Änderungen von Dokument Kopano Optimierungen
Zuletzt geändert von Jonas Mayer am 2022/05/23 12:53
Von Version 28.1
bearbeitet von Jonas Mayer
am 2022/05/23 12:45
am 2022/05/23 12:45
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Auf Version 1.5
bearbeitet von Jens Gruber
am 2022/05/02 10:57
am 2022/05/02 10:57
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Zusammenfassung
-
Seiteneigenschaften (2 geändert, 0 hinzugefügt, 0 gelöscht)
Details
- Seiteneigenschaften
-
- Dokument-Autor
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. jonasmayer@sbede1 +XWiki.JensGruber@sbede - Inhalt
-
... ... @@ -1,270 +1,104 @@ 1 - (% style="color:#000000" %)Es gibt mehrere Anpassungen,die sich anbieten,um den laufenden Betrieb von Kopano zu verbessern. Folgende Maßnahmen können optional genutzt werden:1 +Es gibt mehrere Anpassungen die sich anbieten um den laufenden Betrieb von Kopano zu verbessern. Folgende Maßnahmen können optional genutzt werden: 2 2 3 -{{toc start="4"/}} 4 4 4 +===== **__Zustellbarkeit der Unzustellbarkeits-Nachrichten verbessern__** ===== 5 5 6 - ====**1.Performance-Optimierung** ====6 +Es ist möglich die Zustellbarkeit der Unzustellbarkeits-Nachrichten für den Absender zu verbessern. Dafür ist es notwendig den SMTP-Server des gewählten Mailproviders als Smarthost einzutragen. 7 7 8 8 9 - =====(%style="color:#000000"%)**__1.1 KopanoLeistungverbessern__**(%%)=====9 +Bearbeiten Sie in die Datei kopano-g1.yaml im puppeteer Container: 10 10 11 -(% style="color:#000000" %)Kopano ist in der Standardinstallation lediglich für den Betrieb von 10 Benutzern ausgelegt. Das heißt, die Kopano-Serverdienste reservieren mit den Standardeinstellungen sehr wenig Systemressourcen (RAM) und die Plattform arbeitet als Konsequenz sehr langsam, wenn deutlich mehr Benutzer ein Postfach erhalten. Man sollte daher in den meisten Fällen die zugeteilten Systemressourcen (deutlich) erhöhen, um ein vernünftiges Nutzererlebnis zu erzielen. 12 - 13 -(% style="color:#000000" %)Um die Einstellungen Puppet-gerecht zu definieren, hilft nachfolgende Auflistung von YAML-Einstellungen. Bei der Auswahl der Werte muss man die **Hardware-Ressourcen** des Servers berücksichtigen, im Beispiel wird von einem leistungsstarken Server mit **32GB** **RAM** und **2 CPU-Sockets** und insgesamt **32 Kernen** ausgegangen. 14 - 15 - 16 -(% style="color:#000000" %)Bearbeiten Sie die Datei kopano-g1.yaml im puppeteer Container: 17 - 18 18 {{code language="bash"}} 19 19 root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/kopano-g1.yaml 20 20 {{/code}} 21 21 22 -Passen Sie die kopano-g1.yaml je nach Größe der Schule an. 23 23 24 - **kopano-g1.yaml fürKopano<50Users:**16 +Die Zeile "ld_kopano::postfix::hashes:" beschreibt das Handling für den Null-Sender. Fügen Sie nun die Zeile "<> smtp.meineschule.de" ein (Ergänzen Sie die smtp Adresse durch die von ihnen genutzte). 