Änderungen von Dokument Kopano Optimierungen
Zuletzt geändert von Jonas Mayer am 2022/05/23 12:53
Von Version 31.1
bearbeitet von Jonas Mayer
am 2022/05/23 12:53
am 2022/05/23 12:53
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Auf Version 6.1
bearbeitet von Jonas Mayer
am 2022/05/02 13:00
am 2022/05/02 13:00
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Zusammenfassung
-
Seiteneigenschaften (1 geändert, 0 hinzugefügt, 0 gelöscht)
Details
- Seiteneigenschaften
-
- Inhalt
-
... ... @@ -1,32 +1,99 @@ 1 -(% style="color:#000000" %)Es gibt mehrere Anpassungen ,die sich anbieten,um den laufenden Betrieb von Kopano zu verbessern. Folgende Maßnahmen können optional genutzt werden:1 +(% style="color:#000000" %)Es gibt mehrere Anpassungen die sich anbieten um den laufenden Betrieb von Kopano zu verbessern. Folgende Maßnahmen können optional genutzt werden: 2 2 3 -{{toc start=" 4"/}}3 +{{toc start="5"/}} 4 4 5 5 6 -==== **1.Performance-Optimierung** ====6 +===== (% style="color:#000000" %)**__Zustellbarkeit der Unzustellbarkeits-Nachrichten verbessern durch Versenden per Relayhost__**(%%) ===== 7 7 8 +(% style="color:#000000" %)Es ist möglich die Zustellbarkeit der Unzustellbarkeits-Nachrichten für den Absender zu verbessern. Dafür ist es notwendig den SMTP-Server des gewählten Mailproviders als Smarthost einzutragen. 8 8 9 -===== (% style="color:#000000" %)**__1.1 Kopano Leistung verbessern__**(%%) ===== 10 10 11 +(% style="color:#000000" %)Bearbeiten Sie in die Datei kopano-g1.yaml im puppeteer Container: 12 + 13 +{{code language="bash"}} 14 +root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/kopano-g1.yaml 15 +{{/code}} 16 + 17 + 18 +(% style="color:#000000" %)Die Zeile "ld_kopano::postfix::hashes:" beschreibt das Handling für den Null-Sender. Fügen Sie nun die Zeile "<> smtp.meineschule.de" ein (Ergänzen Sie die smtp Adresse durch die von ihnen genutzte). 19 + 20 +{{code language="bash"}} 21 +ld_kopano::postfix::hashes: 22 + '%{dir_etc}/sender_dependent_relayhost_maps_external.hash': 23 + content: | 24 + %{header} 25 + <> smtp.meineschule.de 26 + @meineschule.de smtp.meineschule.de 27 +{{/code}} 28 + 29 + 30 +===== (% style="color:#000000" %)**__Anbindung/Akkulaufzeit von Endgeräten verbessern__**(%%) ===== 31 + 32 +(% style="color:#000000" %)Bei Verwendung des ActiveSync-Protokolls bzw. Kopano Z-Push zur Anbindung von Endgeräten (Smartphones, Tablets, MS Outlook 2013/2016/2019 Clients) empfiehlt es sich, auf die HTTP-KeepAlive Einstellungen für die Webserver-Dienste in der Verbindungskette (Rev-Proxy → Kopano-Server) Einfluss zu nehmen. 33 + 34 +(% style="color:#000000" %)Der KeepAlive-Wert wird bewusst hoch gewählt, damit Verbindungen zwischen Client und Kopano-Server länger offen gehalten werden können. Dadurch schont man die Batterie und Laufzeit von mobilen Geräten, da es sich u.a. auf den Standby-Betrieb von Smartphones auswirkt (der nicht permanent unterbrochen wird zum Starten einer neuen Verbindung). 