CentOS 7下OnlyOffice离线部署全攻略:从依赖包下载到一键配置(避坑指南)

发布时间:2026/7/30 20:37:34

CentOS 7下OnlyOffice离线部署全攻略:从依赖包下载到一键配置(避坑指南) CentOS 7下OnlyOffice离线部署全攻略从依赖包下载到一键配置避坑指南在企业内网或安全隔离环境中部署文档协作平台时OnlyOffice凭借其开源特性和丰富的编辑功能成为首选方案。本文将深入探讨如何在CentOS 7系统中实现完全离线部署OnlyOffice Document Server的全过程特别针对无网络环境下依赖包获取、配置优化和常见故障排除提供系统化解决方案。1. 离线环境准备与依赖包获取离线部署的核心挑战在于完整收集所有依赖组件。建议先在一台联网的CentOS 7虚拟机上执行以下操作创建本地软件仓库# 创建临时下载目录 mkdir -p /opt/offline-repo/{nginx,postgresql,redis,rabbitmq,onlyoffice}关键组件下载清单组件名称下载命令示例备注Nginxyum install nginx --downloadonly --downloaddir/opt/offline-repo/nginx需包含mainline版本EPEL仓库yum install epel-release --downloadonly --downloaddir/opt/offline-repo/epel基础依赖源PostgreSQLyum install postgresql-server --downloadonly --downloaddir/opt/offline-repo/postgresql建议版本10Redisyum install redis --downloadonly --downloaddir/opt/offline-repo/redis内存数据库RabbitMQyum install rabbitmq-server --downloadonly --downloaddir/opt/offline-repo/rabbitmq消息队列服务提示使用--downloadonly参数时需确保yum-plugin-downloadonly插件已安装OnlyOffice核心包获取官方仓库包下载wget -P /opt/offline-repo/onlyoffice https://download.onlyoffice.com/repo/centos/main/noarch/onlyoffice-repo.noarch.rpmDocument Server主程序包从GitHub Releases页面下载对应版本的RPM包推荐稳定版本v6.2.2兼容性最佳2. 系统基础环境配置SELinux策略调整编辑配置文件永久禁用SELinuxsed -i s/SELINUXenforcing/SELINUXdisabled/g /etc/selinux/config setenforce 0防火墙端口放行虽然生产环境不建议关闭防火墙但在测试阶段可临时禁用systemctl stop firewalld systemctl disable firewalld系统服务依赖检查确保以下服务可用性systemd现代CentOS 7默认使用chkconfig服务管理工具rpm软件包管理基础3. 本地YUM仓库搭建将下载的依赖包转换为本地仓库# 安装createrepo工具 rpm -ivh /opt/offline-repo/epel/*.rpm yum install -y createrepo # 创建仓库元数据 createrepo /opt/offline-repo创建本地仓库配置文件/etc/yum.repos.d/local.repo[local-offline] nameLocal Offline Repository baseurlfile:///opt/offline-repo enabled1 gpgcheck0验证仓库可用性yum clean all yum makecache4. 核心组件安装与配置PostgreSQL数据库部署初始化数据库时需特别注意postgresql-setup initdb systemctl start postgresql创建专用数据库用户CREATE USER onlyoffice WITH PASSWORD StrongPassword123; CREATE DATABASE onlyoffice OWNER onlyoffice; ALTER SYSTEM SET listen_addresses *;修改认证方式/var/lib/pgsql/data/pg_hba.confhost all all 127.0.0.1/32 md5RabbitMQ消息队列优化安装后需配置环境rabbitmq-plugins enable rabbitmq_management systemctl restart rabbitmq-server内存分配建议/etc/rabbitmq/rabbitmq.confvm_memory_high_watermark.relative 0.65. OnlyOffice主服务安装分步安装流程安装仓库配置rpm -ivh /opt/offline-repo/onlyoffice/onlyoffice-repo.noarch.rpm主程序安装rpm -ivh /opt/offline-repo/onlyoffice/onlyoffice-documentserver-*.rpm服务初始化documentserver-configure.sh配置参数示例PostgreSQL host: localhost Database name: onlyoffice User: onlyoffice Password: StrongPassword123服务管理优化创建systemd服务单元/etc/systemd/system/onlyoffice.service[Unit] DescriptionOnlyOffice Document Server Afternetwork.target postgresql.service rabbitmq-server.service redis.service [Service] Typeforking ExecStart/usr/bin/supervisord -c /etc/supervisord.conf Restartalways [Install] WantedBymulti-user.target6. Nginx反向代理配置典型配置示例/etc/nginx/conf.d/onlyoffice.confupstream documentserver { server 127.0.0.1:9001; } server { listen 80; server_name office.example.com; location / { proxy_pass http://documentserver; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; } }HTTPS强化配置要点使用Lets Encrypt获取证书在线环境配置HSTS头部启用OCSP Stapling7. 常见故障排查指南服务启动异常处理症状Supervisor无法启动文档服务检查日志位置journalctl -u supervisord -f tail -f /var/log/onlyoffice/*常见修复命令documentserver-generate-allfonts.sh supervisorctl restart all性能调优参数内存分配建议/etc/onlyoffice/documentserver/local.json{ services: { CoAuthoring: { worker: { numWorkers: 4, memoryLimit: 4096 } } } }离线字体补充方案中文字体支持配置cp /path/to/simhei.ttf /usr/share/fonts/ fc-cache -fv8. 企业级部署增强建议高可用架构设计数据库层PostgreSQL主从复制应用层多节点负载均衡存储层NFS共享存储配置安全加固措施定期备份关键数据pg_dump -U onlyoffice -h localhost onlyoffice onlyoffice_backup.sql网络隔离策略使用内部防火墙限制访问源IP禁用不必要的服务端口日志审计配置*.* syslog-server:514实际部署中发现合理配置JWT密钥能有效增强API安全性documentserver-jwt-status.sh documentserver-jwt-config.sh -k YourComplexSecretKey

相关新闻