25 25 26 -{{code language="yaml"}} 27 -apache::mod::prefork::maxclients: '384' 28 -apache::mod::prefork::serverlimit: '384' 29 - 30 -ld_kopano::server: 31 - settings: 32 - cache_cell_size: '512M' 33 - cache_object_size: '16M' 34 - cache_indexedobject_size: '32M' 35 - enable_sql_procedures: 'yes' 36 - # The following 2 settings require a cronjob to run periodically instead (in case the value is disabled) 37 - sync_gab_realtime: 'no' 38 - softdelete_lifetime: '0' 18 +{{code language="bash"}} 19 +ld_kopano::postfix::hashes: 20 + '%{dir_etc}/sender_dependent_relayhost_maps_external.hash': 21 + content: | 22 + %{header} 23 + <> smtp.meineschule.de 24 + @meineschule.de smtp.meineschule.de 39 39 {{/code}} 40 40 41 - **kopano-g1.yaml für Kopano >=50 Users** 42 42 43 -{{code language="yaml"}} 44 -apache::mod::prefork::maxclients: '500' 45 -apache::mod::prefork::serverlimit: '500' 28 +===== **__Anbindung/Akkulaufzeit von Endgeräten verbessern__** ===== 46 46 47 -ld_kopano::server: 48 - settings: 49 - cache_cell_size: '6144M' 50 - cache_object_size: '32M' 51 - cache_indexedobject_size: '64M' 52 - enable_sql_procedures: 'yes' 53 - # The following 2 settings require a cronjob to run periodically instead (in case the value is disabled) 54 - sync_gab_realtime: 'no' 55 - softdelete_lifetime: '0' 56 -{{/code}} 30 +Bei Verwendung des ActiveSync-Protokolls bzw. Kopano Z-Push zur Anbindung von Endgeräten (Smartphones, Tablets, MS Outlook 2013/2016/2019 Clients) empfiehlt es sich, auf die HTTP-KeepAlive Einstellungen für die Webserver-Dienste in der Verbindungskette (Rev-Proxy → Kopano-Server) Einfluss zu nehmen. 57 57 58 - **kopano-g1.yaml fürKopano>=200Users**32 +Der KeepAlive-Wert wird bewusst hoch gewählt, damit Verbindungen zwischen Client und Kopano-Server länger offen gehalten werden können. Dadurch schont man die Batterie und Laufzeit von mobilen Geräten, da es sich u.a. auf den Standby-Betrieb von Smartphones auswirkt (der nicht permanent unterbrochen wird zum Starten einer neuen Verbindung). 59 59 60 -{{code language="yaml"}} 61 -apache::mod::prefork::maxclients: '500' 62 -apache::mod::prefork::serverlimit: '500' 63 63 64 -ld_kopano::server: 65 - settings: 66 - cache_cell_size: '12288M' 67 - cache_object_size: '256M' 68 - cache_indexedobject_size: '512M' 69 - enable_sql_procedures: 'yes' 70 - # The following 2 settings require a cronjob to run periodically instead (in case the value is disabled) 71 - sync_gab_realtime: 'no' 72 - softdelete_lifetime: '0' 73 -{{/code}} 35 +Zum erhöhen der TimeOuts öffnen Sie die kopano-g1.yaml: 74 74 75 -(% id="cke_bm_884S" style="color:#000000; display:none" %) (% style="color:#000000" %)Zusätzlich muss im Kopano-Container ein neuer CronJob eingerichtet werden, sofern man im Abschnitt **ld_kopano::server** die Parameter **sync_gab_realtime** / **softdelete_lifetime** im deaktivierten Zustand eingetragen hat: 76 - 77 77 {{code language="bash"}} 78 -root@ kopano-g1:~ # /etc/cron.d/kopano-optimization38 +root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/kopano-g1.yaml 79 79 {{/code}} 80 80 81 -{{code language="bash"}} 82 -# /etc/cron.d/kopano-optimization 83 -*/30 * * * * root [ -x /usr/sbin/kopano-admin ] && /usr/sbin/kopano-admin --sync 2>&1 >/dev/null 84 -0 4 * * * root [ -x /usr/sbin/kopano-admin ] && /usr/sbin/kopano-admin --purge-softdelete 30 2>&1 >/dev/null 85 -{{/code}} 86 86 42 +Fügen Sie folgende Zeilen am Ende der Datei ein: 87 87 88 -===== __**1.2 mysql56(% style="color:#000000" %) Leistung verbessern(%%)**__ ===== 89 - 90 -(% style="color:#000000" %)Folgende Einstellung können für die mysql56.yaml gesetzt werden: 91 - 92 92 {{code language="bash"}} 93 -root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/mysql56.yaml 94 -{{/code}} 45 +apache::keepalive: 'On' 46 +apache::keepalive_timeout: '45' 47 +apache::max_keepalive_requests: '500' 48 +apache::mod::prefork::maxclients: '384' 49 +apache::mod::prefork::serverlimit: '384' 95 95 96 -{{code language="yaml"}} 97 -mysql::server::override_options: 98 - mysqldump: 99 - max_allowed_packet: '1G' 100 - mysqld: 101 - innodb_file_per_table: true 102 - bind-address: '0.0.0.0' 103 - skip-name-resolve: true 104 - innodb_large_prefix: true 105 - innodb_file_format: 'Barracuda' 106 - max_allowed_packet: '32M' 107 - max_connections: '150' 108 - query_cache_limit: '2M' 109 - query_cache_size: '64M' 110 - thread_stack: '512K' 111 - tmp_table_size: '64M' 112 - max_heap_table_size: '64M' 113 - sort_buffer_size: '2M' 114 - join_buffer_size: '2M' 115 - table_open_cache: '500' 116 - innodb_autoextend_increment: '1000' 117 - innodb_buffer_pool_size: '2G' 118 - innodb_flush_log_at_trx_commit: '2' 119 - innodb_flush_method: 'O_DSYNC' 120 - innodb_lock_wait_timeout: '120' 121 - innodb_log_buffer_size: '8M' 122 - innodb_log_file_size: '1G' 123 - innodb_log_files_in_group: '3' 124 - innodb_read_io_threads: '4' 125 - innodb_write_io_threads: '4' 51 +nginx::keepalive_timeout: 3600 52 +nginx::keepalive_requests: 500 126 126 {{/code}} 127 127 128 128 129 - =====__**1.3mariadb103(% style="color:#000000"%)Leistung verbessern(%%)**__ =====56 +Zusätzlich müssen Sie die Datei rev-proxy.yaml erstellen/bearbeiten: 130 130 131 -(% style="color:#000000" %)Folgende Einstellung können für die mariadb103.yaml gesetzt werden: 132 - 133 133 {{code language="bash"}} 134 -root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/ mariadb103.yaml59 +root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/rev-proxy.yaml 135 135 {{/code}} 136 136 137 -{{code language="yaml"}} 138 -mysql::server::override_options: 139 - mysqldump: 140 - max_allowed_packet: '1G' 141 - mysqld: 142 - innodb_file_per_table: '1' 143 - bind-address: '0.0.0.0' 144 - skip-name-resolve: true 145 - innodb_large_prefix: '1' 146 - max_allowed_packet: '32M' 147 - max_connections: '151' 148 - query_cache_limit: '2M' 149 - query_cache_size: '64M' 150 - thread_stack: '512K' 151 - tmp_table_size: '64M' 152 - max_heap_table_size: '64M' 153 - sort_buffer_size: '2M' 154 - join_buffer_size: '2M' 155 - table_open_cache: '500' 156 - innodb_autoextend_increment: '1000' 157 - innodb_buffer_pool_size: '1G' 158 - # The following setting is based on the existing ibdata1 file, check current size and insert it here (rounded to MB) 159 - innodb_data_file_path: 'ibdata1:12M:autoextend' 160 - innodb_flush_log_at_trx_commit: '2' 161 - innodb_flush_method: 'O_DSYNC' 162 - innodb_lock_wait_timeout: '120' 163 - innodb_log_buffer_size: '8M' 164 - innodb_log_file_size: '1G' 165 - innodb_log_files_in_group: '3' 166 - innodb_read_io_threads: '4' 167 - innodb_write_io_threads: '4' 168 -{{/code}} 169 169 170 - Passen Sie die{{code}}mariadb103.yaml{{/code}}nochfolgendermaßenanfür große Umgebungen mit vielen Postfächern.63 +Ergänzen/Befüllen Sie die Datei mit folgendem Inhalt: 171 171 172 -**mariadb103.yaml für Kopano >= 50 Users:** 173 - 174 -{{code language="yaml"}} 175 -sort_buffer_size: '4M' 176 -innodb_buffer_pool_size: '2G' 177 -{{/code}} 178 - 179 -(% class="wikigeneratedid" %) 180 -Quelle: [[https:~~/~~/kb.kopano.io/pages/viewpage.action?pageId=2654253>>https://kb.kopano.io/pages/viewpage.action?pageId=2654253]] 