Änderungen von Dokument Kopano Optimierungen
Zuletzt geändert von Jonas Mayer am 2022/05/23 12:53
Von Version 6.1
bearbeitet von Jonas Mayer
am 2022/05/02 13:00
am 2022/05/02 13:00
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Auf Version 28.1
bearbeitet von Jonas Mayer
am 2022/05/23 12:45
am 2022/05/23 12:45
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Zusammenfassung
-
Seiteneigenschaften (1 geändert, 0 hinzugefügt, 0 gelöscht)
Details
- Seiteneigenschaften
-
- Inhalt
-
... ... @@ -1,99 +1,32 @@ 1 -(% style="color:#000000" %)Es gibt mehrere Anpassungen die sich anbieten um den laufenden Betrieb von Kopano zu verbessern. Folgende Maßnahmen können optional genutzt werden: 1 +(% style="color:#000000" %)Es gibt mehrere Anpassungen, die sich anbieten, um den laufenden Betrieb von Kopano zu verbessern. Folgende Maßnahmen können optional genutzt werden: 2 2 3 -{{toc start=" 5"/}}3 +{{toc start="4"/}} 4 4 5 5 6 -==== =(% style="color:#000000" %)**__ZustellbarkeitderUnzustellbarkeits-Nachrichtenverbessern durch VersendenperRelayhost__**(%%)=====6 +==== **1. Performance-Optimierung** ==== 7 7 8 -(% style="color:#000000" %)Es ist möglich die Zustellbarkeit der Unzustellbarkeits-Nachrichten für den Absender zu verbessern. Dafür ist es notwendig den SMTP-Server des gewählten Mailproviders als Smarthost einzutragen. 9 9 9 +===== (% style="color:#000000" %)**__1.1 Kopano Leistung verbessern__**(%%) ===== 10 10 11 -(% style="color:#000000" %)Bearbeiten Sie in die Datei kopano-g1.yaml im puppeteer Container: 12 - 13 -{{code language="bash"}} 14 -root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/kopano-g1.yaml 15 -{{/code}} 16 - 17 - 18 -(% style="color:#000000" %)Die Zeile "ld_kopano::postfix::hashes:" beschreibt das Handling für den Null-Sender. Fügen Sie nun die Zeile "<> smtp.meineschule.de" ein (Ergänzen Sie die smtp Adresse durch die von ihnen genutzte). 19 - 20 -{{code language="bash"}} 21 -ld_kopano::postfix::hashes: 22 - '%{dir_etc}/sender_dependent_relayhost_maps_external.hash': 23 - content: | 24 - %{header} 25 - <> smtp.meineschule.de 26 - @meineschule.de smtp.meineschule.de 27 -{{/code}} 28 - 29 - 30 -===== (% style="color:#000000" %)**__Anbindung/Akkulaufzeit von Endgeräten verbessern__**(%%) ===== 31 - 32 -(% style="color:#000000" %)Bei Verwendung des ActiveSync-Protokolls bzw. Kopano Z-Push zur Anbindung von Endgeräten (Smartphones, Tablets, MS Outlook 2013/2016/2019 Clients) empfiehlt es sich, auf die HTTP-KeepAlive Einstellungen für die Webserver-Dienste in der Verbindungskette (Rev-Proxy → Kopano-Server) Einfluss zu nehmen. 33 - 34 -(% style="color:#000000" %)Der KeepAlive-Wert wird bewusst hoch gewählt, damit Verbindungen zwischen Client und Kopano-Server länger offen gehalten werden können. Dadurch schont man die Batterie und Laufzeit von mobilen Geräten, da es sich u.a. auf den Standby-Betrieb von Smartphones auswirkt (der nicht permanent unterbrochen wird zum Starten einer neuen Verbindung). 35 - 36 - 37 -(% style="color:#000000" %)Zum erhöhen der TimeOuts öffnen Sie die kopano-g1.yaml: 38 - 39 -{{code language="bash"}} 40 -root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/kopano-g1.yaml 41 -{{/code}} 42 - 43 - 44 -(% style="color:#000000" %)Fügen Sie folgende Zeilen am Ende der Datei ein: 45 - 46 -{{code language="bash"}} 47 -apache::keepalive: 'On' 48 -apache::keepalive_timeout: '45' 49 -apache::max_keepalive_requests: '500' 50 -apache::mod::prefork::maxclients: '384' 51 -apache::mod::prefork::serverlimit: '384' 52 - 53 -nginx::keepalive_timeout: 3600 54 -nginx::keepalive_requests: 500 55 -{{/code}} 56 - 57 - 58 -(% style="color:#000000" %)Zusätzlich