为什么选择私有化部署
私有化部署意味着所有业务数据存储在企业自有服务器,不出域、不上传第三方云端,数据安全完全自主掌控。对于串号管理这类涉及企业核心库存和供应链信息的应用,私有化部署是最佳选择。
与SaaS云端托管相比,私有化部署在多个维度具有显著优势:
| 对比维度 | SaaS云端 | 私有化部署 |
|---|---|---|
| 数据归属 | 存储在服务商云端 | 完全自有,自主掌控 |
| 合规要求 | 需确认服务商资质 | 天然满足数据不出域 |
| 长期成本 | 按年持续付费 | 一次授权,永久使用 |
| 定制能力 | 受限于标准功能 | 可按需深度定制 |
| 网络依赖 | 依赖公网连接 | 内网即可访问 |
对于商贸流通、3C数码、医疗器械等行业,企业串号数据往往涉及供应商渠道、库存水位等商业机密,选择私有化部署不仅是技术决策,更是业务安全的基本保障。
第一步:服务器选购
最低配置要求
- CPU:2核
- 内存:8GB
- 硬盘:50GB SSD(数据量大建议100GB+)
- 操作系统:CentOS 7+、Ubuntu 18.04+ 或其他主流Linux发行版
配置与数据规模推荐:
| 配置档位 | 服务器规格 | 可支撑串号数据量 |
|---|---|---|
| 推荐配置 | 4核 16GB | 百万 ~ 千万级 |
| 进阶配置 | 8核 32GB | 千万 ~ 亿级 |
| 旗舰配置 | 16核 64GB | 亿级(更流畅) |
服务器选购建议
- 物理机 vs 云服务器:数据安全要求极高的企业优先选择自有机房物理机;追求快速上线和弹性扩容可选择阿里云、华为云等云服务器
- 硬盘选型:务必选择SSD,串号查询涉及大量索引检索,SSD的随机读写性能远优于机械硬盘,直接影响查询响应速度
- 带宽要求:内网使用无需公网带宽;若需外网访问,建议5Mbps以上保证操作流畅
第二步:环境配置
1. 安装Docker
来鼎串号管家采用Docker容器化部署,一键安装所有依赖组件,无需手动配置Java、MySQL等环境。
以Ubuntu为例,Docker安装命令如下:
sudo apt-get update
# 安装Docker
sudo apt-get install -y docker-ce docker-ce-cli containerd.io
# 验证安装
docker --version
CentOS及其他发行版的安装方式类似,技术支持团队会提供对应系统的安装指引。
2. 获取部署包
采购授权后,技术支持团队将提供专属部署包和授权文件,包含Docker镜像和配置文件。
部署包通常包含以下内容:
- docker-compose.yml:服务编排配置文件
- 授权文件:与服务器硬件绑定的授权许可
- deploy.sh:一键部署脚本
- .env:环境变量配置(端口、数据目录等)
3. 一键启动
执行部署脚本,系统自动拉取镜像、初始化数据库、启动服务,通常5-10分钟即可完成:
chmod +x deploy.sh
# 执行一键部署
./deploy.sh
第三步:网络与安全配置
1. 防火墙端口放行
系统默认使用以下端口,需在服务器防火墙中放行:
| 端口 | 用途 | 说明 |
|---|---|---|
| 80 | HTTP访问 | 建议生产环境使用443替代 |
| 443 | HTTPS访问 | 推荐,需配置SSL证书 |
| 3306 | MySQL数据库 | 仅内网访问,禁止对外暴露 |
2. 配置HTTPS(推荐)
生产环境强烈建议启用HTTPS。来鼎串号管家内置 enable-https.sh 一键配置工具,无需手动编辑Nginx配置,自动完成证书验证、配置生成和服务重启。
前提条件:已拥有SSL证书文件(.pem/.crt)和私钥文件(.key),域名已备案并解析到服务器IP,防火墙已开放443端口。
交互式启用(推荐首次使用):
sudo bash /data/docker_vcproduct/bin/enable-https.sh enable
工具将自动完成5个步骤:验证证书格式与有效期 → 安装证书到安全目录 → 生成HTTPS配置 → 更新环境变量 → 重启Nginx服务。若配置测试失败会自动回滚,不影响现有HTTP服务。
命令行参数启用(适合脚本化部署):
--domain erp.example.com \
--cert /tmp/fullchain.pem \
--key /tmp/privkey.pem \
--yes
其他常用命令:
- 查看状态:
enable-https.sh status— 显示HTTPS是否启用、域名、证书有效期等 - 禁用HTTPS:
enable-https.sh disable— 恢复HTTP模式,证书文件保留不删除 - 证书续期:
enable-https.sh renew— 替换新证书后执行,仅reload无需重启,不影响业务
3. 安全加固要点
- 修改默认密码:首次登录后立即修改管理员默认密码,使用8位以上含大小写字母和数字的强密码
- 数据库访问限制:MySQL仅允许本机连接,禁止远程root登录
- 定期更新:及时应用系统安全补丁,保持Docker和操作系统版本更新
- 操作审计:系统内置操作日志,建议定期审查异常登录和敏感操作记录
第四步:数据初始化
1. 创建仓库
在系统中添加企业实际仓库信息,包括仓库名称、编码、地址和负责人。支持多仓库并行管理,可按区域、业务线等维度划分。
2. 导入串号
使用批量导入功能,将现有串号数据导入系统。系统支持以下导入方式:
- Excel导入:支持 .xlsx / .xls 格式,按模板填写后一键导入
- CSV导入:适用于从其他系统导出的标准格式数据
- API对接:可与上游ERP、WMS等系统通过接口自动同步串号
导入时系统会自动校验串号格式和重复性,异常数据会生成错误报告供修正后重新导入,不会影响已有数据。
3. 配置权限
为不同岗位员工分配操作权限,系统支持角色化权限管理:
- 管理员:全部功能权限,包括系统设置、用户管理
- 仓库主管:入库、出库、调拨审批及报表查看
- 操作员:日常入库、出库、查询操作
- 查看者:仅查询和报表查看权限
4. 测试验证
正式上线前,建议完成以下验证:
- 入库验证:录入测试串号,确认入库流程和库存数量正确
- 出库验证:执行出库操作,确认串号状态变更和库存扣减正确
- 查询验证:按串号、批次、仓库等条件搜索,确认查询结果准确
- 权限验证:用不同角色账号登录,确认权限边界生效
第五步:部署验证
服务启动后,按以下步骤确认部署成功:
- 服务状态检查:执行
docker ps确认所有容器正常运行(状态为 Up) - 访问系统页面:浏览器打开
http://服务器IP,能正常显示登录页即表示Web服务启动成功 - 登录测试:使用初始管理员账号登录,验证功能页面加载正常
如部署过程中遇到问题,可查看容器日志排查:docker logs 容器名,或直接联系技术支持远程协助。
部署后的运维
数据备份
建议每日自动备份数据库,备份脚本由技术支持提供。推荐备份策略:
- 每日全量备份:凌晨低峰期自动执行,保留最近30天备份文件
- 异地备份:定期将备份文件同步至另一台服务器或对象存储,防单点故障
- 恢复演练:每季度至少执行一次备份恢复演练,验证备份数据可用性
系统更新
功能更新包通过部署包形式推送,一键升级。升级前建议:
- 先完成数据库全量备份
- 在测试环境验证新版本功能
- 选择业务低峰期执行升级操作
日常监控
- 磁盘空间:定期检查磁盘使用率,数据量增长后及时扩容
- 服务状态:建议配置简单的健康检查脚本,服务异常时自动告警
- 日志审查:定期查看应用日志,关注异常错误和慢查询记录
技术支持
- 工作日在线技术支持,紧急问题2小时内响应
- 提供操作手册和视频教程,新员工可快速上手
- 重大版本升级提供远程协助升级服务
来鼎串号管家提供全程技术支持,从服务器选购到系统上线,专属技术顾问1对1指导,确保部署顺利。一次授权永久使用,无后续强制年费。
常见问题
Q1:必须用Linux服务器吗?
推荐使用Linux(CentOS/Ubuntu),Docker在Linux上运行最稳定。Windows Server也可部署,支持两种方式:Docker模式(需配置Docker Desktop或WSL2环境)和非Docker模式(直接安装Java、MySQL等组件,无需Docker),技术支持团队可根据实际环境提供对应部署方案。
Q2:可以部署在公司内网吗?
可以。来鼎串号管家完全支持纯内网环境运行,无需连接外网。部署包已包含所有依赖镜像,内网环境可离线加载。
Q3:数据从其他系统怎么迁移?
支持Excel/CSV批量导入,也可通过API接口与现有ERP、WMS系统对接自动同步。技术支持团队可协助制定数据迁移方案,确保数据完整性和准确性。
Q4:部署后如何升级?
功能更新以部署包形式推送,执行升级脚本即可完成,通常5分钟内完成升级,升级期间服务短暂中断,建议在业务低峰期操作。
Q5:服务器配置不够可以随时升级吗?
可以。云服务器支持在线升降配;物理机可增加内存和硬盘后重启服务即可。