Änderungen von Dokument Kopano Optimierungen

Zuletzt geändert von Jonas Mayer am 2022/05/23 12:53

Von Version 28.1
bearbeitet von Jonas Mayer
am 2022/05/23 12:45
Änderungskommentar: Es gibt keinen Kommentar für diese Version
Auf Version 12.1
bearbeitet von Christian Germann
am 2022/05/03 09:14
Änderungskommentar: Es gibt keinen Kommentar für diese Version

Zusammenfassung

Details

Seiteneigenschaften
Dokument-Autor
... ... @@ -1,1 +1,1 @@
1 -XWiki.jonasmayer@sbede
1 +XWiki.cge@sbede
Inhalt
... ... @@ -1,19 +1,39 @@
1 -(% style="color:#000000" %)Es gibt mehrere Anpassungen, die sich anbieten, um den laufenden Betrieb von Kopano zu verbessern. Folgende Maßnahmen können optional genutzt werden:
1 +(% style="color:#000000" %)Es gibt mehrere Anpassungen die sich anbieten um den laufenden Betrieb von Kopano zu verbessern. Folgende Maßnahmen können optional genutzt werden:
2 2  
3 -{{toc start="4"/}}
3 +{{toc start="5"/}}
4 4  
5 5  
6 -==== **1. Performance-Optimierung** ====
6 +===== (% style="color:#000000" %)**__Zustellbarkeit der Unzustellbarkeits-Nachrichten verbessern durch Versenden per Relayhost__**(%%) =====
7 7  
8 +(% style="color:#000000" %)Es ist möglich die Zustellbarkeit der Unzustellbarkeits-Nachrichten für den Absender zu verbessern. Dafür ist es notwendig den SMTP-Server des gewählten Mailproviders als Smarthost einzutragen.
8 8  
9 -===== (% style="color:#000000" %)**__1.1 Kopano Leistung verbessern__**(%%) =====
10 10  
11 +(% style="color:#000000" %)Bearbeiten Sie in die Datei kopano-g1.yaml im puppeteer Container:
12 +
13 +{{code language="bash"}}
14 +root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/kopano-g1.yaml
15 +{{/code}}
16 +
17 +(% style="color:#000000" %)Die Zeile "ld_kopano::postfix::hashes:" beschreibt das Handling für den Null-Sender. Fügen Sie nun die Zeile "<> smtp.meineschule.de" ein (Ergänzen Sie die smtp Adresse durch die von ihnen genutzte).
18 +
19 +{{code language="bash"}}
20 +ld_kopano::postfix::hashes:
21 +  '%{dir_etc}/sender_dependent_relayhost_maps_external.hash':
22 +    content: |
23 +      %{header}
24 +      <> smtp.meineschule.de
25 +      @meineschule.de smtp.meineschule.de
26 +{{/code}}
27 +
28 +
29 +===== (% style="color:#000000" %)**__Kopano Leistung verbessern__**(%%) =====
30 +
11 11  (% style="color:#000000" %)Kopano ist in der Standardinstallation lediglich für den Betrieb von 10 Benutzern ausgelegt. Das heißt, die Kopano-Serverdienste reservieren mit den Standardeinstellungen sehr wenig Systemressourcen (RAM) und die Plattform arbeitet als Konsequenz sehr langsam, wenn deutlich mehr Benutzer ein Postfach erhalten. Man sollte daher in den meisten Fällen die zugeteilten Systemressourcen (deutlich) erhöhen, um ein vernünftiges Nutzererlebnis zu erzielen.
12 12  
13 13  (% style="color:#000000" %)Um die Einstellungen Puppet-gerecht zu definieren, hilft nachfolgende Auflistung von YAML-Einstellungen. Bei der Auswahl der Werte muss man die **Hardware-Ressourcen** des Servers berücksichtigen, im Beispiel wird von einem leistungsstarken Server mit **32GB** **RAM** und **2 CPU-Sockets** und insgesamt **32 Kernen** ausgegangen.