müssen Sie die Datei rev-proxy.yaml erstellen/bearbeiten: 59 - 60 -{{code language="bash"}} 61 -root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/rev-proxy.yaml 62 -{{/code}} 63 - 64 - 65 -(% style="color:#000000" %)Ergänzen/Befüllen Sie die Datei mit folgendem Inhalt: 66 - 67 -{{code language="bash"}} 68 -nginx::keepalive_timeout: 3600 69 -nginx::keepalive_requests: 500 70 -{{/code}} 71 - 72 - 73 -===== (% style="color:#000000" %)**__Kopano Leistung verbessern__**(%%) ===== 74 - 75 75 (% style="color:#000000" %)Kopano ist in der Standardinstallation lediglich für den Betrieb von 10 Benutzern ausgelegt. Das heißt, die Kopano-Serverdienste reservieren mit den Standardeinstellungen sehr wenig Systemressourcen (RAM) und die Plattform arbeitet als Konsequenz sehr langsam, wenn deutlich mehr Benutzer ein Postfach erhalten. Man sollte daher in den meisten Fällen die zugeteilten Systemressourcen (deutlich) erhöhen, um ein vernünftiges Nutzererlebnis zu erzielen. 76 76 77 77 (% style="color:#000000" %)Um die Einstellungen Puppet-gerecht zu definieren, hilft nachfolgende Auflistung von YAML-Einstellungen. Bei der Auswahl der Werte muss man die **Hardware-Ressourcen** des Servers berücksichtigen, im Beispiel wird von einem leistungsstarken Server mit **32GB** **RAM** und **2 CPU-Sockets** und insgesamt **32 Kernen** ausgegangen. 78 78 79 79 80 -(% style="color:#000000" %)Bearbeiten Sie indie Datei kopano-g1.yaml im puppeteer Container:16 +(% style="color:#000000" %)Bearbeiten Sie die Datei kopano-g1.yaml im puppeteer Container: 81 81 82 82 {{code language="bash"}} 83 83 root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/kopano-g1.yaml 84 84 {{/code}} 85 85 22 +Passen Sie die kopano-g1.yaml je nach Größe der Schule an. 86 86 87 - (% style="color:#000000" %)Folgende Parameterkönnen ggf.helfendieLeistung zu verbessern:24 +**kopano-g1.yaml für Kopano <50 Users:** 88 88 89 89 {{code language="yaml"}} 90 -apache::keepalive: 'On' 91 -apache::keepalive_timeout: '45' 92 -apache::max_keepalive_requests: '500' 93 -apache::mod::prefork::maxclients: '500' 94 -apache::mod::prefork::serverlimit: '500' 27 +apache::mod::prefork::maxclients: '384' 28 +apache::mod::prefork::serverlimit: '384' 95 95 96 -# kopano-g1.yaml für Kopano <50 Users 97 97 ld_kopano::server: 98 98 settings: 99 99 cache_cell_size: '512M' ... ... @@ -103,8 +103,14 @@ 103 103 # The following 2 settings require a cronjob to run periodically instead (in case the value is disabled) 104 104 sync_gab_realtime: 'no' 105 105 softdelete_lifetime: '0' 39 +{{/code}} 106 106 107 -# kopano-g1.yaml für Kopano >=50 Users 41 + **kopano-g1.yaml für Kopano >=50 Users** 42 + 43 +{{code language="yaml"}} 44 +apache::mod::prefork::maxclients: '500' 45 +apache::mod::prefork::serverlimit: '500' 46 + 108 108 ld_kopano::server: 109 109 settings: 110 110 cache_cell_size: '6144M' ... ... @@ -114,8 +114,14 @@ 114 114 # The following 2 settings require a cronjob to run periodically instead (in case the value is disabled) 115 115 sync_gab_realtime: 'no' 116 116 softdelete_lifetime: '0' 56 +{{/code}} 117 117 118 -# kopano-g1.yaml für Kopano >=200 Users 58 +**kopano-g1.yaml für Kopano >=200 Users** 59 + 60 +{{code language="yaml"}} 61 +apache::mod::prefork::maxclients: '500' 62 +apache::mod::prefork::serverlimit: '500' 63 + 119 119 ld_kopano::server: 120 120 settings: 121 121 cache_cell_size: '12288M' ... ... @@ -127,9 +127,8 @@ 127 127 softdelete_lifetime: '0' 128 128 {{/code}} 129 129 75 +(% id="cke_bm_884S" style="color:#000000; display:none" %) (% style="color:#000000" %)Zusätzlich muss im Kopano-Container ein neuer CronJob eingerichtet