35 + 36 + 37 +(% style="color:#000000" %)Zum erhöhen der TimeOuts öffnen Sie die kopano-g1.yaml: 38 + 39 +{{code language="bash"}} 40 +root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/kopano-g1.yaml 41 +{{/code}} 42 + 43 + 44 +(% style="color:#000000" %)Fügen Sie folgende Zeilen am Ende der Datei ein: 45 + 46 +{{code language="bash"}} 47 +apache::keepalive: 'On' 48 +apache::keepalive_timeout: '45' 49 +apache::max_keepalive_requests: '500' 50 +apache::mod::prefork::maxclients: '384' 51 +apache::mod::prefork::serverlimit: '384' 52 + 53 +nginx::keepalive_timeout: 3600 54 +nginx::keepalive_requests: 500 55 +{{/code}} 56 + 57 + 58 +(% style="color:#000000" %)Zusätzlich müssen Sie die Datei rev-proxy.yaml erstellen/bearbeiten: 59 + 60 +{{code language="bash"}} 61 +root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/rev-proxy.yaml 62 +{{/code}} 63 + 64 + 65 +(% style="color:#000000" %)Ergänzen/Befüllen Sie die Datei mit folgendem Inhalt: 66 + 67 +{{code language="bash"}} 68 +nginx::keepalive_timeout: 3600 69 +nginx::keepalive_requests: 500 70 +{{/code}} 71 + 72 + 73 +===== (% style="color:#000000" %)**__Kopano Leistung verbessern__**(%%) ===== 74 + 11 11 (% style="color:#000000" %)Kopano ist in der Standardinstallation lediglich für den Betrieb von 10 Benutzern ausgelegt. Das heißt, die Kopano-Serverdienste reservieren mit den Standardeinstellungen sehr wenig Systemressourcen (RAM) und die Plattform arbeitet als Konsequenz sehr langsam, wenn deutlich mehr Benutzer ein Postfach erhalten. Man sollte daher in den meisten Fällen die zugeteilten Systemressourcen (deutlich) erhöhen, um ein vernünftiges Nutzererlebnis zu erzielen. 12 12 13 13 (% style="color:#000000" %)Um die Einstellungen Puppet-gerecht zu definieren, hilft nachfolgende Auflistung von YAML-Einstellungen. Bei der Auswahl der Werte muss man die **Hardware-Ressourcen** des Servers berücksichtigen, im Beispiel wird von einem leistungsstarken Server mit **32GB** **RAM** und **2 CPU-Sockets** und insgesamt **32 Kernen** ausgegangen. 14 14 15 15 16 -(% style="color:#000000" %)Bearbeiten Sie die Datei kopano-g1.yaml im puppeteer Container: 80 +(% style="color:#000000" %)Bearbeiten Sie in die Datei kopano-g1.yaml im puppeteer Container: 17 17 18 18 {{code language="bash"}} 19 19 root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/kopano-g1.yaml 20 20 {{/code}} 21 21 22 -Passen Sie die kopano-g1.yaml je nach Größe der Schule an. 23 23 24 - **kopano-g1.yamlfürKopano<50Users:**87 +(% style="color:#000000" %)Folgende Parameter können ggf. helfen die Leistung zu verbessern: 25 25 26 26 {{code language="yaml"}} 27 -apache::mod::prefork::maxclients: '384' 28 -apache::mod::prefork::serverlimit: '384' 90 +apache::keepalive: 'On' 91 +apache::keepalive_timeout: '45' 92 +apache::max_keepalive_requests: '500' 93 +apache::mod::prefork::maxclients: '500' 94 +apache::mod::prefork::serverlimit: '500' 29 29 96 +# kopano-g1.yaml für Kopano <50 Users 30 30 ld_kopano::server: 31 31 settings: 32 32 cache_cell_size: '512M' ... ... @@ -36,14 +36,8 @@ 36 36 # The following 2 settings require a cronjob to run periodically instead (in case the value is disabled) 37 37 sync_gab_realtime: 