14 14  
15 15  
16 -(% style="color:#000000" %)Bearbeiten Sie die Datei kopano-g1.yaml im puppeteer Container:
36 +(% style="color:#000000" %)Bearbeiten Sie in die Datei kopano-g1.yaml im puppeteer Container:
17 17  
18 18  {{code language="bash"}}
19 19  root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/kopano-g1.yaml
... ... @@ -24,6 +24,12 @@
24 24  **kopano-g1.yaml für Kopano <50 Users:**
25 25  
26 26  {{code language="yaml"}}
47 +nginx::keepalive_timeout: 3600
48 +nginx::keepalive_requests: 500
49 +
50 +apache::keepalive: 'On'
51 +apache::keepalive_timeout: '45'
52 +apache::max_keepalive_requests: '500'
27 27  apache::mod::prefork::maxclients: '384'
28 28  apache::mod::prefork::serverlimit: '384'
29 29  
... ... @@ -41,6 +41,12 @@
41 41   **kopano-g1.yaml für Kopano >=50 Users**
42 42  
43 43  {{code language="yaml"}}
70 +nginx::keepalive_timeout: 3600
71 +nginx::keepalive_requests: 500
72 +
73 +apache::keepalive: 'On'
74 +apache::keepalive_timeout: '45'
75 +apache::max_keepalive_requests: '500'
44 44  apache::mod::prefork::maxclients: '500'
45 45  apache::mod::prefork::serverlimit: '500'
46 46  
... ... @@ -58,6 +58,12 @@
58 58  **kopano-g1.yaml für Kopano >=200 Users**
59 59  
60 60  {{code language="yaml"}}
93 +nginx::keepalive_timeout: 3600
94 +nginx::keepalive_requests: 500
95 +
96 +apache::keepalive: 'On'
97 +apache::keepalive_timeout: '45'
98 +apache::max_keepalive_requests: '500'
61 61  apache::mod::prefork::maxclients: '500'
62 62  apache::mod::prefork::serverlimit: '500'
63 63  
... ... @@ -72,7 +72,7 @@
72 72   softdelete_lifetime: '0'
73 73  {{/code}}
74 74  
75 -(% id="cke_bm_884S" style="color:#000000; display:none" %) (% style="color:#000000" %)Zusätzlich muss im Kopano-Container ein neuer CronJob eingerichtet werden, sofern man im Abschnitt **ld_kopano::server** die Parameter **sync_gab_realtime** / **softdelete_lifetime** im deaktivierten Zustand eingetragen hat:
113 +(% id="cke_bm_884S" style="color:#000000; display:none" %) (% style="color:#000000" %)Zusätzlich muss im Kopano-Container ein Cron-Job eingerichtet werden, sofern man im Abschnitt **ld_kopano::server** die Parameter **sync_gab_realtime** / **softdelete_lifetime** im deaktivierten Zustand eingetragen hat:
76 76  
77 77  {{code language="bash"}}
78 78  root@kopano-g1:~ # /etc/cron.d/kopano-optimization
... ... @@ -85,7 +85,7 @@
85 85  {{/code}}
86 86  
87 87  
88 -===== __**1.2 mysql56(% style="color:#000000" %) Leistung verbessern(%%)**__ =====
126 +===== __**mysql56(% style="color:#000000" %) Leistung verbessern(%%)**__ =====
89 89  
90 90  (% style="color:#000000" %)Folgende Einstellung können für die mysql56.yaml gesetzt werden:
91 91  
... ... @@ -125,9 +125,12 @@
125 125   innodb_write_io_threads: '4'
126 126  {{/code}}
127 127  
166 +===== (% id="cke_bm_172S" style="color:#000000; display:none" %) (%%) =====
128 128  
129 -===== __**1.3 mariadb103 (% style="color:#000000" %)Leistung verbessern(%%)**__ =====
168 +===== =====
130 130  
170 +===== __**mariadb103 (% style="color:#000000" %)Leistung verbessern(%%)**__ =====
171 +
131 131  (% style="color:#000000" %)Folgende Einstellung können für die mariadb103.yaml gesetzt werden:
132 132  
133 133  {{code language="bash"}}
... ... @@ -167,8 +167,16 @@
167 167   innodb_write_io_threads: '4'
168 168  {{/code}}
169 169  
170 -Passen Sie die {{code}}mariadb103.yaml{{/code}} noch folgendermaßen an für große Umgebungen mit vielen Postfächern.