werden, sofern man im Abschnitt **ld_kopano::server** die Parameter **sync_gab_realtime** / **softdelete_lifetime** im deaktivierten Zustand eingetragen hat: 130 130 131 -(% style="color:#000000" %)Zusätzlich muss im Kopano-Container ein Cron-Job eingerichtet werden, sofern man im Abschnitt **ld_kopano::server** die Parameter **sync_gab_realtime** / **softdelete_lifetime** im deaktivierten Zustand eingetragen hat: 132 - 133 133 {{code language="bash"}} 134 134 root@kopano-g1:~ # /etc/cron.d/kopano-optimization 135 135 {{/code}} ... ... @@ -141,6 +141,8 @@ 141 141 {{/code}} 142 142 143 143 88 +===== __**1.2 mysql56(% style="color:#000000" %) Leistung verbessern(%%)**__ ===== 89 + 144 144 (% style="color:#000000" %)Folgende Einstellung können für die mysql56.yaml gesetzt werden: 145 145 146 146 {{code language="bash"}} ... ... @@ -157,7 +157,7 @@ 157 157 skip-name-resolve: true 158 158 innodb_large_prefix: true 159 159 innodb_file_format: 'Barracuda' 160 - max_allowed_packet: '2 56M'106 + max_allowed_packet: '32M' 161 161 max_connections: '150' 162 162 query_cache_limit: '2M' 163 163 query_cache_size: '64M' ... ... @@ -179,8 +179,11 @@ 179 179 innodb_write_io_threads: '4' 180 180 {{/code}} 181 181 182 -(% id="cke_bm_172S" style="color:#000000; display:none" %) (% style="color:#000000" %)Folgende Einstellung können für die mariadb103.yaml gesetzt werden: 183 183 129 +===== __**1.3 mariadb103 (% style="color:#000000" %)Leistung verbessern(%%)**__ ===== 130 + 131 +(% style="color:#000000" %)Folgende Einstellung können für die mariadb103.yaml gesetzt werden: 132 + 184 184 {{code language="bash"}} 185 185 root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/mariadb103.yaml 186 186 {{/code}} ... ... @@ -194,7 +194,7 @@ 194 194 bind-address: '0.0.0.0' 195 195 skip-name-resolve: true 196 196 innodb_large_prefix: '1' 197 - max_allowed_packet: '2 56M'146 + max_allowed_packet: '32M' 198 198 max_connections: '151' 199 199 query_cache_limit: '2M' 200 200 query_cache_size: '64M' ... ... @@ -218,95 +218,104 @@ 218 218 innodb_write_io_threads: '4' 219 219 {{/code}} 220 220 170 +Passen Sie die {{code}}mariadb103.yaml{{/code}} noch folgendermaßen an für große Umgebungen mit vielen Postfächern. 221 221 222 -**mariadb103.yaml für Kopano <50 Users:** 223 - 224 -{{code language="yaml"}} 225 -max_allowed_packet: '256M' 226 -sort_buffer_size: '2M' 227 -innodb_buffer_pool_size: '1G' 228 - 229 -{{/code}} 230 - 231 - 232 232 **mariadb103.yaml für Kopano >= 50 Users:** 233 233 234 234 {{code language="yaml"}} 235 -max_allowed_packet: '1G' 236 236 sort_buffer_size: '4M' 237 237 innodb_buffer_pool_size: '2G' 238 238 {{/code}} 239 239 179 +(% class="wikigeneratedid" %) 180 +Quelle: [[https:~~/~~/kb.kopano.io/pages/viewpage.action?pageId=2654253>>https://kb.kopano.io/pages/viewpage.action?pageId=2654253]] 240 240 241 -===== (% style="color:#000000" %)__**Public Folder erstellen**__(%%) ===== 242 242 243 -(% style="color:#000000" %) Eskann sich anbieten einen Public Folder alsgemeinsamenOrdner für alle Benutzerzurstellen.Hierfürmüssen Sie folgenden Befehleingeben:183 +==== (% style="color:#000000" %)**2. Allgemeine Optimierungen der Einstellungen**(%%) ==== 244 244 245 -{{code language="bash"}} 246 -root@kopano-g1:~ # kopano-admin -s 247 -{{/code}} 248 248 186 +===== (% style="color:#000000" %)**__2.1 Zustellbarkeit der Unzustellbarkeits-Nachrichten verbessern durch Versenden per Relayhost__**(%%) ===== 249 249 250 - =====(% style="color:#000000" %)__**Cronjob fürWartungsaufgaben**__(%%) =====188 +(% style="color:#000000" %)Es ist möglich, die Zustellbarkeit der Unzustellbarkeits-Nachrichten für den Absender zu verbessern. Dafür ist es notwendig den SMTP-Server des gewählten Mailproviders als Smarthost einzutragen. 