erplibre/doc/PRODUCTION.fr.md

243 lines
6.7 KiB
Markdown
Raw Normal View History

# Guide de production ERPLibre
## Prérequis
- 5 Go d'espace disque
## Procédure d'installation en production
### 1. Cloner le projet :
```bash
git clone https://github.com/ERPLibre/ERPLibre.git
cd ERPLibre
```
2026-03-07 00:29:49 -05:00
### 2. Modifier les paramètres
2026-03-07 00:29:49 -05:00
Modifiez le fichier env_var.sh pour l'installation en production. Activez nginx si vous avez besoin d'un proxy avec `EL_INSTALL_NGINX` à
True. Redirigez votre DNS vers l'adresse IP du proxy et ajoutez vos enregistrements A et AAAA dans `EL_WEBSITE_NAME` séparés par des espaces.
2026-03-07 00:29:49 -05:00
### 3. Exécuter les scripts :
#### Avec le proxy nginx en production, installer certbot avant pour le SSL
```bash
# Snap installation
# https://snapcraft.io/docs/installing-snap-on-debian
sudo apt install -y snapd
sudo snap install core
sudo snap refresh core
# https://certbot.eff.org/lets-encrypt/debianbuster-nginx
# Certbot
sudo snap install --classic certbot
sudo ln -s /snap/bin/certbot /usr/bin/certbot
```
#### Serveur Ubuntu 18.04
```bash
./script/install/install_dev.sh
./script/install/install_production.sh
```
2026-03-07 00:29:49 -05:00
Un service est en cours d'exécution via SystemD. Vous pouvez y accéder avec le nom DNS trouvé dans `env_var.sh`
[UPD] support: drop Ubuntu 20.04/22.04, add AlmaLinux and Rocky Ubuntu 20.04 and 22.04 leave EVERY architecture, not just s390x. pikepdf needs qpdf 12.2, whose build requires C++20, while focal ships GCC 9 and publishes no g++-10 for s390x at all. Python 3.8, node 10, cargo 0.67 and OpenSSL 1.1.1 each had a workaround; the pile of them did not. 18.04 follows, already off the lists. The refusal lands before any apt, this script also serving existing machines. AlmaLinux 9 and 10, Rocky 9 and 10 join the catalog on all four architectures: the twelve "latest" URLs were opened, with no index to parse unlike Fedora. They would have booted unreachable though -- the cloud-config forced "groups: users, sudo", but the RHEL family has no sudo group, only wheel, and an unknown group makes useradd fail, hence no password and no key. The very trap already known for Debian, repeated elsewhere. Host side, EPEL and CRB are enabled: without them most -devel packages are missing, silently. The server / graphical choice gains Cinnamon, the Linux Mint desktop, from the distribution's own repositories. Mint's repository is set aside: plain HTTP, and i386/amd64 only, which would rule out arm64 and s390x. Along the way, dnf now installs an ENVIRONMENT rather than a group -- "gnome-desktop" brings gdm and gnome-shell but not base-x, hence no X server. --- FR --- Ubuntu 20.04 et 22.04 partent de TOUTES les architectures, pas seulement de s390x. pikepdf réclame qpdf 12.2, dont la compilation exige C++20, quand focal livre GCC 9 et ne publie même pas de g++-10 pour s390x. Python 3.8, node 10, cargo 0.67 et OpenSSL 1.1.1 avaient chacun leur contournement ; leur accumulation, non. 18.04 suit, déjà hors des listes. Le refus tombe avant tout apt, ce script servant aussi les machines existantes. AlmaLinux 9 et 10, Rocky 9 et 10 entrent au catalogue, sur les quatre architectures : les douze URL « latest » ont été ouvertes, aucun index à analyser contrairement à Fedora. Elles auraient pourtant démarré inaccessibles — le cloud-config imposait « groups: users, sudo », or la famille RHEL n'a pas de groupe sudo mais wheel, et un groupe inconnu fait échouer useradd, donc ni mot