Telepítési és üzemeltetési útmutató
Szükséges rendszerelemek
Ezek a rendszerelemek a szoftver optimális beállításához szükségesek. Igény esetén ettől való kisebb-nagyobb mértékű eltérés megvalósítható, de ilyen esetben a részletekkel és várható nehézségekkel kapcsolatban egyeztetést kérünk.
Hardwarekörnyezet
A tesztrendszerünk az alábbi hardware-környezetre épül:
- 64 bites centos 5.5
- 512 megabyte ram
- 2 cpu mag
Használattól függően a hardware-igény sokáig lineárisan nő (jól skálázható a rendszer).
Mivel várható, hogy - különösen különböző határidők előtt -, hogy esetenként a rendszer igénybevétele hirtelen lényegesen megugrik, javasoljuk a hardwarekörnyezet túlméretezését.
Elérhetőség: Üzemeltető biztosítja.
Webszerver
CentOS-ba integrált apache webszerver használata szükséges. Elérhetőség: az apache szabad szoftver, a CentOS része.
Python 2.6
A python nyelvi értelmező 2.6 -os verziója. A centosba integrált python erre nem alkalmas. Saját, a rendszer python-jától függetlenül telepített 2.6 -os változatú pythonra van szükség, a /opt/python2.6 könyvtárba telepítve. Számos python modulra is szükség van hozzá, egy helyen belső módosítással. A fejlesztés során használt python2.6 egy az egyben történő átemelését javasoljuk. Amennyiben ez valamiért nem kivitelezhető, úgy tételes listát készíthetünk a telepítendő modulokról, beállításokról és változtatásokról. Elérhetőség: http://ikszt.hrod.hu/res/python26.tbz2
Adatbázis
A rendszer a postgresql adatbázisszerver 8-as verziójára épül. Ennek a CentOS-ba integrált változatát használjuk. Elérhetőség: a CentOS része, szabad szoftver.
Kimenő levélszerver
Egy - tipikusan 25-ös TCP porton át - elérhető kimenő levélszerver a kimenő email-üzenetek kezelésére. Autentikáció, ssl/tls nélkül, közvetlenül legyen alkalmas kimenő levelek továbbítására. Feltehetőleg az Üzemeltetésnek erre van alkalmas rendszere, de általában a CentOS-ba integrált levélszerverek is alkalmasak erre a megfelelő beállításokkal. Elérhetőség: Üzemeltető rendszerén belül vagy a CentOS része.
Mediawiki dokumentumkezelő rendszer
Ez egy kismértékben módosított wiki motor a hozzá tartozó adatbázissémával. Az útmutatót, a súgót és esetenként belső felhasználású dokumentációt tartalmaz (a belső használatra szánt anyagok csak jogosultság birtokában érhetőek el). A /opt/wiki könyvtárba telepítendő. Elérhetőség:
- a mediawiki szabad szoftver
- a forráskódot és az adatbázisát a leadott CD tartalmazza (2011.3.28-i változat)
- kívánság esetén a frissített adatbázissal a legújabb változatot elérhetővé tesszük, egyúttal a saját rendszerünkön található változatot megszüntetjük. Nyomatékosan javasoljuk, hogy a wikiből a teljes infrastruktúrában csak egyetlen példány létezzen. Többszörös wiki példány (például, ha Fejlesztő tesztkörnyezetében és Üzemeltetőnél is van egy-egy példány) esetén zavart okozhat, ha a lapokon elvégzett változtatások nem a megfelelő példányban történnek.
OpenERP forrásfa
Az openerp 5.0.15-ös változatának jelentős módosításokkal, kiegészítésekkel bővített változata. A /opt/ikszt könyvtárba telepítendő. Elérhetőség: leadott CD tartalmazza, illetve fejlesztői svn forrásfa. A pontos használatáról lentebb van szó.
Opcionális, célszerű elemek
Ezen összetevők a rendszer működéséhez közvetlenül nem szükségesek, de a hatékony és stabil üzemeltetéshez őket, vagy valamely hasonló szoftver alkalmazását javasoljuk.
