O2OA使用手册
第一章 服务器部署及管理
  • 1.1 平台服务器主机架构配置推荐
  • 1.2 平台服务器版本升级操作说明
  • 1.3 o2server无法正常显示验证码解决办法
  • 1.4 在宝塔面板中安装O2OA(For Linux)
  • 1.5 系统安全-启用HTTPS(腾讯云版)
  • 1.6 系统安全-自签名SSL证书验证HTTPS功能
  • 1.7 系统安全-加密登录-登录密码RSA加密
  • 1.8 功能部署-为平台增加全文检索功能
  • 1.9 平台维护-流转中工作数据的查询、操作和管理
  • 1.10 平台维护-待办待阅数据的查询操作和管理
  • 1.11 平台维护-自动执行平台数据的备份与恢复
  • 1.12 平台维护-备份和恢复平台数据操作
  • 1.13 平台维护-在线部署自定义应用的WAR包和JAR包
  • 1.14 平台服务器下载及安装部署-Windows系统
  • 1.15 开源平台O2OA服务器下载及安装部署(Linux环境)
  • 1.16 华为云服务器部署O2OA-麒麟操作系统
  • 1.17 平台维护-使用Web端运行服务器管理命令
  • 1.18 密码管理-超级管理员密码修改
  • 1.19 密码管理-普通用户初始化密码设置
  • 1.20 密码管理-用户重置密码操作
  • 1.21 系统配置-如何访问和操作内置数据库-H2
  • 1.22 系统配置-第三方数据库配置-MySQL
  • 1.23 日志管理-访问日志相关配置
  • 1.24 日志管理-审计日志相关配置@日志管理
  • 1.25 日志管理-平台日志文件说明
  • 1.26 系统架构-集群部署配置及操作说明
  • 1.27 系统架构-基于nginx快速集群部署-端口分发
  • 1.28 系统配置-主要配置文件说明
  • 1.29 系统配置-配置服务器连接O2云
  • 1.30 系统配置-流程催办提醒配置
  • 1.31 系统配置-自定义消息提醒
  • 1.32 系统配置-消息提醒配置说明
  • 1.33 系统配置-文件存储服务器配置
  • 1.34 系统配置-工作日节假日配置
  • 1.35 系统配置-开机自动启动O2Server
  • 1.36 系统安全-启用HTTPS(百度云版)
  • 1.37 系统架构-基于nginx快速集群部署-上下文分发
  • 第十五章 开发知识及常见问题
  • 15.1 藕粉社区问答系列1
  • 15.2 藕粉社区问答系列2
  • 15.3 藕粉社区问答系列3
  • 15.4 快速入门-平台相关资料汇总
  • 15.5 快速入门-服务器总体介绍汇总
  • 15.6 快速入门-流程表单载入基础数据
  • 15.7 快速入门-常用表单脚本样例汇总
  • 15.8 快速入门-自定义表数据分页样例
  • 15.9 OEM白标-如何修改平台中的Logo图标和文字
  • 15.10 云服务器-阿里云ECS服务器的端口启用
  • 15.11 开发知识-React篇:在O2OA平台框架中使用React
  • 15.12 开发知识-React篇:在O2OA门户页面中使用React
  • 15.13 开发知识-Vue篇:在Vue应用中集成O2OA
  • 15.14 开发知识-Vue篇:使用Vue-CLI开发O2应用
  • 15.15 开发知识-Vue篇:在O2门户页面中使用Vue
  • 15.16 平台中使用Druid数据库连接及监控
  • 15.17 开发知识-在PAAS平台上部署O2OA开发平台
  • 15.18 开发知识-如何使用Tomcat架设webdav服务器
  • 15.19 开发知识-单个端口模式的Nginx和系统配置
  • 15.20 开发知识-Linux非root用户如何使用80端口启动O2OA
  • 15.21 开发知识-O2OA平台启用Eruda进行移动端调试
  • 15.22 开发知识-神通数据库安装
  • 15.23 开发知识-人大金仓数据安装
  • 15.24 开发知识-中标麒麟安装达梦数据库(DM8)
  • 15.25 开发知识-中标麒麟安装人大金仓详细步骤
  • 15.26 开发知识-使用VNC连接中标麒麟V7操作系统
  • 15.27 开发知识-鲲鹏(ARM)麒麟操作系统如何替换yum源?
  • 15.28 开发知识-数据优化知识点
  • 15.29 水印安全-附件水印|加密|文档格式转换图片|PDF
  • 15.30 消息队列-配置activeMQ、kafka消息队列
  • 15.31 常见问题-数据导出或者导入时发生OOM异常
  • 15.32 常见问题-如何让用户在首次登录时,必须对初始密码进行修改
  • 15.33 常见问题-如何在模块部署中控制模块的访问权限
  • 15.34 常见问题-如何在平台中开发Ftp文件上传文件的服务?
  • 15.35 常见问题-如何使用服务管理调用WebService
  • 15.36 常见问题-如何使用脚本调用外部服务
  • 15.37 常见问题-如何使用脚本控制流程自动流转
  • 15.38 常见问题-如何通过脚本调用系统内服务
  • 15.39 常见问题-接口代码疑惑解答汇总
  • 15.40 常见问题:Maven编译o2server错误: Java Heap Space
  • 15.41 常见问题-集群配置后启动报错:NullPointerException
  • 15.42 常见问题-服务器错误:can not decrypt token
  • 15.43 常见问题-IOS移动办公无法收到验证码
  • 15.44 常见问题-服务器和日志时间相差12小时的问题
  • 15.45 常见问题-为什么127.0.0.1可以访问但其他IP无法访问
  • 15.46 藕粉社区问答系列4
  • 15.47 开发知识-React篇:在React应用中集成O2OA

