Skip to content

在线安装(一步一步) ​

这一篇是干什么的:服务器能上外网时,从零把系统装起来。跟着一步一步敲,大约十几分钟。

开始之前:先看安装前准备,确认服务器、域名、企微参数都齐了。

在线安装:安装脚本运行中的输出

安装到底在装什么 ​

用大白话说,这套系统由四个"盒子"组成:

盒子干什么的
数据库(MySQL)存客户、标签、群发记录这些业务数据
缓存(Redis)加快速度、管登录状态
后端干活的"大脑",处理所有业务逻辑
网关门卫,把外面的访问转给后端和网页

安装脚本帮你把这四个盒子一次摆好、点亮,不用一个个装。

第一步:连上服务器 ​

用 SSH 连上你的服务器。SSH 就是"从自己电脑远程操作服务器"的工具。如果你用的云服务商控制台里有"网页终端",直接点开也行。

第二步:确认环境 ​

bash
docker version
docker compose version
openssl version

三条都能打出版本号再往下走。缺哪样,先按安装前准备补上。

第三步:把代码下载到服务器 ​

bash
git clone git@github.com:boyubo-tech/enterprise-scrm.git
cd enterprise-scrm
chmod +x scripts/*.sh

每一行在干什么:

  1. git clone 把系统源码下载到服务器。仓库是私有的,你要先拿到访问权限,否则这步会报错。
  2. cd 进入刚下载的文件夹。
  3. chmod +x 给安装脚本加上"可执行"权限。不跑这行,脚本没法启动。

第四步(可选):想装在别的路径下,先改这里 ​

默认访问路径是 /scrm。想换成别的(比如 /ops),先编辑 deploy/runtime.env,把 SCRM_PATH_PREFIX 改成你要的路径,然后再安装。

规则:不能是 /,不能以 / 结尾。

安装器会自动把这个前缀同步到网页、网关和企业微信回调地址,改一处就够。

第五步:执行安装 ​

bash
./scripts/install.sh

脚本会问你一个"公开地址",输入你的域名,形如 https://你的域名。

不想手动输入,也可以一条命令搞定:

bash
SCRM_INSTALL_PUBLIC_URL=https://你的域名 ./scripts/install.sh

接下来脚本会自动做这些事,不用你管:

  1. 生成普通配置文件 .env
  2. 生成存放钥匙的 deploy/runtime.env,权限锁到 600
  3. 随机生成数据库密码、缓存密码、登录令牌密钥和管理员密码
  4. 构建两个程序镜像(后端、网关)
  5. 启动数据库、缓存、后端、网关
  6. 等系统自检通过

安装完成:屏幕上显示访问地址和一次性管理员密码

跑完后,屏幕上会显示:

  • 访问地址(形如 http://127.0.0.1:18921/scrm/tools/,这是服务器本机地址,供自检用)
  • 管理员用户名 admin
  • 一串一次性管理员密码

管理员密码只显示这一次

装完马上把这串密码存进公司的密码保险库(比如 1Password、Bitwarden,或者锁进保险柜的一张纸)。窗口一关,就再也看不到了。

第六步:配置 HTTPS ​

系统默认只对服务器本机开放。想让同事通过网址访问,要配 HTTPS 大门。

按域名与 HTTPS 配置做完,就能用 https://你的域名/scrm/tools/ 打开登录页。

第七步:接入企业微信 ​

按企业微信接入走。两步:先在服务器上灌密钥,再登录网页填企业 ID 和应用 ID。

第八步:最后检查一遍 ​

bash
./scripts/config-check.sh
curl -fsS http://127.0.0.1:18921/healthz
docker compose --env-file .env -f deploy/docker-compose.yml ps
命令看什么正常长什么样
config-check.sh配置有没有问题打印 configuration check passed
curl ... healthz系统活着吗打印 ok
compose ... ps四个盒子在不在每一行状态都是 Up

再确认三条安全底线:

  • 数据库和缓存没有对公网开门(服务器安全组里只放行 443)。
  • 没登录直接访问业务接口,会被拒绝(返回 401)。
  • 普通员工账号调用"改配置"的接口,会被拒绝(返回 403)。

装完之后 ​

  • 登录地址:https://你的域名/scrm/tools/
  • 第一次登录会强制改密码,改完记进保险库。
  • 接下来看企业微信接入。

出错了怎么办 ​

屏幕上显示什么意思怎么办
command not found这条命令需要的工具没装回安装前准备补装
Permission denied脚本没有执行权限补跑 chmod +x scripts/*.sh
一直卡在健康检查系统起不来看日常巡检与故障处理
没打印 configuration check passed配置里有占位符没改按脚本提示改 deploy/runtime.env
git clone 报错没有仓库访问权限联系发行方授予仓库权限

常见问题 ​

Q:装完能直接用 http://服务器IP:18921 打开吗?

不能。系统只监听服务器本机(127.0.0.1),外网打不开——这是故意的,必须通过 HTTPS 域名访问。

Q:脚本跑到一半断了,能重跑吗?

能。重跑 install.sh 是安全的:已经生成的配置文件不会被动。但注意,管理员密码只在第一次生成时显示,重跑不会再打印。

Q:管理员密码丢了怎么办?

先翻保险库和安装时的记录。都没有的话,联系技术支持,通过服务器操作恢复访问权限。

Q:域名手续还没办好,能先装吗?

能装。但企业微信接入和正式使用都要等域名能上 HTTPS。

服务器在大陆的话,域名要先备案,走完通常要几周,建议提前办;服务器在香港等境外的话不用备案,域名解析好、证书配上就能用。

相关页面 ​

本说明书为企业 SCRM 私有化部署产品的配套文档