操作指南 · 快速开始
正式部署、激活与上线检查
使用官方一键安装器完成授权校验、域名配置、镜像部署、HTTPS 和初始账号设置;安装器会自动完成后续步骤。
适用版本:2.1.94 及以上 · 适用端:部署端、PC · 2026-08-24 验证
先选择域名方案
正式客户安装器支持两种方案。所有要使用的域名都必须提前解析到同一台服务器公网 IP,并确保安全组和防火墙允许 TCP 80、TCP 443;证书签发完成后,业务访问使用 HTTPS 443:
| 方案 | 需要准备的域名 | 用途 |
|---|---|---|
| 单域名 | 1 个 | ERP 后台、顾客前台和商品溯源页共用一个域名,例如 erp.example.com |
| 三域名 | 3 个 | ERP 后台、顾客前台、商品溯源页分别使用,例如 erp.example.com、member.example.com、trace.example.com |
单域名方案不代表关闭顾客前台和商品溯源页,而是三个入口共用同一域名并由页面路径区分。三域名方案中的三个域名分别承载不同入口,不是普通的 www 别名。不要使用 IP、localhost、端口或带路径的地址。
服务器规格应按实际规模选择
当前正式安装器支持 64 位 Ubuntu 20/22/24 和 CentOS 7/8/9;新部署优先选择 Ubuntu 24.04 LTS。安装前确认服务器可以访问授权服务、分发站和镜像仓库,并校准系统时间。
已完成的压力测试基线是:阿里云轻量应用服务器 2 核 CPU、2 GB 内存,约 18 万条销售数据、并发 10 个用户,核心查询和业务请求保持毫秒级响应。单店、低并发场景可以从 2 核 2 GB 起步。
以下是选型参考,不是硬性限制:
| 使用规模 | 建议 |
|---|---|
| 单店、并发约 10 人、常规图片量 | 2 核 2 GB 可先上线,持续观察内存、磁盘和备份耗时 |
| 多店或高峰并发明显增加 | 根据实际并发、报表、图片和备份窗口逐步增加 CPU、内存和磁盘 |
| 大量平台订单、复杂报表或高频图片上传 | 先在接近真实数据的环境压测,再确定扩容规格 |
使用官方一键安装器
curl -fsSL https://deploy.zenteaerp.com/install.sh -o /tmp/zentea-install.sh && echo "$(curl -fsSL https://api.zenteaerp.com/api/v1/releases/installer-sha256) /tmp/zentea-install.sh" | sha256sum -c - && sudo bash /tmp/zentea-install.sh
这条命令就是客户正式安装的唯一入口:它先下载脚本,再从授权 API 获取 SHA-256 摘要并校验,最后执行本地脚本。不要使用 curl | bash,不要从聊天记录或旧服务器复制脚本。校验失败时必须停止,不要跳过校验。
安装器会自动完成什么
运行命令后,安装器会在终端隐藏读取授权码,并依次引导你:
- 选择单域名或三域名方案。
- 输入已解析的 ERP 域名;选择三域名时,再输入顾客前台和商品溯源域名。
- 首次安装或灾后重建。首次安装会自动生成系统密钥、备份密钥、数据库密码和 Redis 密码。
- 自动安装 Docker、拉取授权中心返回的固定版本镜像、执行数据库迁移并启动服务。
- 自动完成本机授权激活和强制验证。
- 自动下载经过摘要校验的域名配置程序,申请 HTTPS 证书并配置 Nginx。
因此,客户不需要提前复制 env.example、手动创建 /opt/zentea/.env,也不需要另行执行 setup-https-domain.sh、setup-member-domain.sh 或 setup-trace-domain.sh。这些步骤已由正式安装器统一处理。
如果 DNS 尚未生效或证书申请暂时失败,先修复 DNS、80/443 端口或安全组,再重新执行同一条经过校验的安装命令。安装器会保留已有数据和密钥,不要删除数据库后重试。
初始账号和安装后凭据
当前正式安装器创建的初始管理员用户名为 zenteaerp,并自动生成一次性随机密码。安装完成后,初始凭据保存在服务器的 /root/zentea-initial-admin.txt(仅 root 可读),不会把密码打印到生产日志。
首次登录 ERP 后:
- 立即修改管理员密码,并将新密码保存到密码管理器。
- 确认新密码可以登录后,安全删除服务器上的初始凭据文件。
- 按页面要求完成 2FA,确认身份验证器可以正常生成动态码。
- 记录实际部署域名、版本、授权状态和恢复密钥位置。
如果忘记初始密码,不要反复猜测或重建数据库。保留当前数据库和安装现场,按当前版本的管理员密码重置流程处理。
安装后必须备份什么
备份分为两类,缺一不可:
- 业务备份:在 ERP“数据管理/数据备份”中创建加密全量备份,包含订单、库存、财务、客户、业务配置和上传图片。它用于恢复业务数据,不等于整台服务器镜像。
- 部署资产备份:至少备份
/opt/zentea/.env、/etc/zentea-upgrader/recovery.env、当前镜像版本、Nginx 配置和/etc/letsencrypt证书目录,并加密保存在受控的离线位置。recovery.env中保存灾后恢复所需的SECRET_KEY和BACKUP_ENCRYPTION_KEY。
账号密码、授权密钥和备份密钥不能与业务备份放在同一个目录或同一个 OSS 桶。丢失 SECRET_KEY 或 BACKUP_ENCRYPTION_KEY 可能导致历史加密备份无法解密;丢失域名证书资产会导致 HTTPS 入口需要重新申请。每次升级前先创建并验证全量业务备份,再保留升级前的镜像版本和数据库快照。
上线前验收
- 单域名或三域名页面均能通过 HTTPS 打开,域名没有证书警告。
- 数据库迁移、后端、前端、Redis、Nginx 和升级守护进程状态正常。
- ERP 授权状态有效,断开授权服务时不会绕过授权继续写入。
- 用老板及各岗位测试账号检查菜单、门店范围和关键操作。
- 创建一份业务备份并在隔离环境验证恢复,确认订单、库存、客户、图片和配置都能读取。
- 按《开始使用 ZenTea》完成经营模式、门店、商品、期初库存和一笔销售收款验收。
常见故障
| 现象 | 先检查 |
|---|---|
| 镜像拉取失败 | 镜像仓库登录、版本清单、服务器网络和磁盘 |
| 授权激活失败 | 服务器时间、授权码状态、授权服务网络 |
| HTTPS 申请失败 | DNS、80 端口、域名和维护邮箱 |
| 后端不健康 | 数据库、Redis、生产配置和首次错误日志 |
| 运行变慢或退出 | 先查看内存、磁盘、Swap、备份耗时和容器状态,再按真实并发扩容 |
保留第一次错误和当前备份,不要反复删除数据库或跳过摘要、授权和健康检查。