251 251 252 -(% style="color:#000000" %)Durch das Anlegen eines zusätzlichen Cronjobs, lassen sich Wartungsaufgaben automatisch zu bestimmten Zeiten durchführen. Folgenden Cronjob können Sie bei Bedarf erstellen: 253 253 191 +(% style="color:#000000" %)Bearbeiten Sie dazu die Datei {{box}}kopano-g1.yaml{{/box}} im puppeteer Container: 192 + 254 254 {{code language="bash"}} 255 -# /etc/cron.d/kopano-optimization 256 -*/30 * * * * root [ -x /usr/sbin/kopano-admin ] && /usr/sbin/kopano-admin --sync 2>&1 >/dev/null 257 -0 4 * * * root [ -x /usr/sbin/kopano-admin ] && /usr/sbin/kopano-admin --purge-softdelete 30 2>&1 >/dev/null 194 +root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/kopano-g1.yaml 258 258 {{/code}} 259 259 197 +(% style="color:#000000" %)Im Abschnitt **ld_kopano::postfix::hashes:** kann eine zusätzliche Zeile für das Handling des Null-Senders hinzugefügt werden, den Postfix für Bounce-Nachrichten verwendet. 198 +Fügen Sie dort die Zeile "<> smtp.meineschule.de" zum Mapping hinzu und ersetzen Sie die SMTP-Adresse auf der rechten Seite durch den von Ihnen genutzten Smarthost. 260 260 261 -===== (% style="color:#000000" %)**__Netzlaufwerke auf der Kopano-Weboberfläche anzeigen__**(%%) ===== 200 +{{code language="bash"}} 201 +ld_kopano::postfix::hashes: 202 + '%{dir_etc}/sender_dependent_relayhost_maps_external.hash': 203 + content: | 204 + %{header} 205 + <> smtp.meineschule.de 206 + @meineschule.de smtp.meineschule.de 207 +{{/code}} 262 262 263 -(% style="color:#000000" %)Empfehlenswert ist das Einbinden der Netzlaufwerke (H: / P: / T:) des logoDIDACT-Servers auf der Kopano Weboberfläche. Gehen Sie wie folgt vor um den Nutzern dies zu ermöglichen: 264 264 210 +(% style="color:#000000" %)Darüber hinaus ist es empfehlenswert, im Vorhinein durch den Kopano-Dienst **kopano-spooler** die Annahme von E-Mails zu verweigern, die von fremden (d.h. nicht intern definierten) **__Absender__domänen** stammen. 211 +Dazu muss folgender Parameter abweichend zur Standardeinstellung in derselben Konfigurationsdatei {{box}}kopano-g1.yaml{{/box}} definiert werden: 265 265 266 -(% style="color:#000000" %)Führen Sie den Sync über den kopano-admin durch: 267 - 268 -{{code language="bash"}} 269 -root@kopano-g1:~ # kopano-admin --sync 213 +{{code language="yaml"}} 214 +# Disable mail redirects from foreign domains (sender) in Kopano 215 +ld_kopano::spooler: 216 + settings: 217 + allow_redirect_spoofing: 'no' 270 270 {{/code}} 271 271 220 +(% style="font-size: 12px; color: rgb(0, 0, 0)" %)**Hinweis:** Weiterführende Informationen zur Einstellung können unter [[diesem Link>>http://manpages.ubuntu.com/manpages/impish/man5/kopano-spooler.cfg.5.html||target="_blank"]] nachgelesen werden. 272 272 273 -(% style="color:#000000" %)Laden Sie folgendes Skript herunter: 274 274 223 +===== (% style="color:#000000" %)__**2.2 Regelmäßige Synchronisation der Benutzer in das globale Adressbuch**__(%%) ===== 224 + 225 +(% style="color:#000000" %)Durch einen Cronjob ist es möglich Benutzer in das Globale Adressbuch einzupflegen. Hierbei handelt es sich um eine Erweiterung für die Kopano Outlook Extension, damit Benutzer mit Kopano-Postfach automatisch im Adressbuch anwählbar sind. 226 + 275 275 {{code language="bash"}} 276 -root@kopano-g1:~ # wgethttps://files.sbe.de/kopano/install-inject-shares.sh -O /tmp/install-inject-shares.sh228 +root@kopano-g1:~ # chmod +x /etc/cron.daily/gabsync 277 277 {{/code}} 278 278 231 +(% style="color:#000000" %)__**Hinweis:**__ Dies stellt eine Erweiterung zum regulären ActiveSync-Protokoll durch Z-Push dar. Die Funktionsweise basiert auf einem synchronisierten Kontaktordner namens „Z-Push-KOE-GAB“ als Unterordner im Public Store / Öffentlichen Ordner. 