181 - 182 - 183 -==== (% style="color:#000000" %)**2. Allgemeine Optimierungen der Einstellungen**(%%) ==== 184 - 185 - 186 -===== (% style="color:#000000" %)**__2.1 Zustellbarkeit der Unzustellbarkeits-Nachrichten verbessern durch Versenden per Relayhost__**(%%) ===== 187 - 188 -(% style="color:#000000" %)Es ist möglich, die Zustellbarkeit der Unzustellbarkeits-Nachrichten für den Absender zu verbessern. Dafür ist es notwendig den SMTP-Server des gewählten Mailproviders als Smarthost einzutragen. 189 - 190 - 191 -(% style="color:#000000" %)Bearbeiten Sie dazu die Datei {{box}}kopano-g1.yaml{{/box}} im puppeteer Container: 192 - 193 193 {{code language="bash"}} 194 -root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/kopano-g1.yaml 66 +nginx::keepalive_timeout: 3600 67 +nginx::keepalive_requests: 500 195 195 {{/code}} 196 196 197 -(% style="color:#000000" %)Im Abschnitt **ld_kopano::postfix::hashes:** kann eine zusätzliche Zeile für das Handling des Null-Senders hinzugefügt werden, den Postfix für Bounce-Nachrichten verwendet. 198 -Fügen Sie dort die Zeile "<> smtp.meineschule.de" zum Mapping hinzu und ersetzen Sie die SMTP-Adresse auf der rechten Seite durch den von Ihnen genutzten Smarthost. 199 199 200 -{{code language="bash"}} 201 -ld_kopano::postfix::hashes: 202 - '%{dir_etc}/sender_dependent_relayhost_maps_external.hash': 203 - content: | 204 - %{header} 205 - <> smtp.meineschule.de 206 - @meineschule.de smtp.meineschule.de 207 -{{/code}} 71 +===== **__Kopano Leistung verbessern__** ===== 208 208 73 +Kopano ist in der Standardinstallation lediglich für den Betrieb von 10 Benutzern ausgelegt. Das heißt, die Kopano-Serverdienste reservieren mit den Standardeinstellungen sehr wenig Systemressourcen (RAM) und die Plattform arbeitet als Konsequenz sehr langsam, wenn deutlich mehr Benutzer ein Postfach erhalten. Man sollte daher in den meisten Fällen die zugeteilten Systemressourcen (deutlich) erhöhen, um ein vernünftiges Nutzererlebnis zu erzielen. 209 209 210 -(% style="color:#000000" %)Darüber hinaus ist es empfehlenswert, im Vorhinein durch den Kopano-Dienst **kopano-spooler** die Annahme von E-Mails zu verweigern, die von fremden (d.h. nicht intern definierten) **__Absender__domänen** stammen. 211 -Dazu muss folgender Parameter abweichend zur Standardeinstellung in derselben Konfigurationsdatei {{box}}kopano-g1.yaml{{/box}} definiert werden: 75 +Um die Einstellungen Puppet-gerecht zu definieren, hilft nachfolgende Auflistung von YAML-Einstellungen. Bei der Auswahl der Werte muss man die **Hardware-Ressourcen** des Servers berücksichtigen, im Beispiel wird von einem leistungsstarken Server mit **32GB** **RAM** und **2 CPU-Sockets** und insgesamt **32 Kernen** ausgegangen. 212 212 213 -{{code language="yaml"}} 214 -# Disable mail redirects from foreign domains (sender) in Kopano 215 -ld_kopano::spooler: 216 - settings: 217 - allow_redirect_spoofing: 'no' 218 -{{/code}} 219 219 220 - (% style="font-size: 12px; color: rgb(0, 0, 0)" %)**Hinweis:** WeiterführendeInformationenzur Einstellungkönnen unter [[diesemLink>>http://manpages.ubuntu.com/manpages/impish/man5/kopano-spooler.cfg.5.html||target="_blank"]]nachgelesenwerden.78 +Bearbeiten Sie in die Datei kopano-g1.yaml im puppeteer Container: 221 221 