive Einstellungen setzen:
246 -
247 247  {{code language="bash"}}
248 -root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/rev-proxy.yaml
242 +python-mapi
243 +python-kopano
244 +python3-kopano-utils
245 +kopano-python-utils
249 249  {{/code}}
250 250  
251 -(% style="color:#000000" %)Ergänzen/Befüllen Sie die Datei mit folgendem Inhalt:
252 252  
249 +===== (% style="color:#000000" %)__**Synchronisation der Benutzer in das globale Adressbuch**__(%%) =====
250 +
251 +(% style="color:#000000" %)Durch einen Cronjob ist es möglich Benutzer in das Globale Adressbuch einzupflegen. Hierbei handelt es sich um eine Erweiterung für die Kopano Outlook Extension, damit Benutzer mit Kopano-Postfach automatisch im Adressbuch anwählbar sind.
252 +
253 253  {{code language="bash"}}
254 -nginx::keepalive_timeout: 3600
255 -nginx::keepalive_requests: 500
254 +root@kopano-g1:~ # chmod +x /etc/cron.daily/gabsync
256 256  {{/code}}
256 +
257 +(% style="color:#000000" %)__**Hinweis:**__ Dies stellt eine Erweiterung zum regulären ActiveSync-Protokoll durch Z-Push dar. Die Funktionsweise basiert auf einem synchronisierten Kontaktordner namens „Z-Push-KOE-GAB“ als Unterordner im Public Store / Öffentlichen Ordner.