279 279 280 -(% style="color:#000000" %)Führen Sie das Skript aus: 281 281 282 -{{code language="bash"}} 283 -root@kopano-g1:~ # bash /tmp/install-inject-shares.sh 284 -{{/code}} 234 +===== (% style="color:#000000" %)**__2.3 Anbindung/Akkulaufzeit von Endgeräten verbessern durch Konfiguration von HTTP KeepAlive__**(%%) ===== 285 285 236 +(% style="color:#000000" %)Bei Verwendung des ActiveSync-Protokolls bzw. Kopano Z-Push zur Anbindung von Endgeräten (Smartphones, Tablets, MS Outlook 2013/2016/2019 Clients) empfiehlt es sich, auf die HTTP-KeepAlive Einstellungen für die Webserver-Dienste in der Verbindungskette (Rev-Proxy → Kopano-Server) Einfluss zu nehmen. 286 286 287 -(% style="color:#000000" %)D asInstallationsskriptlegteinenCronJoban,derzyklischinmalpro Tag dieNetzlaufwerkefür alleKopano-Benutzer registriert. DieserVorgangkannunmittelbarnach der InstallationdurchdieEingabevonfolgendemBefehldirektangestoßenwerden:238 +(% style="color:#000000" %)Der KeepAlive-Wert wird bewusst hoch gewählt, damit Verbindungen zwischen Client und Kopano-Server länger offen gehalten werden können. Dadurch schont man die Batterie und Laufzeit von mobilen Geräten, da es sich u.a. auf den Standby-Betrieb von Smartphones auswirkt (der nicht permanent unterbrochen wird zum Starten einer neuen Verbindung). 288 288 289 -{{code language="bash"}} 290 -root@kopano-g1:~ # inject-shares.sh 291 -{{/code}} 292 292 293 -(% style="color:#000000" %)**__Hinweis:__** Falls beim aufrufen des Skripts Mapi Fehler auftreten, bitte folgende Pakete installieren:(%%) 294 - 241 +(% style="color:#000000" %)Bearbeiten Sie die Datei kopano-g1.yaml im puppeteer Container: 295 295 296 296 {{code language="bash"}} 297 -python-mapi 298 -python-kopano 299 -python3-kopano-utils 300 -kopano-python-utils 244 +root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/kopano-g1.yaml 301 301 {{/code}} 302 302 247 +(% style="color:#000000" %)Erweitern Sie die Datei um die folgenden Einstellungen: 303 303 304 -===== (% style="color:#000000" %)__**Synchronisation der Benutzer in das globale Adressbuch**__(%%) ===== 249 +{{code language="yaml"}} 250 +nginx::keepalive_timeout: 3600 251 +nginx::keepalive_requests: 500 305 305 306 -(% style="color:#000000" %)Durch einen Cronjob ist es möglich Benutzer in das Globale Adressbuch einzupflegen. Hierbei handelt es sich um eine Erweiterung für die Kopano Outlook Extension, damit Benutzer mit Kopano-Postfach automatisch im Adressbuch anwählbar sind. 253 +apache::keepalive: 'On' 254 +apache::keepalive_timeout: '45' 255 +apache::max_keepalive_requests: '500' 256 +{{/code}} 307 307 258 + 259 +(% style="color:#000000" %)Zusätzlich müssen Sie die Datei rev-proxy.yaml erstellen/bearbeiten und dort ebenfalls HTTP KeepAlive Einstellungen setzen: 260 + 308 308 {{code language="bash"}} 309 -root@ kopano-g1:~ #chmod+x/etc/cron.daily/gabsync262 +root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/rev-proxy.yaml 310 310 {{/code}} 311 311 312 -(% style="color:#000000" %)__**Hinweis:**__ Dies stellt eine Erweiterung zum regulären ActiveSync-Protokoll durch Z-Push dar. Die Funktionsweise basiert auf einem synchronisierten Kontaktordner namens „Z-Push-KOE-GAB“ als Unterordner im Public Store / Öffentlichen Ordner. 265 +(% style="color:#000000" %)Ergänzen/Befüllen Sie die Datei mit folgendem Inhalt: 266 + 267 +{{code language="bash"}} 268 +nginx::keepalive_timeout: 3600 269 +nginx::keepalive_requests: 500 270 +{{/code}}