de passe ni clé. C'est le piège déjà connu pour Debian, reproduit ailleurs. Côté hôte, EPEL et CRB sont activés : sans eux la plupart des -devel manquent, en silence. Le choix serveur / graphique gagne Cinnamon, le bureau de Linux Mint, depuis les dépôts de la distribution. Le dépôt de Mint lui-même est écarté : il est en HTTP nu et ne publie que i386 et amd64, ce qui exclurait arm64 et s390x. Au passage, dnf installe désormais un ENVIRONNEMENT et non un groupe — « gnome-desktop » apporte gdm et gnome-shell mais pas base-x, donc pas de serveur X. Assisted-by: Claude Opus 5
2026-08-11 18:46:11 -04:00
#### Serveur Ubuntu 24.04
Appliquer le correctif libpng12-0 : https://www.linuxuprising.com/2018/05/fix-libpng12-0-missing-in-ubuntu-1804.html
```bash
./script/install/install_dev.sh
./script/install/install_production.sh
```
2026-03-07 00:29:49 -05:00
Un service est en cours d'exécution via SystemD, vous pouvez y accéder avec le nom DNS trouvé dans `env_var.sh`
### 4. SSL :
2026-03-07 00:29:49 -05:00
Générer un certificat SSL
```bash
sudo certbot --nginx
```
## Consulter les journaux
```bash
sudo systemctl -feu [EL_USER]
```
2026-03-07 00:29:49 -05:00
## Exécuter par adresse IP
Commentez la ligne suivante dans `/[EL_USER]/erplibre/config.conf`
```
xmlrpc_interface = 0.0.0.0
proxy_mode = True
```
Ajoutez votre adresse IP comme server_name dans la configuration nginx `/etc/nginx/sites-available/[EL_WEBSITE_NAME]`
2026-03-07 00:29:49 -05:00
Redémarrer le daemon :
```bash
sudo systemctl restart nginx
sudo systemctl restart [EL_USER]
```
2026-03-07 00:29:49 -05:00
## Exécution en production
```bash
cd /[EL_USER]/erplibre
./run.sh -d [DATABASE] --no-database-list
```
2026-03-07 00:29:49 -05:00
## Déplacer la base de données de production vers le développement
2026-03-07 00:29:49 -05:00
Lorsque vous déplacez une base de données de production vers votre environnement de développement, vous souhaitez supprimer les serveurs de messagerie et installer un utilisateur de test pour tester la base de données. ATTENTION, ceci n'est pas sécuritaire pour la production, vous exposerez toutes les données.
2026-03-07 00:29:49 -05:00
1. Copiez votre image de base de données dans le répertoire image_db, par exemple le nom de l'image est `my_db.zip`
1. Exécutez
```bash
./script/database/db_restore.py --clean_cache --database test_my_db --image my_db
./script/addons/update_prod_to_dev.sh test_my_db
```
2026-03-07 00:29:49 -05:00
## Mise à jour de la production
2026-03-07 00:29:49 -05:00
Mettre à jour toutes les fonctionnalités.
```bash
./run.sh --limit-time-real 99999 --no-http --stop-after-init -u all -d DATABASE
```
# Postgresql
Pour afficher les fichiers de configuration :
> psql -U postgres -c 'SHOW config_file'
2026-03-07 00:29:49 -05:00
Éditez ce fichier pour accepter les interfaces de tous les réseaux :
> /var/lib/postgres/data/postgresql.conf
# Supprimer une instance en production
2026-03-07 00:29:49 -05:00
ATTENTION, ceci supprimera le répertoire personnel de l'utilisateur, c'est irrévocable.
```bash
./script/database/delete_production.sh
```
2026-03-07 00:29:49 -05:00
# Mettre à jour l'IP lorsque l'IP publique change avec CloudFlare et crontab
2026-03-07 00:29:49 -05:00
Vous avez d'abord besoin d'un interpréteur python3 valide avec le module cloudflare installé : (assurez-vous que votre pip3 pointe vers le bon python3)
```bash
pip3 install cloudflare==2.20.0
```
2026-03-07 00:29:49 -05:00
Ensuite, vous devez créer les fichiers cfg avec les identifiants de votre compte cloudflare.