  • 系统架构-基于nginx快速集群部署-端口分发

    时间:2022-08-03   

    O2OA平台使用分布式架构设计,提供灵活的扩展方案用于对服务器的负载能力进行扩展,保障系统的高可用性。本篇主要介绍如何基于nginx端口分发的方式快速集群部署

    主机信息

    主机1:172.16.98.8(linux)
    主机2:172.16.98.9(linux)

    集群需求

    172.16.98.8:WEB服务器,应用服务器,文件存储服务器,中心服务器
    172.16.98.9:WEB服务器,应用服务器,文件存储服务器,中心服务器

    数据库

    mysql数据库

    nginx访问域名及端口

    域名:qmx.o2oa.net(可以用ip,如果域名没有解析需要配置hosts)

    端口:80(o2web服务器)、82(o2应用服务器,可以为其他没有冲突的端口)、83(o2中心服务器可以为其他没有冲突的端口

    分发规则:

    nginx端口

    o2端口服务

    80

    8080(o2oa Web服务器)

    82

    20020(o2oa应用服务器

    83

    20030(o2oa中心服务器)

    配置步骤

    一、配置节点标识

    1、在主机172.16.98.8的o2server/local目录中修改或者新增文件node.cfg,修改内容为主机的域名或者IP;

    主机172.16.98.8的节点标识文件配置


    172.16.98.8


    2、在主机172.16.98.9的o2server/local目录中修改或者新增文件node.cfg,修改内容为主机的域名或者IP;

    主机172.16.98.9的节点标识文件配置

    172.16.98.9

    二、准备配置文件

    1、从172.16.98.8主机的o2server/configSample目录中copy文件node_127.0.0.1.json到o2server/config目录,命名为node_172.16.98.8.json,再拷贝一份命名为node_172.16.98.9.json;

    2、修改node_172.16.98.8.json文件如下(红色部分需关注):

    {
     "enable": true,
     "isPrimaryCenter": true,
     "center": {
       "enable": true,
       "order": 1.0,                  ######
       "sslEnable": false,
       "redeploy": true,
       "port": 20030.0,
       "httpProtocol": "",
       "proxyHost": "qmx.o2oa.net",		######
       "proxyPort": 83.0,							######
       "scanInterval": 0.0,
       "configApiEnable": true,
       "statEnable": true,
       "statExclusions": "*.js,*.gif,*.jpg,*.png,*.css,*.ico",
       "maxFormContent": 20.0
     },
     "application": {
       "enable": true,
       "port": 20020.0,
       "sslEnable": false,
       "proxyHost": "qmx.o2oa.net",				######
       "proxyPort": 82.0,									######
       "redeploy": true,
       "scanInterval": 0.0,
       "includes": [],
       "excludes": [],
       "weights": [],
       "scheduleWeights": [],
       "statEnable": true,
       "statExclusions": "*.js,*.gif,*.jpg,*.png,*.css,*.ico",
       "maxFormContent": 20.0
     },
     "web": {
       "enable": true,
       "port": 8080.0,
       "sslEnable": false,
       "proxyHost": "",
       "weight": 100.0,
       "dirAllowed": false,
       "statEnable": false,
       "statExclusions": "*.gif,*.jpg,*.png,*.ico",
       "cacheControlMaxAge": 0.0
     },
     "data": {
       "enable": false,                   ######
       "tcpPort": 20050.0,
       "webPort": 20051.0,
       "includes": [],
       "excludes": [],
       "jmxEnable": false,
       "cacheSize": 512.0,
       "logLevel": "WARN",
       "maxTotal": 50.0,
       "maxIdle": 0.0,
       "statEnable": true,
       "statFilter": "mergeStat",
       "slowSqlMillis": 2000.0
     },
     "storage": {
       "enable": true,
       "port": 20040.0,
       "sslEnable": false,
       "name": "251",		                 ######
       "accounts": [],
       "prefix": "",
       "deepPath": false
     },
     ...
    }


    3、修改node_172.16.98.9.json文件如下(红色部分需关注):