'no' 38 38 softdelete_lifetime: '0' 39 -{{/code}} 40 40 41 - **kopano-g1.yaml für Kopano >=50 Users** 42 - 43 -{{code language="yaml"}} 44 -apache::mod::prefork::maxclients: '500' 45 -apache::mod::prefork::serverlimit: '500' 46 - 107 +# kopano-g1.yaml für Kopano >=50 Users 47 47 ld_kopano::server: 48 48 settings: 49 49 cache_cell_size: '6144M' ... ... @@ -53,14 +53,8 @@ 53 53 # The following 2 settings require a cronjob to run periodically instead (in case the value is disabled) 54 54 sync_gab_realtime: 'no' 55 55 softdelete_lifetime: '0' 56 -{{/code}} 57 57 58 -**kopano-g1.yaml für Kopano >=200 Users** 59 - 60 -{{code language="yaml"}} 61 -apache::mod::prefork::maxclients: '500' 62 -apache::mod::prefork::serverlimit: '500' 63 - 118 +# kopano-g1.yaml für Kopano >=200 Users 64 64 ld_kopano::server: 65 65 settings: 66 66 cache_cell_size: '12288M' ... ... @@ -72,8 +72,9 @@ 72 72 softdelete_lifetime: '0' 73 73 {{/code}} 74 74 75 -(% id="cke_bm_884S" style="color:#000000; display:none" %) (% style="color:#000000" %)Zusätzlich muss im Kopano-Container ein neuer CronJob eingerichtet werden, sofern man im Abschnitt **ld_kopano::server** die Parameter **sync_gab_realtime** / **softdelete_lifetime** im deaktivierten Zustand eingetragen hat: 76 76 131 +(% style="color:#000000" %)Zusätzlich muss im Kopano-Container ein Cron-Job eingerichtet werden, sofern man im Abschnitt **ld_kopano::server** die Parameter **sync_gab_realtime** / **softdelete_lifetime** im deaktivierten Zustand eingetragen hat: 132 + 77 77 {{code language="bash"}} 78 78 root@kopano-g1:~ # /etc/cron.d/kopano-optimization 79 79 {{/code}} ... ... @@ -85,8 +85,6 @@ 85 85 {{/code}} 86 86 87 87 88 -===== __**1.2 mysql56(% style="color:#000000" %) Leistung verbessern(%%)**__ ===== 89 - 90 90 (% style="color:#000000" %)Folgende Einstellung können für die mysql56.yaml gesetzt werden: 91 91 92 92 {{code language="bash"}} ... ... @@ -103,7 +103,7 @@ 103 103 skip-name-resolve: true 104 104 innodb_large_prefix: true 105 105 innodb_file_format: 'Barracuda' 106 - max_allowed_packet: ' 32M'160 + max_allowed_packet: '256M' 107 107 max_connections: '150' 108 108 query_cache_limit: '2M' 109 109 query_cache_size: '64M' ... ... @@ -125,11 +125,8 @@ 125 125 innodb_write_io_threads: '4' 126 126 {{/code}} 127 127 182 +(% id="cke_bm_172S" style="color:#000000; display:none" %) (% style="color:#000000" %)Folgende Einstellung können für die mariadb103.yaml gesetzt werden: 128 128 129 -===== __**1.3 mariadb103 (% style="color:#000000" %)Leistung verbessern(%%)**__ ===== 130 - 131 -(% style="color:#000000" %)Folgende Einstellung können für die mariadb103.yaml gesetzt werden: 132 - 133 133 {{code language="bash"}} 134 134 root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/mariadb103.yaml 135 135 {{/code}} ... ... @@ -143,7 +143,7 @@ 143 143 bind-address: '0.0.0.0' 144 144 skip-name-resolve: true 145 145 innodb_large_prefix: '1' 146 - max_allowed_packet: ' 32M'197 + max_allowed_packet: '256M' 147 147 max_connections: '151' 148 148 query_cache_limit: '2M' 149 149 query_cache_size: '64M' ... ... @@ -167,109 +167,95 @@ 167 167 innodb_write_io_threads: '4' 168 168 {{/code}} 169 169 170 -Passen Sie die {{code}}mariadb103.yaml{{/code}} noch folgendermaßen an für große Umgebungen mit vielen Postfächern. 