211 +Passen Sie die {{code}}mariadb103.yaml{{/code}} anhand der Größe der Schule an.
171 171  
213 +**mariadb103.yaml für Kopano <50 Users:**
214 +
215 +{{code language="yaml"}}
216 +sort_buffer_size: '2M'
217 +innodb_buffer_pool_size: '1G'
218 +
219 +{{/code}}
220 +
172 172  **mariadb103.yaml für Kopano >= 50 Users:**
173 173  
174 174  {{code language="yaml"}}
... ... @@ -176,95 +176,98 @@
176 176  innodb_buffer_pool_size: '2G'
177 177  {{/code}}
178 178  
228 +===== =====
229 +
179 179  (% class="wikigeneratedid" %)
180 -Quelle: [[https:~~/~~/kb.kopano.io/pages/viewpage.action?pageId=2654253>>https://kb.kopano.io/pages/viewpage.action?pageId=2654253]]
231 +===== =====
181 181  
233 +===== (% style="color:#000000" %)**__Anbindung/Akkulaufzeit von Endgeräten verbessern__**(%%) =====
182 182  
183 -==== (% style="color:#000000" %)**2. Allgemeine Optimierungen der Einstellungen**(%%) ====
235 +(% style="color:#000000" %)Bei Verwendung des ActiveSync-Protokolls bzw. Kopano Z-Push zur Anbindung von Endgeräten (Smartphones, Tablets, MS Outlook 2013/2016/2019 Clients) empfiehlt es sich, auf die HTTP-KeepAlive Einstellungen für die Webserver-Dienste in der Verbindungskette (Rev-Proxy → Kopano-Server) Einfluss zu nehmen.
184 184  
237 +(% style="color:#000000" %)Der KeepAlive-Wert wird bewusst hoch gewählt, damit Verbindungen zwischen Client und Kopano-Server länger offen gehalten werden können. Dadurch schont man die Batterie und Laufzeit von mobilen Geräten, da es sich u.a. auf den Standby-Betrieb von Smartphones auswirkt (der nicht permanent unterbrochen wird zum Starten einer neuen Verbindung).
185 185  
186 -===== (% style="color:#000000" %)**__2.1 Zustellbarkeit der Unzustellbarkeits-Nachrichten verbessern durch Versenden per Relayhost__**(%%) =====
187 187  
188 -(% style="color:#000000" %)Es ist möglich, die Zustellbarkeit der Unzustellbarkeits-Nachrichten für den Absender zu verbessern. Dafür ist es notwendig den SMTP-Server des gewählten Mailproviders als Smarthost einzutragen.
240 +(% style="color:#000000" %)Zusätzlich müssen Sie die Datei rev-proxy.yaml erstellen/bearbeiten:
189 189  
190 -
191 -(% style="color:#000000" %)Bearbeiten Sie dazu die Datei {{box}}kopano-g1.yaml{{/box}} im puppeteer Container:
192 -
193 193  {{code language="bash"}}
194 -root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/kopano-g1.yaml
243 +root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/rev-proxy.yaml
195 195  {{/code}}
196 196  
197 -(% style="color:#000000" %)Im Abschnitt **ld_kopano::postfix::hashes:** kann eine zusätzliche Zeile für das Handling des Null-Senders hinzugefügt werden, den Postfix für Bounce-Nachrichten verwendet.
198 -Fügen Sie dort die Zeile "<> smtp.meineschule.de" zum Mapping hinzu und ersetzen Sie die SMTP-Adresse auf der rechten Seite durch den von Ihnen genutzten Smarthost.
246 +(% style="color:#000000" %)Ergänzen/Befüllen Sie die Datei mit folgendem Inhalt:
199 199  
200 200  {{code language="bash"}}
201 -ld_kopano::postfix::hashes:
202 -  '%{dir_etc}/sender_dependent_relayhost_maps_external.hash':
203 -    content: |
204 -      %{header}
205 -      <> smtp.meineschule.de
206 -      @meineschule.de smtp.meineschule.de
249 +nginx::keepalive_timeout: 3600
250 +nginx::keepalive_requests: 500
207 207  {{/code}}
208 208  
209 209  
210 -(% style="color:#000000" %)Darüber hinaus ist es empfehlenswert, im Vorhinein durch den Kopano-Dienst **kopano-spooler** die Annahme von E-Mails zu verweigern, die von fremden (d.h. nicht intern definierten) **__Absender__domänen** stammen.
