深浅色
在线安装(一步一步)
这一篇是干什么的:服务器能上外网时,从零把系统装起来。跟着一步一步敲,大约十几分钟。
开始之前:先看安装前准备,确认服务器、域名、企微参数都齐了。

安装到底在装什么
用大白话说,这套系统由四个"盒子"组成:
| 盒子 | 干什么的 |
|---|---|
| 数据库(MySQL) | 存客户、标签、群发记录这些业务数据 |
| 缓存(Redis) | 加快速度、管登录状态 |
| 后端 | 干活的"大脑",处理所有业务逻辑 |
| 网关 | 门卫,把外面的访问转给后端和网页 |
安装脚本帮你把这四个盒子一次摆好、点亮,不用一个个装。
第一步:连上服务器
用 SSH 连上你的服务器。SSH 就是"从自己电脑远程操作服务器"的工具。如果你用的云服务商控制台里有"网页终端",直接点开也行。
第二步:确认环境
bash
docker version
docker compose version
openssl version三条都能打出版本号再往下走。缺哪样,先按安装前准备补上。
第三步:把代码下载到服务器
bash
git clone git@github.com:boyubo-tech/enterprise-scrm.git
cd enterprise-scrm
chmod +x scripts/*.sh每一行在干什么:
git clone把系统源码下载到服务器。仓库是私有的,你要先拿到访问权限,否则这步会报错。cd进入刚下载的文件夹。chmod +x给安装脚本加上"可执行"权限。不跑这行,脚本没法启动。
第四步(可选):想装在别的路径下,先改这里
默认访问路径是 /scrm。想换成别的(比如 /ops),先编辑 deploy/runtime.env,把 SCRM_PATH_PREFIX 改成你要的路径,然后再安装。
规则:不能是 /,不能以 / 结尾。
安装器会自动把这个前缀同步到网页、网关和企业微信回调地址,改一处就够。
第五步:执行安装
bash
./scripts/install.sh脚本会问你一个"公开地址",输入你的域名,形如 https://你的域名。
不想手动输入,也可以一条命令搞定:
bash
SCRM_INSTALL_PUBLIC_URL=https://你的域名 ./scripts/install.sh接下来脚本会自动做这些事,不用你管:
- 生成普通配置文件
.env - 生成存放钥匙的
deploy/runtime.env,权限锁到 600 - 随机生成数据库密码、缓存密码、登录令牌密钥和管理员密码
- 构建两个程序镜像(后端、网关)
- 启动数据库、缓存、后端、网关
- 等系统自检通过

跑完后,屏幕上会显示:
- 访问地址(形如
http://127.0.0.1:18921/scrm/tools/,这是服务器本机地址,供自检用) - 管理员用户名
admin - 一串一次性管理员密码
管理员密码只显示这一次
装完马上把这串密码存进公司的密码保险库(比如 1Password、Bitwarden,或者锁进保险柜的一张纸)。窗口一关,就再也看不到了。
第六步:配置 HTTPS
系统默认只对服务器本机开放。想让同事通过网址访问,要配 HTTPS 大门。
按域名与 HTTPS 配置做完,就能用 https://你的域名/scrm/tools/ 打开登录页。
第七步:接入企业微信
按企业微信接入走。两步:先在服务器上灌密钥,再登录网页填企业 ID 和应用 ID。
第八步:最后检查一遍
bash
./scripts/config-check.sh
curl -fsS http://127.0.0.1:18921/healthz
docker compose --env-file .env -f deploy/docker-compose.yml ps| 命令 | 看什么 | 正常长什么样 |
|---|---|---|
config-check.sh | 配置有没有问题 | 打印 configuration check passed |
curl ... healthz | 系统活着吗 | 打印 ok |
compose ... ps | 四个盒子在不在 | 每一行状态都是 Up |
再确认三条安全底线:
- 数据库和缓存没有对公网开门(服务器安全组里只放行 443)。
- 没登录直接访问业务接口,会被拒绝(返回 401)。
- 普通员工账号调用"改配置"的接口,会被拒绝(返回 403)。
装完之后
- 登录地址:
https://你的域名/scrm/tools/ - 第一次登录会强制改密码,改完记进保险库。
- 接下来看企业微信接入。
出错了怎么办
| 屏幕上显示 | 什么意思 | 怎么办 |
|---|---|---|
command not found | 这条命令需要的工具没装 | 回安装前准备补装 |
Permission denied | 脚本没有执行权限 | 补跑 chmod +x scripts/*.sh |
| 一直卡在健康检查 | 系统起不来 | 看日常巡检与故障处理 |
没打印 configuration check passed | 配置里有占位符没改 | 按脚本提示改 deploy/runtime.env |
git clone 报错 | 没有仓库访问权限 | 联系发行方授予仓库权限 |
常见问题
Q:装完能直接用 http://服务器IP:18921 打开吗?
不能。系统只监听服务器本机(127.0.0.1),外网打不开——这是故意的,必须通过 HTTPS 域名访问。
Q:脚本跑到一半断了,能重跑吗?
能。重跑 install.sh 是安全的:已经生成的配置文件不会被动。但注意,管理员密码只在第一次生成时显示,重跑不会再打印。
Q:管理员密码丢了怎么办?
先翻保险库和安装时的记录。都没有的话,联系技术支持,通过服务器操作恢复访问权限。
Q:域名手续还没办好,能先装吗?
能装。但企业微信接入和正式使用都要等域名能上 HTTPS。
服务器在大陆的话,域名要先备案,走完通常要几周,建议提前办;服务器在香港等境外的话不用备案,域名解析好、证书配上就能用。
相关页面
- 安装前准备 — 装之前要准备什么
- 域名与 HTTPS 配置 — 配好网址才能外网访问
- 企业微信接入 — 装完的下一步
- 日常巡检与故障处理 — 出问题先看这篇