```bash
mkdir ~/.cloudflare
```
2026-03-07 00:29:49 -05:00
Éditez ~/.cloudflare/cloudflare.cfg
```
[PROFILE_NAME]
email=EMAIL
token=TOKEN (Use the global API key so that it works)
```
2026-03-07 00:29:49 -05:00
Ajoutez votre cron et spécifiez le python3 que vous souhaitez utiliser.
- USER est l'utilisateur local avec les permissions pour exécuter le script
- PATH est le chemin vers l'intérieur du dossier ERPLibre/deployment/
- PROFILE_NAME doit correspondre au PROFILE_NAME dans cloudflare.cfg
- CLOUDFLARE_ZONE_NAME est le nom de la zone du site web sur cloudflare
- DNS_NAME est le nom d'un enregistrement DNS A disponible sur cette zone
Notes :
2026-03-07 00:29:49 -05:00
- Un seul crontab est nécessaire car le script recherchera automatiquement toutes les zones disponibles avec une IP obsolète et les mettra à jour sur tous les enregistrements A.
- À chaque exécution du crontab, si l'IP publique n'a pas changé par rapport à ce qui est sur cloudflare, le script ne fera pas de changements inutiles et laissera tout en l'état.
```bash
vim /etc/crontab
# Add
*/5 * * * * USER cd PATH && python3 script/deployment/update_dns_cloudflare.py --profile PROFILE_NAME --zone_name CLOUDFLARE_ZONE_NAME --dns_name DNS_NAME --auto_sync
```
2026-03-07 00:29:49 -05:00
Vérifier les journaux avec
```bash
sudo journalctl -feu cron
```
2026-03-07 00:29:49 -05:00
Si vous souhaitez journaliser ce qui se passe et quand le script est exécuté, comme la journalisation des changements d'IP, vous pouvez ajouter une partie de journalisation à votre cron
```bash
vim /etc/crontab
# Add
*/5 * * * * USER cd PATH && python3 script/deployment/update_dns_cloudflare.py --profile PROFILE_NAME --zone_name CLOUDFLARE_ZONE_NAME --dns_name DNS_NAME --auto_sync > /home/USER/logs/update_dns_ZONE_NAME.log 2>&1
```
2026-03-07 00:29:49 -05:00
Vous pouvez ensuite lire tous les journaux avec cette commande (Nécessite l'installation de ts : sudo apt install moreutils)
```bash
tail -f /home/USER/logs/update_dns_ZONE_NAME.log | ts
```
# Docker
2026-03-07 00:29:49 -05:00
## Mise à jour
2026-03-07 00:29:49 -05:00
Lors de la mise à jour d'un docker, vous devez mettre à jour la liste des modules.
2026-03-07 00:29:49 -05:00
Exécutez le script pour mettre à jour la configuration :
```bash
./script/docker/docker_gen_config.sh
```
2026-03-07 00:29:49 -05:00
Éditez le docker-compose.yml et mettez à jour la ligne de commande (changez DATABASE) pour :
```yaml
command: odoo --workers 2 -u erplibre_info -d DATABASE
```
Note, l'objectif est d'appeler `env['ir.module.module'].update_list()`.
2026-03-07 00:29:49 -05:00
Redémarrez le docker :
```bash
docker compose down
docker compose up -d
```
2026-03-07 00:29:49 -05:00
Annulez la commande dans docker-compose.yml.
2026-03-07 00:29:49 -05:00
Vous pouvez valider la mise à jour dans les journaux, vous devez trouver `odoo.modules.loading: updating modules list`, vérifiez
```bash
docker compose logs -f
```
2026-03-07 00:29:49 -05:00
## Tout mettre à jour
2026-03-07 00:29:49 -05:00
Faites une sauvegarde à l'URL https://HOST/web/database/manager
2026-03-07 00:29:49 -05:00
Éditez le docker-compose.yml et mettez à jour la ligne de commande (changez DATABASE) pour :
```yaml
command: odoo --workers 2 -u all -d DATABASE
```
2026-03-07 00:29:49 -05:00
Surveillez les journaux pour voir les erreurs, si vous obtenez une erreur, vous devez écrire du code pour migrer vos données, selon le cas.
```bash
make docker_show_logs_live
```