211 -Dazu muss folgender Parameter abweichend zur Standardeinstellung in derselben Konfigurationsdatei {{box}}kopano-g1.yaml{{/box}} definiert werden:
254 +===== (% style="color:#000000" %)__**Public Folder erstellen**__(%%) =====
212 212  
213 -{{code language="yaml"}}
214 -# Disable mail redirects from foreign domains (sender) in Kopano
215 -ld_kopano::spooler:
216 - settings:
217 - allow_redirect_spoofing: 'no'
256 +(% style="color:#000000" %)Es kann sich anbieten einen Public Folder als gemeinsamen Ordner für alle Benutzer zu erstellen. Hierfür müssen Sie folgenden Befehl eingeben:
257 +
258 +{{code language="bash"}}
259 +root@kopano-g1:~ # kopano-admin -s
218 218  {{/code}}
219 219  
220 -(% style="font-size: 12px; color: rgb(0, 0, 0)" %)**Hinweis:** Weiterführende Informationen zur Einstellung können unter [[diesem Link>>http://manpages.ubuntu.com/manpages/impish/man5/kopano-spooler.cfg.5.html||target="_blank"]] nachgelesen werden.
221 221  
263 +===== (% style="color:#000000" %)__**Cronjob für Wartungsaufgaben**__(%%) =====
222 222  
223 -===== (% style="color:#000000" %)__**2.2 Regelmäßige Synchronisation der Benutzer in das globale Adressbuch**__(%%) =====
265 +(% style="color:#000000" %)Durch das Anlegen eines zusätzlichen Cronjobs, lassen sich Wartungsaufgaben automatisch zu bestimmten Zeiten durchführen. Folgenden Cronjob können Sie bei Bedarf erstellen:
224 224  
225 -(% style="color:#000000" %)Durch einen Cronjob ist es möglich Benutzer in das Globale Adressbuch einzupflegen. Hierbei handelt es sich um eine Erweiterung für die Kopano Outlook Extension, damit Benutzer mit Kopano-Postfach automatisch im Adressbuch anwählbar sind.
226 -
227 227  {{code language="bash"}}
228 -root@kopano-g1:~ # chmod +x /etc/cron.daily/gabsync
268 +# /etc/cron.d/kopano-optimization
269 +*/30 * * * * root [ -x /usr/sbin/kopano-admin ] && /usr/sbin/kopano-admin --sync 2>&1 >/dev/null
270 +0 4 * * * root [ -x /usr/sbin/kopano-admin ] && /usr/sbin/kopano-admin --purge-softdelete 30 2>&1 >/dev/null
229 229  {{/code}}
230 230  
231 -(% style="color:#000000" %)__**Hinweis:**__ Dies stellt eine Erweiterung zum regulären ActiveSync-Protokoll durch Z-Push dar. Die Funktionsweise basiert auf einem synchronisierten Kontaktordner namens „Z-Push-KOE-GAB“ als Unterordner im Public Store / Öffentlichen Ordner.
232 232  
274 +===== (% style="color:#000000" %)**__Netzlaufwerke auf der Kopano-Weboberfläche anzeigen__**(%%) =====
233 233  
234 -===== (% style="color:#000000" %)**__2.3 Anbindung/Akkulaufzeit von Endgeräten verbessern durch Konfiguration von HTTP KeepAlive__**(%%) =====
276 +(% style="color:#000000" %)Empfehlenswert ist das Einbinden der Netzlaufwerke H: P: T: des logoDIDACT-Servers auf der Kopano Weboberfläche. Gehen Sie wie folgt vor um den Nutzern dies zu ermöglichen:
235 235  
236 -(% style="color:#000000" %)Bei Verwendung des ActiveSync-Protokolls bzw. Kopano Z-Push zur Anbindung von Endgeräten (Smartphones, Tablets, MS Outlook 2013/2016/2019 Clients) empfiehlt es sich, auf die HTTP-KeepAlive Einstellungen für die Webserver-Dienste in der Verbindungskette (Rev-Proxy → Kopano-Server) Einfluss zu nehmen.