171 171 222 +**mariadb103.yaml für Kopano <50 Users:** 223 + 224 +{{code language="yaml"}} 225 +max_allowed_packet: '256M' 226 +sort_buffer_size: '2M' 227 +innodb_buffer_pool_size: '1G' 228 + 229 +{{/code}} 230 + 231 + 172 172 **mariadb103.yaml für Kopano >= 50 Users:** 173 173 174 174 {{code language="yaml"}} 235 +max_allowed_packet: '1G' 175 175 sort_buffer_size: '4M' 176 176 innodb_buffer_pool_size: '2G' 177 177 {{/code}} 178 178 179 -(% class="wikigeneratedid" %) 180 -Quelle: [[https:~~/~~/kb.kopano.io/pages/viewpage.action?pageId=2654253>>https://kb.kopano.io/pages/viewpage.action?pageId=2654253]] 181 181 241 +===== (% style="color:#000000" %)__**Public Folder erstellen**__(%%) ===== 182 182 183 - ====(% style="color:#000000" %)**2.Allgemeine OptimierungenderEinstellungen**(%%) ====243 +(% style="color:#000000" %)Es kann sich anbieten einen Public Folder als gemeinsamen Ordner für alle Benutzer zu erstellen. Hierfür müssen Sie folgenden Befehl eingeben: 184 184 185 - 186 -===== (% style="color:#000000" %)**__2.1 Zustellbarkeit der Unzustellbarkeits-Nachrichten verbessern durch Versenden per Relayhost__**(%%) ===== 187 - 188 -(% style="color:#000000" %)Es ist möglich, die Zustellbarkeit der Unzustellbarkeits-Nachrichten für den Absender zu verbessern. Dafür ist es notwendig den SMTP-Server des gewählten Mailproviders als Smarthost einzutragen. 189 - 190 - 191 -(% style="color:#000000" %)Bearbeiten Sie dazu die Datei {{box}}kopano-g1.yaml{{/box}} im puppeteer Container: 192 - 193 193 {{code language="bash"}} 194 -root@p uppeteer:~ #vim /etc/logodidact/hiera/custom.d/kopano-g1.yaml246 +root@kopano-g1:~ # kopano-admin -s 195 195 {{/code}} 196 196 197 -(% style="color:#000000" %)Im Abschnitt **ld_kopano::postfix::hashes:** kann eine zusätzliche Zeile für das Handling des Null-Senders hinzugefügt werden, den Postfix für Bounce-Nachrichten verwendet. 198 -Fügen Sie dort die Zeile "<> smtp.meineschule.de" zum Mapping hinzu und ersetzen Sie die SMTP-Adresse auf der rechten Seite durch den von Ihnen genutzten Smarthost. 199 199 200 -{{code language="bash"}} 201 -ld_kopano::postfix::hashes: 202 - '%{dir_etc}/sender_dependent_relayhost_maps_external.hash': 203 - content: | 204 - %{header} 205 - <> smtp.meineschule.de 206 - @meineschule.de smtp.meineschule.de 207 -{{/code}} 250 +===== (% style="color:#000000" %)__**Cronjob für Wartungsaufgaben**__(%%) ===== 208 208 252 +(% style="color:#000000" %)Durch das Anlegen eines zusätzlichen Cronjobs, lassen sich Wartungsaufgaben automatisch zu bestimmten Zeiten durchführen. Folgenden Cronjob können Sie bei Bedarf erstellen: 209 209 210 -(% style="color:#000000" %)Darüber hinaus ist es in diesem Zuge empfehlenswert, im Vorhinein die Annahme von E-Mails durch den Kopano-Dienst **kopano-spooler **zu verweigern, die von fremden (also nicht intern genutzten) **__Absender__domänen** stammen. 