Kopano Optimierungen

Zuletzt geändert von Jonas Mayer am 2022/05/23 12:53

Es gibt mehrere Anpassungen, die sich anbieten, um den laufenden Betrieb von Kopano zu verbessern. Folgende Maßnahmen können optional genutzt werden:

1. Performance-Optimierung

1.1 Kopano Leistung verbessern

Kopano ist in der Standardinstallation lediglich für den Betrieb von 10 Benutzern ausgelegt. Das heißt, die Kopano-Serverdienste reservieren mit den Standardeinstellungen sehr wenig Systemressourcen (RAM) und die Plattform arbeitet als Konsequenz sehr langsam, wenn deutlich mehr Benutzer ein Postfach erhalten. Man sollte daher in den meisten Fällen die zugeteilten Systemressourcen (deutlich) erhöhen, um ein vernünftiges Nutzererlebnis zu erzielen.

Um die Einstellungen Puppet-gerecht zu definieren, hilft nachfolgende Auflistung von YAML-Einstellungen. Bei der Auswahl der Werte muss man die Hardware-Ressourcen des Servers berücksichtigen, im Beispiel wird von einem leistungsstarken Server mit 32GB RAM und 2 CPU-Sockets und insgesamt 32 Kernen ausgegangen.

Bearbeiten Sie die Datei kopano-g1.yaml im puppeteer Container:

root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/kopano-g1.yaml

Passen Sie die kopano-g1.yaml je nach Größe der Schule an.

kopano-g1.yaml für Kopano <50 Users:

apache::mod::prefork::maxclients: '384'
apache::mod::prefork::serverlimit: '384'

ld_kopano::server:
 settings:
   cache_cell_size: '512M'
   cache_object_size: '16M'
   cache_indexedobject_size: '32M'
   enable_sql_procedures: 'yes'
   # The following 2 settings require a cronjob to run periodically instead (in case the value is disabled)
   sync_gab_realtime: 'no'
   softdelete_lifetime: '0'

 kopano-g1.yaml für Kopano >=50 Users

apache::mod::prefork::maxclients: '500'
apache::mod::prefork::serverlimit: '500'

ld_kopano::server:
 settings:
   cache_cell_size: '6144M'
   cache_object_size: '32M'
   cache_indexedobject_size: '64M'
   enable_sql_procedures: 'yes'
   # The following 2 settings require a cronjob to run periodically instead (in case the value is disabled)
   sync_gab_realtime: 'no'
   softdelete_lifetime: '0'

kopano-g1.yaml für Kopano >=200 Users

apache::mod::prefork::maxclients: '500'
apache::mod::prefork::serverlimit: '500'

ld_kopano::server:
 settings:
   cache_cell_size: '12288M'
   cache_object_size: '256M'
   cache_indexedobject_size: '512M'
   enable_sql_procedures: 'yes'
   # The following 2 settings require a cronjob to run periodically instead (in case the value is disabled)
   sync_gab_realtime: 'no'
   softdelete_lifetime: '0'

Zusätzlich muss im Kopano-Container ein neuer CronJob eingerichtet werden, sofern man im Abschnitt ld_kopano::server die Parameter  sync_gab_realtime /  softdelete_lifetime im deaktivierten Zustand eingetragen hat:

root@kopano-g1:~ # /etc/cron.d/kopano-optimization
# /etc/cron.d/kopano-optimization
*/30 *  * * *     root   [ -x /usr/sbin/kopano-admin ] && /usr/sbin/kopano-admin --sync 2>&1 >/dev/null
0 4  * * *     root   [ -x /usr/sbin/kopano-admin ] && /usr/sbin/kopano-admin --purge-softdelete 30 2>&1 >/dev/null
1.2 mysql56 Leistung verbessern

Folgende Einstellung können für die mysql56.yaml gesetzt werden:

root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/mysql56.yaml
mysql::server::override_options:
 mysqldump:
   max_allowed_packet: '1G'
 mysqld:
   innodb_file_per_table: true
   bind-address: '0.0.0.0'
   skip-name-resolve: true
   innodb_large_prefix: true
   innodb_file_format: 'Barracuda'
   max_allowed_packet: '32M'
   max_connections: '150'
   query_cache_limit: '2M'
   query_cache_size: '64M'
   thread_stack: '512K'
   tmp_table_size: '64M'
   max_heap_table_size: '64M'
   sort_buffer_size: '2M'
   join_buffer_size: '2M'
   table_open_cache: '500'
   innodb_autoextend_increment: '1000'
   innodb_buffer_pool_size: '2G'
   innodb_flush_log_at_trx_commit: '2'
   innodb_flush_method: 'O_DSYNC'
   innodb_lock_wait_timeout: '120'
   innodb_log_buffer_size: '8M'
   innodb_log_file_size: '1G'
   innodb_log_files_in_group: '3'
   innodb_read_io_threads: '4'
   innodb_write_io_threads: '4' 
1.3 mariadb103 Leistung verbessern