- valamilyen periodikus rendszermentési megoldás (nálunk bacula van, igény esetén meg tudjuk oldani), hogy összeomlás, vis maior vagy előre nem látható súlyos adatvesztés esetén a rendszer helyreállítható maradjon. Elérhetőség: a bacula szabad szoftver, vagy Üzemeltető saját megoldása
- Hotfixek, javítások, bővítések managelésére - nyilvántartására egy svn hozzáférés a fejlesztői szerverünkhöz (subversion csomag). Jelenlegi elképzelésünk szerint a fejlesztői környezetünk svn forrásfájához adnánk hozzáférést, és onnan lennének frissíthetőek a változtatások az svn update paranccsal. Elérhetőség: a subversion a CentOS része (telepítőparancs: yum install subversion), a fejlesztői forrásfánkhoz való hozzáférést egyeztetés során adjuk meg.
- rendszermonitor és terhelésfigyelés valamilyen szoftveres megoldással (mi nagiost és munint használunk erre). Elérhetőség: a nagios és a munin szabad szoftverek, vagy Üzemeltető saját megoldása
- fenti adatkapcsolatok biztonságossága és egységessége céljából javasolunk vpn csatlakozást az intranetünkbe. Amennyiben erre nincs mód, úgy vpn nélküli megoldást is meg tudunk valósítani, ez esetben további egyeztetést kérünk. Elérhetőség: az OpenVPN szabad szoftver, vagy egyeztetés alapján
Telepítés
A rendszer működéséhez 5 démon szükséges, ezeket megfelelően egymáshoz be kell állítani. Igény esetén ebben segítséget nyújtunk, vagy megcsinálhatjuk. Ezek a démonok a következők:
- kimenő mailszerver
- apache
- postgresql szerver
- openerp server 5.0.15 (saját fejle, a CentOS-nak nem része. Nálunk a /opt könyvtárban van, neki szolgáló scripttel indítjuk)
- openerp webclient 5.0.15 (saját anyag, a CentOS-nak nem része. Nálunk a /opt könyvtárban van, neki szolgáló scripttel indítjuk)
A telepítés lépései (igény esetén részletezzük):
Kimenő mailszerver
Tudjuk meg vagy állítsuk be az Üzemeltetői környezetet úgy, hogy egy megadott ip-cím vagy hostnév egy megadott TCP portján keresztül az üzemeltetői környezetből leveleket tudjon fogadni és azokat továbbítani. Az adott hostot és ip-t be kell állítani az OpenERP-nek a megfelelő konfigurációs állományokban.
Ha úgy látjuk célszerűbbnek, a kimenő levélkiszolgálást a CentOS is végezheti, ez esetben a host és a port 127.0.0.1 illetve 25 lesz. A legtöbb mailszerver alapbeállításokkal is megfelelően kezeli helyileg feladott kimenő leveleket.
Apache
Amennyiben még nincs feltelepítve, telepítsük fel az apache-ot a yum install httpd paranccsal. A /etc/httpd/conf/httpd.conf állományt cseréljük a http://ikszt.hrod.hu/res/conf/httpd.conf címről letöltöttre, majd indítsuk újra a webszervert (service httpd restart).
A wikihez 5-ös verziójú php modul szükséges, ami a CentOS része. Telepítsük a php-t, annak postgresql modulját, valamint a pear könyvtárcsomagot (yum install php5 php5-pgsql php5-pear). A php konfigurációban az alapbeállításhoz képest az alábbi változtatásokat végezzük el:
- a hibajelzést a html kódból vigyük át a rendszernaplókba
- a maximális feltölthető fájlméretet állítsunk megfelelően nagyra az esetleges kép- vagy fájlfeltöltések kezelése miatt (64 megabyte)
Ehhez a /etc/php.ini fájl szerkesztése szükséges, ennek egy példánya megtalálható itt: http://ikszt.hrod.hu/res/conf/php.ini
A php.ini megváltoztatása után az apache ismételt újraindítása szükséges.