211 -Dazu muss folgender Parameter abweichend zur Standardeinstellung in derselben Konfigurationsdatei {{box}}kopano-g1.yaml{{/box}} gesetzt werden: 212 - 213 -{{code language="yaml"}} 214 -# Disable mail redirects from foreign domains (sender address) in Kopano 215 -ld_kopano::spooler: 216 - settings: 217 - allow_redirect_spoofing: 'no' 254 +{{code language="bash"}} 255 +# /etc/cron.d/kopano-optimization 256 +*/30 * * * * root [ -x /usr/sbin/kopano-admin ] && /usr/sbin/kopano-admin --sync 2>&1 >/dev/null 257 +0 4 * * * root [ -x /usr/sbin/kopano-admin ] && /usr/sbin/kopano-admin --purge-softdelete 30 2>&1 >/dev/null 218 218 {{/code}} 219 219 220 -(% style="color:#000000" %)Insbesondere beim Versand von E-Mails **per Smarthost** können dadurch Mails in der Postfix-Nachrichtenwarteschlange vermieden werden, die für den Versand unzulässig sind, weil weder die Absender- noch die Empfängeradresse zur eigenen Maildomain passen. 221 221 222 -(% class="box infomessage" %) 223 -((( 224 -(% style="font-size:12px" %)**Hinweis:** Weiterführende Informationen zur Einstellung können unter [[diesem Link>>http://manpages.ubuntu.com/manpages/impish/man5/kopano-spooler.cfg.5.html||rel="noopener noreferrer" target="_blank"]] nachgelesen werden 225 -))) 261 +===== (% style="color:#000000" %)**__Netzlaufwerke auf der Kopano-Weboberfläche anzeigen__**(%%) ===== 226 226 263 +(% style="color:#000000" %)Empfehlenswert ist das Einbinden der Netzlaufwerke (H: / P: / T:) des logoDIDACT-Servers auf der Kopano Weboberfläche. Gehen Sie wie folgt vor um den Nutzern dies zu ermöglichen: 227 227 228 -===== (% style="color:#000000" %)__**2.2 Regelmäßige Synchronisation der Benutzer in das globale Adressbuch**__(%%) ===== 229 229 230 -(% style="color:#000000" %) Durcheinen Cronjob istes möglich Benutzerin das GlobaleAdressbuch einzupflegen. Hierbeihandelt es sichumeine ErweiterungfürdieKopanoOutlookExtension, damit Benutzer mit Kopano-Postfach automatischim Adressbuchanwählbar sind.266 +(% style="color:#000000" %)Führen Sie den Sync über den kopano-admin durch: 231 231 232 232 {{code language="bash"}} 233 -root@kopano-g1:~ # chmod+x /etc/cron.daily/gabsync269 +root@kopano-g1:~ # kopano-admin --sync 234 234 {{/code}} 235 235 236 -(% style="color:#000000" %)__**Hinweis:**__ Dies stellt eine Erweiterung zum regulären ActiveSync-Protokoll durch Z-Push dar. Die Funktionsweise basiert auf einem synchronisierten Kontaktordner namens „Z-Push-KOE-GAB“ als Unterordner im Public Store / Öffentlichen Ordner. 237 237 273 +(% style="color:#000000" %)Laden Sie folgendes Skript herunter: 238 238 239 -===== (% style="color:#000000" %)**__2.3 Anbindung/Akkulaufzeit von Endgeräten verbessern durch Konfiguration von HTTP KeepAlive__**(%%) ===== 275 +{{code language="bash"}} 276 +root@kopano-g1:~ # wget https://files.sbe.de/kopano/install-inject-shares.sh -O /tmp/install-inject-shares.sh 277 +{{/code}} 240 240 241 -(% style="color:#000000" %)Bei Verwendung des ActiveSync-Protokolls bzw. Kopano Z-Push zur Anbindung von Endgeräten (Smartphones, Tablets, MS Outlook 2013/2016/2019 Clients) empfiehlt es sich, auf die HTTP-KeepAlive Einstellungen für die Webserver-Dienste in der Verbindungskette (Rev-Proxy → Kopano-Server) Einfluss zu nehmen. 