222 - 223 -===== (% style="color:#000000" %)__**2.2 Regelmäßige Synchronisation der Benutzer in das globale Adressbuch**__(%%) ===== 224 - 225 -(% style="color:#000000" %)Durch einen Cronjob ist es möglich Benutzer in das Globale Adressbuch einzupflegen. Hierbei handelt es sich um eine Erweiterung für die Kopano Outlook Extension, damit Benutzer mit Kopano-Postfach automatisch im Adressbuch anwählbar sind. 226 - 227 227 {{code language="bash"}} 228 -root@kopano-g1:~ # chmod +x /etc/cron.daily/gabsync 229 -{{/code}} 230 - 231 -(% style="color:#000000" %)__**Hinweis:**__ Dies stellt eine Erweiterung zum regulären ActiveSync-Protokoll durch Z-Push dar. Die Funktionsweise basiert auf einem synchronisierten Kontaktordner namens „Z-Push-KOE-GAB“ als Unterordner im Public Store / Öffentlichen Ordner. 232 - 233 - 234 -===== (% style="color:#000000" %)**__2.3 Anbindung/Akkulaufzeit von Endgeräten verbessern durch Konfiguration von HTTP KeepAlive__**(%%) ===== 235 - 236 -(% style="color:#000000" %)Bei Verwendung des ActiveSync-Protokolls bzw. Kopano Z-Push zur Anbindung von Endgeräten (Smartphones, Tablets, MS Outlook 2013/2016/2019 Clients) empfiehlt es sich, auf die HTTP-KeepAlive Einstellungen für die Webserver-Dienste in der Verbindungskette (Rev-Proxy → Kopano-Server) Einfluss zu nehmen. 237 - 238 -(% style="color:#000000" %)Der KeepAlive-Wert wird bewusst hoch gewählt, damit Verbindungen zwischen Client und Kopano-Server länger offen gehalten werden können. Dadurch schont man die Batterie und Laufzeit von mobilen Geräten, da es sich u.a. auf den Standby-Betrieb von Smartphones auswirkt (der nicht permanent unterbrochen wird zum Starten einer neuen Verbindung). 239 - 240 - 241 -(% style="color:#000000" %)Bearbeiten Sie die Datei kopano-g1.yaml im puppeteer Container: 242 - 243 -{{code language="bash"}} 244 244 root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/kopano-g1.yaml 245 245 {{/code}} 246 246 247 -(% style="color:#000000" %)Erweitern Sie die Datei um die folgenden Einstellungen: 248 248 249 -{{code language="yaml"}} 250 -nginx::keepalive_timeout: 3600 251 -nginx::keepalive_requests: 500 85 +Folgende Parameter können ggf. helfen die Leistung zu verbessern: 252 252 87 +{{code language="bash"}} 253 253 apache::keepalive: 'On' 254 254 apache::keepalive_timeout: '45' 255 255 apache::max_keepalive_requests: '500' 256 -{{/code}} 91 +apache::mod::prefork::maxclients: '500' 92 +apache::mod::prefork::serverlimit: '500' 257 257 258 - 259 -(% style="color:#000000" %)Zusätzlich müssen Sie die Datei rev-proxy.yaml erstellen/bearbeiten und dort ebenfalls HTTP KeepAlive Einstellungen setzen: 260 - 261 -{{code language="bash"}} 262 -root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/rev-proxy.yaml 94 +ld_kopano::server: 95 + settings: 96 + cache_cell_size: '6144M' 97 + cache_object_size: '16M' 98 + cache_indexedobject_size: '32M' 99 + enable_sql_procedures: 'yes' 100 + # The following 2 settings require a cronjob to run periodically instead (in case the value is disabled) 101 + sync_gab_realtime: 'no' 102 + softdelete_lifetime: '0' 263 263 {{/code}} 264 264 265 -(% style="color:#000000" %)Ergänzen/Befüllen Sie die Datei mit folgendem Inhalt: 266 - 267 -{{code language="bash"}} 268 -nginx::keepalive_timeout: 3600 269 -nginx::keepalive_requests: 500 270 -{{/code}}