237 237  
238 -(% style="color:#000000" %)Der KeepAlive-Wert wird bewusst hoch gewählt, damit Verbindungen zwischen Client und Kopano-Server länger offen gehalten werden können. Dadurch schont man die Batterie und Laufzeit von mobilen Geräten, da es sich u.a. auf den Standby-Betrieb von Smartphones auswirkt (der nicht permanent unterbrochen wird zum Starten einer neuen Verbindung).
279 +(% style="color:#000000" %)hren Sie den Sync über den kopano-admin durch:
239 239  
281 +{{code language="bash"}}
282 +root@kopano-g1:~ # kopano-admin --sync
283 +{{/code}}
240 240  
241 -(% style="color:#000000" %)Bearbeiten Sie die Datei kopano-g1.yaml im puppeteer Container:
285 +(% style="color:#000000" %)Laden Sie folgendes Skript herunter:
242 242  
243 243  {{code language="bash"}}
244 -root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/kopano-g1.yaml
288 +root@kopano-g1:~ # wget https://files.sbe.de/kopano/install-inject-shares.sh -O /tmp/install-inject-shares.sh
245 245  {{/code}}
246 246  
247 -(% style="color:#000000" %)Erweitern Sie die Datei um die folgenden Einstellungen:
291 +(% style="color:#000000" %)Führen Sie das Skript aus:
248 248  
249 -{{code language="yaml"}}
250 -nginx::keepalive_timeout: 3600
251 -nginx::keepalive_requests: 500
252 -
253 -apache::keepalive: 'On'
254 -apache::keepalive_timeout: '45'
255 -apache::max_keepalive_requests: '500'
293 +{{code language="bash"}}
294 +root@kopano-g1:~ # bash /tmp/install-inject-shares.sh
256 256  {{/code}}
257 257  
297 +(% style="color:#000000" %)Das Installationsskript legt einen CronJob an, der zyklisch einmal pro Tag die Netzlaufwerke für alle Kopano-Benutzer registriert. Dieser Vorgang kann unmittelbar nach der Installation durch die Eingabe von folgendem Befehl direkt angestoßen werden:
258 258  
259 -(% style="color:#000000" %)Zusätzlich müssen Sie die Datei rev-proxy.yaml erstellen/bearbeiten und dort ebenfalls HTTP KeepAlive Einstellungen setzen:
299 +{{code language="bash"}}
300 +root@kopano-g1:~ # inject-shares.sh
301 +{{/code}}
260 260  
303 +(% style="color:#000000" %)**__Hinweis:__** Falls beim Aufrufen des Skripts Mapi Fehler auftreten, bitte folgende Pakete installieren:(%%)
304 +
305 +
261 261  {{code language="bash"}}
262 -root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/rev-proxy.yaml
307 +python-mapi
308 +python-kopano
309 +python3-kopano-utils
310 +kopano-python-utils
263 263  {{/code}}
264 264  
265 -(% style="color:#000000" %)Ergänzen/Befüllen Sie die Datei mit folgendem Inhalt:
266 266  
314 +===== (% style="color:#000000" %)__**Synchronisation der Benutzer in das globale Adressbuch**__(%%) =====
315 +
316 +(% style="color:#000000" %)Durch einen Cronjob ist es möglich Benutzer in das Globale Adressbuch einzupflegen. Hierbei handelt es sich um eine Erweiterung für die Kopano Outlook Extension, damit Benutzer mit Kopano-Postfach automatisch im Adressbuch anwählbar sind.
317 +
267 267  {{code language="bash"}}
268 -nginx::keepalive_timeout: 3600
269 -nginx::keepalive_requests: 500
319 +root@kopano-g1:~ # chmod +x /etc/cron.daily/gabsync
270 270  {{/code}}
321 +
322 +(% style="color:#000000" %)__**Hinweis:**__ Dies stellt eine Erweiterung zum regulären ActiveSync-Protokoll durch Z-Push dar. Die Funktionsweise basiert auf einem synchronisierten Kontaktordner namens „Z-Push-KOE-GAB“ als Unterordner im Public Store / Öffentlichen Ordner.