242 242 243 -(% style="color:#000000" %) Der KeepAlive-Wert wird bewussthoch gewählt, damit Verbindungenzwischen Client und Kopano-Server länger offen gehalten werden können. Dadurch schont man dieBatterie undLaufzeit von mobilen Geräten, da essich u.a. auf denStandby-Betrieb von Smartphones auswirkt (dernichtpermanentunterbrochen wird zum Starten einer neuen Verbindung).280 +(% style="color:#000000" %)Führen Sie das Skript aus: 244 244 245 - 246 -(% style="color:#000000" %)Bearbeiten Sie die Datei kopano-g1.yaml im puppeteer Container: 247 - 248 248 {{code language="bash"}} 249 -root@p uppeteer:~ #vim/etc/logodidact/hiera/custom.d/kopano-g1.yaml283 +root@kopano-g1:~ # bash /tmp/install-inject-shares.sh 250 250 {{/code}} 251 251 252 -(% style="color:#000000" %)Erweitern Sie die Datei um die folgenden Einstellungen: 253 253 254 -{{code language="yaml"}} 255 -nginx::keepalive_timeout: 3600 256 -nginx::keepalive_requests: 500 287 +(% style="color:#000000" %)Das Installationsskript legt einen CronJob an, der zyklisch einmal pro Tag die Netzlaufwerke für alle Kopano-Benutzer registriert. Dieser Vorgang kann unmittelbar nach der Installation durch die Eingabe von folgendem Befehl direkt angestoßen werden: 257 257 258 -apache::keepalive: 'On' 259 -apache::keepalive_timeout: '45' 260 -apache::max_keepalive_requests: '500' 289 +{{code language="bash"}} 290 +root@kopano-g1:~ # inject-shares.sh 261 261 {{/code}} 262 262 293 +(% style="color:#000000" %)**__Hinweis:__** Falls beim aufrufen des Skripts Mapi Fehler auftreten, bitte folgende Pakete installieren:(%%) 294 + 263 263 264 -(% style="color:#000000" %)Zusätzlich müssen Sie die Datei rev-proxy.yaml erstellen/bearbeiten und dort ebenfalls HTTP KeepAlive Einstellungen setzen: 265 - 266 266 {{code language="bash"}} 267 -root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/rev-proxy.yaml 297 +python-mapi 298 +python-kopano 299 +python3-kopano-utils 300 +kopano-python-utils 268 268 {{/code}} 269 269 270 -(% style="color:#000000" %)Ergänzen/Befüllen Sie die Datei mit folgendem Inhalt: 271 271 304 +===== (% style="color:#000000" %)__**Synchronisation der Benutzer in das globale Adressbuch**__(%%) ===== 305 + 306 +(% style="color:#000000" %)Durch einen Cronjob ist es möglich Benutzer in das Globale Adressbuch einzupflegen. Hierbei handelt es sich um eine Erweiterung für die Kopano Outlook Extension, damit Benutzer mit Kopano-Postfach automatisch im Adressbuch anwählbar sind. 307 + 272 272 {{code language="bash"}} 273 -nginx::keepalive_timeout: 3600 274 -nginx::keepalive_requests: 500 309 +root@kopano-g1:~ # chmod +x /etc/cron.daily/gabsync 275 275 {{/code}} 311 + 312 +(% style="color:#000000" %)__**Hinweis:**__ Dies stellt eine Erweiterung zum regulären ActiveSync-Protokoll durch Z-Push dar. Die Funktionsweise basiert auf einem synchronisierten Kontaktordner namens „Z-Push-KOE-GAB“ als Unterordner im Public Store / Öffentlichen Ordner.