Postgresql
A CentOS-ba integrált postgresql-8 -at telepítsük fel (yum install postgresql). A /var/lib/pgsql/data/pg_hba.conf -ban állítsuk be a jogosultságokat úgy, hogy ikszt -ként csatlakozva a saját adatbázisunkat szabadon szerkeszthessük. Egy erre alkalmas konfig fájl található a http://ikszt.hrod.hu/res/conf/pg_hba.conf címen. A pg_hba.conf megváltoztatása után a postgresql-t újra kell indítani (service postgresql restart).
Hozzuk létre az ikszt rendszer adatbázisát (CREATE DATABASE) úgy, hogy ikszt user hozzáférjen.
Hozzunk létre az adatbázisban egy wiki nevű sémát is.
Az adatbázisban az alapértelmezett public sémát az OpenERP, míg a wiki sémát a wiki motor használja.
Python 2.6
A fentebb megadott címről töltsük le, és csomagoljuk ki a pythont a /opt/python26 könyvtárba.
Mediawiki
A mediawiki az openerp -pel azonos adatbázist használ, de annak egy másik, a "wiki" nevű sémáját. A wiki séma adatbázisdumpjának 2011.3.28-i változata a leadott CD-n van, ám javasoljuk a fejlesztés által, egyeztetést követően megadott dump használatát, hogy az azóta elvégzett változtatások is felkerüljenek.
A mediawiki konfigurációjának annak forrásában van, amit a CD-n átadtunk. Pontos helye a /opt/wiki/wiki/LocalSettings.php fájl.
OpenERP
- a /opt/ikszt/rr script segítségével indítsuk el az openerp server és webclient démonokat
- megfelelő böngészőurl-ek megtekintésével, oda belépéssel ellenőrizzük a megfelelő futást.
Üzemeltetés
A rendszert a VKSZI üzemelteti. A projektet a [HROD] manageli, a fejlesztést pedig a HROD alvállalkozójaként az [Ambient Intelligence] végzi. Közvetlen kapcsolat csak a VKSZI és a HROD, valamint a HROD és az Ambient között van.
Hibajelzések, javítások
Az ambient hibakezelő rendszere (mantis) a http://mantis.ambientintelligence.hu címen található. Hibák, kérdések, felmerült problémák esetén a jelzést a mantisban rögzíteni kell. A hibajelzésekhez screenshot mellékelését, valamint a hiba részletes leírását is kérjük.
Amennyiben egy hibajelzéssel kapcsolatban további információt kérünk, vagy nem látjuk valós hibának, azt a mantisban jelezzük. Esetleges felmerülő hibák javítását szintén a mantisban jelezzük.
Az ambient tesztkörnyezetet üzemeltet a http://ikszt.hrod.hu címen, ahol a telepített rendszer egy belső elérésű példánya fut. Amennyiben nem férünk hozzá az éles rendszerhez, úgy a hiba javításához előbb reprodukálnunk kell tudni a tesztkörnyezetben.
A fejlesztés forrásfáját egy svn -ben tároljuk, ami a http://svn.ambientintelligence.hu/ikszt címen érhető el. A javítások, továbbfejlesztések, módosítások is ide kerülnek, ahonnan Üzemeltető töltheti le őket a /opt/ikszt könyvtárban kiadott svn update paranccsal.
Az svn-hez és a mantishoz való hozzáférések biztosításával kapcsolatban további egyeztetést kérünk.
Sürgős esetek
Javasoljuk, hogy sürgős problémák esetére alakítsunk ki az ilyenkor szükséges gyorsított ügymenetet.
Bővítések, támogatás
A rendszer továbbfejlesztésére vonatkozó igényeket szintén a mantisban tároljuk. Bővítés vagy továbbfejlesztés esetén itt jelezzük annak becsült erőforrásigényeit illetve szükség esetén itt tisztázzuk a pontos ügyféligényt.