Folgende Einstellung können für die mariadb103.yaml gesetzt werden:

root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/mariadb103.yaml
mysql::server::override_options:
mysqldump:
  max_allowed_packet: '1G'
mysqld:
  innodb_file_per_table: '1'
  bind-address: '0.0.0.0'
  skip-name-resolve: true
  innodb_large_prefix: '1'
  max_allowed_packet: '32M'
  max_connections: '151'
  query_cache_limit: '2M'
  query_cache_size: '64M'
  thread_stack: '512K'
  tmp_table_size: '64M'
  max_heap_table_size: '64M'
  sort_buffer_size: '2M'
  join_buffer_size: '2M'
  table_open_cache: '500'
  innodb_autoextend_increment: '1000'
  innodb_buffer_pool_size: '1G'
  # The following setting is based on the existing ibdata1 file, check current size and insert it here (rounded to MB)
  innodb_data_file_path: 'ibdata1:12M:autoextend'
  innodb_flush_log_at_trx_commit: '2'
  innodb_flush_method: 'O_DSYNC'
  innodb_lock_wait_timeout: '120'
  innodb_log_buffer_size: '8M'
  innodb_log_file_size: '1G'
  innodb_log_files_in_group: '3'
  innodb_read_io_threads: '4'
  innodb_write_io_threads: '4'

Passen Sie die mariadb103.yaml noch folgendermaßen an für große Umgebungen mit vielen Postfächern.

mariadb103.yaml für Kopano >= 50 Users:

sort_buffer_size: '4M'
innodb_buffer_pool_size: '2G'

Quelle: https://kb.kopano.io/pages/viewpage.action?pageId=2654253

2. Allgemeine Optimierungen der Einstellungen

2.1 Zustellbarkeit der Unzustellbarkeits-Nachrichten verbessern durch Versenden per Relayhost

Es ist möglich, die Zustellbarkeit der Unzustellbarkeits-Nachrichten für den Absender zu verbessern. Dafür ist es notwendig den SMTP-Server des gewählten Mailproviders als Smarthost einzutragen.

Bearbeiten Sie dazu die Datei kopano-g1.yaml im puppeteer Container:

root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/kopano-g1.yaml

Im Abschnitt ld_kopano::postfix::hashes: kann eine zusätzliche Zeile für das Handling des Null-Senders hinzugefügt werden, den Postfix für Bounce-Nachrichten verwendet.
Fügen Sie dort die Zeile "<> smtp.meineschule.de" zum Mapping hinzu und ersetzen Sie die SMTP-Adresse auf der rechten Seite durch den von Ihnen genutzten Smarthost.

ld_kopano::postfix::hashes:
  '%{dir_etc}/sender_dependent_relayhost_maps_external.hash':
    content: |
      %{header}
      <> smtp.meineschule.de
      @meineschule.de smtp.meineschule.de

Darüber hinaus ist es in diesem Zuge empfehlenswert, im Vorhinein die Annahme von E-Mails durch den Kopano-Dienst kopano-spooler zu verweigern, die von fremden (also nicht intern genutzten) Absenderdomänen stammen.
Dazu muss folgender Parameter abweichend zur Standardeinstellung in derselben Konfigurationsdatei kopano-g1.yaml gesetzt werden:

# Disable mail redirects from foreign domains (sender address) in Kopano
ld_kopano::spooler:
 settings:
   allow_redirect_spoofing: 'no'

Insbesondere  beim Versand von E-Mails per Smarthost können dadurch Mails in der Postfix-Nachrichtenwarteschlange vermieden werden, die für den Versand unzulässig sind, weil weder die Absender- noch die Empfängeradresse zur eigenen Maildomain passen.

Hinweis: Weiterführende Informationen zur Einstellung können unter diesem Link nachgelesen werden.

2.2 Regelmäßige Synchronisation der Benutzer in das globale Adressbuch

Durch einen Cronjob ist es möglich Benutzer in das Globale Adressbuch einzupflegen. Hierbei handelt es sich um eine Erweiterung für die Kopano Outlook Extension, damit Benutzer mit Kopano-Postfach automatisch im Adressbuch anwählbar sind.

root@kopano-g1:~ # chmod +x /etc/cron.daily/gabsync

Hinweis: Dies stellt eine Erweiterung zum regulären ActiveSync-Protokoll durch Z-Push dar. Die Funktionsweise basiert auf einem synchronisierten Kontaktordner namens „Z-Push-KOE-GAB“ als Unterordner im Public Store / Öffentlichen Ordner.

2.3 Anbindung/Akkulaufzeit von Endgeräten verbessern durch Konfiguration von HTTP KeepAlive

Bei Verwendung des ActiveSync-Protokolls bzw. Kopano Z-Push zur Anbindung von Endgeräten (Smartphones, Tablets, MS Outlook 2013/2016/2019 Clients) empfiehlt es sich, auf die HTTP-KeepAlive Einstellungen für die Webserver-Dienste in der Verbindungskette (Rev-Proxy → Kopano-Server) Einfluss zu nehmen.

Der KeepAlive-Wert wird bewusst hoch gewählt, damit Verbindungen zwischen Client und Kopano-Server länger offen gehalten werden können. Dadurch schont man die Batterie und Laufzeit von mobilen Geräten, da es sich u.a. auf den Standby-Betrieb von Smartphones auswirkt (der nicht permanent unterbrochen wird zum Starten einer neuen Verbindung).

Bearbeiten Sie die Datei kopano-g1.yaml im puppeteer Container:

root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/kopano-g1.yaml

Erweitern Sie die Datei um die folgenden Einstellungen:

nginx::keepalive_timeout: 3600
nginx::keepalive_requests: 500

apache::keepalive: 'On'
apache::keepalive_timeout: '45'
apache::max_keepalive_requests: '500'

Zusätzlich müssen Sie die Datei rev-proxy.yaml erstellen/bearbeiten und dort ebenfalls HTTP KeepAlive Einstellungen setzen:

root@puppeteer:~ # vim /etc/logodidact/hiera/custom.d/rev-proxy.yaml

Ergänzen/Befüllen Sie die Datei mit folgendem Inhalt:

nginx::keepalive_timeout: 3600
nginx::keepalive_requests: 500