    {
     "enable": true,
     "isPrimaryCenter": true,
     "center": {
       "enable": true,
       "order": 2.0,                      ######
       "sslEnable": false,
       "redeploy": true,
       "port": 20030.0,
       "httpProtocol": "",
       "proxyHost": "qmx.o2oa.net",				######
       "proxyPort": 83.0,									######
       "scanInterval": 0.0,
       "configApiEnable": true,
       "statEnable": true,
       "statExclusions": "*.js,*.gif,*.jpg,*.png,*.css,*.ico",
       "maxFormContent": 20.0
     },
     "application": {
       "enable": true,
       "port": 20020.0,
       "sslEnable": false,
       "proxyHost": "qmx.o2oa.net",				######
       "proxyPort": 82.0,									######
       "redeploy": true,
       "scanInterval": 0.0,
       "includes": [],
       "excludes": [],
       "weights": [],
       "scheduleWeights": [],
       "statEnable": true,
       "statExclusions": "*.js,*.gif,*.jpg,*.png,*.css,*.ico",
       "maxFormContent": 20.0
     },
     "web": {
       "enable": true,
       "port": 8080.0,
       "sslEnable": false,
       "proxyHost": "",
       "weight": 100.0,
       "dirAllowed": false,
       "statEnable": false,
       "statExclusions": "*.gif,*.jpg,*.png,*.ico",
       "cacheControlMaxAge": 0.0
     },
     "data": {
       "enable": false,                  ######
       "tcpPort": 20050.0,
       "webPort": 20051.0,
       "includes": [],
       "excludes": [],
       "jmxEnable": false,
       "cacheSize": 512.0,
       "logLevel": "WARN",
       "maxTotal": 50.0,
       "maxIdle": 0.0,
       "statEnable": true,
       "statFilter": "mergeStat",
       "slowSqlMillis": 2000.0
     },
     "storage": {
       "enable": true,
       "port": 20040.0,
       "sslEnable": false,
       "name": "252",                ######
       "accounts": [],
       "prefix": "",
       "deepPath": false
     },
     ...
    }


    4、172.16.98.8主机的o2server/configSample目录中copy文件externalDataSources_mysql.jsono2server/config目录,命名为externalDataSources.json,然后修改配置文件中数据库相应的配置信息;

    5、从172.16.98.8上复制修改好的node_172.16.98.8.json、node_172.16.98.9.json和externalDataSources.json文件到172.16.98.9的o2server/config目录。

    三、启动服务器

    1、进入o2server目录,执行./start_linux.sh,当显示出o2命令信息时输入start启动服务,观察center服务、app服务器、web服务启动是否正常;

    2、当两台服务器都启动正常后进入nginx服务器,telnet这两台服务器3个服务的端口,确保nginx到o2服务器网络正常;

    四、配置nginx

    进入nginx的nginx.conf文件,修改配置(参考如下),然后重启nginx。

    http {
       include       mime.types;
       default_type  application/octet-stream;
       charset  utf-8;
       #access_log  logs/access.log  main;
       client_max_body_size 100m; # 数据包大小限制
       sendfile        on;
       tcp_nopush     on;
       keepalive_timeout  65;
       #gzip  on;
       upstream webServer {                # Server: 分发名
           server 172.16.98.8:8080;        # 分发地址1
           server 172.16.98.9:8080;        # 分发地址2
       }
       upstream appServer {
           ip_hash;
           server 172.16.98.8:20020;
           server 172.16.98.9:20020;
       }
       upstream centerServer {
           server 172.16.98.8:20030;
           server 172.16.98.9:20030;
       }
       server {
           listen       80;
           server_name  localhost;
           location / {
               root   html;
               index  index.html;
               proxy_pass http://webServer;
               proxy_set_header Host $host;
               proxy_set_header X-Real-IP $remote_addr;
               proxy_set_header REMOTE-HOST $remote_addr;
               proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
           }
       }
       server {
           listen       82;
           server_name  localhost;
           location / {
               proxy_pass http://appServer;
               proxy_set_header Host $host;
               proxy_set_header X-Real-IP $remote_addr;
               proxy_set_header REMOTE-HOST $remote_addr;
               proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
           }
       }
       server {
           listen       83;
           server_name  localhost;
           location / {
               proxy_pass http://centerServer;
               proxy_set_header Host $host;
               proxy_set_header X-Real-IP $remote_addr;
               proxy_set_header REMOTE-HOST $remote_addr;
               proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
           }
       }
    }


    五、测试验证

    1、浏览器访问地址:http://qmx.o2oa.net/  使用 xadmin/o2oa@年份,如o2oa@2022登录;

    2、进入98.8主机的o2server目录,键入./stop_linux.sh ,刷新页面正常访问;

    3、进入98.9主机的o2server目录,入./stop_linux.sh ,刷新页面出现502 Bad Gateway

    4、进入98.8主机的o2server目录,入./start_linux.sh进入命令行后入start ,刷新页面正常访问;