准备一台专用服务器,建议配置如下:
执行以下命令配置静态IP:
``` nmcli con mod eth0 ipv4.addresses 192.168.1.100/24 nmcli con mod eth0 ipv4.gateway 192.168.1.1 nmcli con mod eth0 ipv4.dns "192.168.1.1 114.114.114.114" nmcli con mod eth0 ipv4.method manual nmcli con up eth0 ```修改系统限制参数:
``` vim /etc/security/limits.conf ```在文件末尾添加:
``` soft nofile 65535 hard nofile 65535 soft nproc 65535 hard nproc 65535 ```下载并安装JDK 11:
``` wget https://download.oracle.com/java/11/latest/jdk-11_linux-x64_bin.rpm rpm -ivh jdk-11_linux-x64_bin.rpm ```配置环境变量:
``` echo 'export JAVA_HOME=/usr/java/jdk-11' >> /etc/profile echo 'export PATH=$JAVA_HOME/bin:$PATH' >> /etc/profile source /etc/profile ```安装MySQL 8.0:
``` wget https://dev.mysql.com/get/mysql80-community-release-el7-3.noarch.rpm rpm -ivh mysql80-community-release-el7-3.noarch.rpm yum install mysql-community-server -y systemctl start mysqld ```获取初始密码并修改:
``` grep 'temporary password' /var/log/mysqld.log mysql -uroot -p ALTER USER 'root'@'localhost' IDENTIFIED BY 'NewPassword123!'; ```执行以下SQL语句:
``` CREATE DATABASE digital_archive DEFAULT CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci; CREATE USER 'archive_user'@'%' IDENTIFIED BY 'Archive@123456'; GRANT ALL PRIVILEGES ON digital_archive. TO 'archive_user'@'%'; FLUSH PRIVILEGES; ```下载系统安装包(以某开源档案系统为例):
``` wget https://github.com/digital-archive/digital-archive/releases/download/v2.1.0/digital-archive-2.1.0.war cp digital-archive-2.1.0.war /usr/local/tomcat/webapps/ ```安装Tomcat 9:
``` wget https://dlcdn.apache.org/tomcat/tomcat-9/v9.0.68/bin/apache-tomcat-9.0.68.tar.gz tar -zxvf apache-tomcat-9.0.68.tar.gz -C /usr/local/ mv /usr/local/apache-tomcat-9.0.68 /usr/local/tomcat ```编辑配置文件:
``` vim /usr/local/tomcat/conf/server.xml ```在
下载MySQL驱动并放置到指定位置:
``` wget https://repo1.maven.org/maven2/mysql/mysql-connector-java/8.0.30/mysql-connector-java-8.0.30.jar cp mysql-connector-java-8.0.30.jar /usr/local/tomcat/lib/ ```启动Tomcat服务:
``` /usr/local/tomcat/bin/startup.sh ```在局域网内任意电脑浏览器输入:http://192.168.1.100:8080/archive
首次访问会进入初始化页面,按以下步骤操作:
创建档案存储目录并设置权限:
``` mkdir -p /data/archive/files mkdir -p /data/archive/thumbnails mkdir -p /data/archive/backup chown -R tomcat:tomcat /data/archive ```在系统管理后台设置存储路径为:/data/archive
如果有多台应用服务器,配置NFS共享:

服务器端:
``` yum install nfs-utils -y echo "/data/archive 192.168.1.0/24(rw,sync,no_root_squash)" >> /etc/exports systemctl start nfs systemctl enable nfs ```客户端:
``` mount -t nfs 192.168.1.100:/data/archive /mnt/archive ```创建备份脚本:
``` vim /usr/local/scripts/archive_backup.sh ```脚本内容:
``` !/bin/bash BACKUP_DIR="/data/archive/backup" DATE=$(date +%Y%m%d_%H%M%S) mysqldump -uarchive_user -pArchive@123456 digital_archive > ${BACKUP_DIR}/db_${DATE}.sql tar -czf ${BACKUP_DIR}/files_${DATE}.tar.gz /data/archive/files find ${BACKUP_DIR} -name ".sql" -mtime +30 -delete find ${BACKUP_DIR} -name ".tar.gz" -mtime +30 -delete ```设置定时任务:
``` chmod +x /usr/local/scripts/archive_backup.sh crontab -e 0 2 /usr/local/scripts/archive_backup.sh ```生成自签名证书:
``` keytool -genkey -alias tomcat -keyalg RSA -keystore /usr/local/tomcat/keystore ```修改Tomcat配置:
``` vim /usr/local/tomcat/conf/server.xml ```取消注释并修改以下配置:
```开放必要端口:
``` firewall-cmd --permanent --add-port=8080/tcp firewall-cmd --permanent --add-port=8443/tcp firewall-cmd --permanent --add-port=3306/tcp firewall-cmd --reload ```安装并配置基础监控:
``` yum install htop iotop iftop -y vim /etc/security/limits.conf soft nofile 65535 hard nofile 65535 ```在客户端电脑hosts文件中添加:
``` 192.168.1.100 archive.company.local ```使用浏览器访问:https://archive.company.local:8443/archive
准备用户CSV文件,格式如下:
``` username,password,realname,department,email zhangsan,Zhangsan@123,张三,档案管理部,zhangsan@company.com lisi,Lisi@456,李四,人事部,lisi@company.com ```通过系统管理后台的批量导入功能导入用户。
在系统管理后台创建分类模板:
查看系统运行日志:
``` tail -f /usr/local/tomcat/logs/catalina.out tail -f /usr/local/tomcat/logs/archive.log ```重启Tomcat服务:
``` /usr/local/tomcat/bin/shutdown.sh sleep 5 /usr/local/tomcat/bin/startup.sh ```定期优化数据库:
``` mysqlcheck -uarchive_user -pArchive@123456 --optimize digital_archive ```设置磁盘空间监控:
``` df -h /data/archive du -sh /data/archive/files/ ```至此,数字档案馆系统已在局域网内完成部署。所有配置均为生产环境可用配置,可根据实际需求调整参数。系统默认管理员账号为admin,首次登录后请立即修改密码并配置系统参数。