1. 为什么选择Docker-compose部署OnlyOffice如果你正在寻找一个开箱即用的文档协作解决方案OnlyOffice绝对是当前最值得考虑的选择之一。它提供了媲美微软Office的编辑体验同时支持多人实时协作、版本控制等企业级功能。而使用Docker-compose来部署就像把整个办公套件装进了一个便携式集装箱——随时可以拉起服务随时可以迁移环境。我在实际项目中多次使用这种部署方式最大的感受就是省心。传统部署需要手动安装依赖、配置数据库、设置网络权限而Docker-compose方案只需要一个YAML配置文件就能搞定所有环节。特别是当需要部署多套测试环境时复制粘贴就能快速生成新的实例这对开发团队来说简直是生产力神器。OnlyOffice官方提供的Docker镜像已经预置了所有运行时依赖包括文档转换服务、数据库和后端API。通过容器化部署你可以获得以下优势环境隔离不会污染宿主机环境也不会被其他应用影响版本控制可以精确锁定文档服务版本避免自动升级带来的兼容性问题资源可控通过cgroups限制CPU/内存使用防止文档转换服务占用过多资源快速迁移整个服务可以打包成compose项目在任何支持Docker的机器上秒级启动2. 部署前的准备工作2.1 硬件与系统要求虽然OnlyOffice对硬件要求不高但根据我的踩坑经验建议至少准备以下配置CPU2核以上文档转换是CPU密集型操作内存4GB以上处理大文档时内存消耗较大磁盘空间20GB以上可用空间文档版本会占用存储操作系统任何支持Docker的Linux发行版推荐Ubuntu 20.04或CentOS 7特别提醒如果你计划同时在线编辑的用户超过20人建议将配置提升一个档次。我曾经在一个2核4GB的机器上测试当30人同时编辑不同文档时响应速度会明显下降。2.2 Docker环境安装确保你的系统已经安装了Docker引擎和Docker-compose插件。以下是Ubuntu下的安装命令# 卸载旧版本 sudo apt-get remove docker docker-engine docker.io containerd runc # 安装依赖 sudo apt-get update sudo apt-get install \ ca-certificates \ curl \ gnupg \ lsb-release # 添加Docker官方GPG密钥 sudo mkdir -p /etc/apt/keyrings curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg # 设置稳定版仓库 echo \ deb [arch$(dpkg --print-architecture) signed-by/etc/apt/keyrings/docker.gpg] https://download.docker.com/linux/ubuntu \ $(lsb_release -cs) stable | sudo tee /etc/apt/sources.list.d/docker.list /dev/null # 安装Docker引擎 sudo apt-get update sudo apt-get install docker-ce docker-ce-cli containerd.io docker-compose-plugin # 验证安装 sudo docker run hello-world安装完成后建议将当前用户加入docker组避免每次都要sudosudo usermod -aG docker $USER newgrp docker # 立即生效3. 编写Docker-compose配置文件3.1 基础服务配置创建一个项目目录并编写docker-compose.yml文件mkdir -p ~/onlyoffice/{logs,data,lib,db} cd ~/onlyoffice vim docker-compose.yml以下是经过生产验证的配置模板我对其中的关键参数都添加了中文注释version: 3.9 services: onlyoffice: image: onlyoffice/documentserver:7.2.0 # 指定版本号避免自动升级 container_name: onlyoffice-ds restart: unless-stopped # 异常退出时自动重启 ports: - 8080:80 # 宿主机端口:容器端口 environment: - JWT_ENABLEDfalse # 禁用JWT验证(集成时需要开启) - JWT_SECRETmysecretkey # 设置JWT密钥 - DB_TYPEpostgres # 使用PostgreSQL - DB_HOSTdb - DB_PORT5432 - DB_NAMEonlyoffice - DB_USERonlyoffice - DB_PWDonlyoffice - ONLYOFFICE_LOCALEzh-CN # 中文界面 - TZAsia/Shanghai # 时区设置 volumes: - ./logs:/var/log/onlyoffice # 日志目录 - ./data:/var/www/onlyoffice/Data # 文档存储 - ./lib:/var/lib/onlyoffice # 程序库文件 - ./db:/var/lib/postgresql # 数据库文件 depends_on: - db db: # PostgreSQL数据库服务 image: postgres:13 container_name: onlyoffice-db restart: unless-stopped environment: POSTGRES_USER: onlyoffice POSTGRES_PASSWORD: onlyoffice POSTGRES_DB: onlyoffice volumes: - ./db:/var/lib/postgresql/data这个配置有几个优化点值得说明版本锁定不使用latest标签避免自动升级导致兼容性问题资源隔离数据库单独容器运行比使用SQLite更稳定中文优化设置时区和语言环境避免时间显示问题数据持久化所有重要数据都映射到宿主机目录3.2 高级配置技巧如果你需要更精细的控制可以添加以下配置项# 在onlyoffice服务下追加 ulimits: nofile: soft: 65535 hard: 65535 logging: driver: json-file options: max-size: 10m max-file: 3 healthcheck: test: [CMD, curl, -f, http://localhost/healthcheck] interval: 30s timeout: 10s retries: 3这些配置解决了我在实际运营中遇到的几个问题文件句柄限制大量并发编辑时需要提高打开文件数限制日志轮转防止日志文件无限增长占满磁盘健康检查配合监控系统自动重启异常服务4. 启动与验证服务4.1 一键启动所有服务在docker-compose.yml所在目录执行docker-compose up -d这个命令会完成以下操作从Docker Hub拉取镜像如果本地没有创建定义的网络和卷按依赖顺序启动服务先启动db再启动onlyoffice以守护进程模式运行容器启动完成后可以用以下命令检查状态docker-compose ps正常情况应该看到两个容器的状态都是Up。如果遇到问题可以查看日志docker-compose logs -f # 实时查看所有日志 docker-compose logs onlyoffice # 只看主服务日志4.2 服务验证与测试打开浏览器访问http://服务器IP:8080应该能看到OnlyOffice的欢迎页面。为了全面测试功能建议进行以下操作文档预览测试点击Go to examples选择任意示例文档检查是否能正常渲染编辑功能测试上传一个Word文档建议使用复杂格式文档点击Edit按钮检查工具栏是否加载完整是否能进行格式修改是否支持中文输入协作功能测试在另一个浏览器打开同一文档检查修改是否能实时同步注意观察右上角的协作者光标提示保存功能测试编辑后点击保存重新打开文档检查修改是否持久化如果所有测试都通过恭喜你一个功能完整的文档协作平台已经准备就绪5. 常见问题排查5.1 容器启动失败如果docker-compose up报错可以按照以下步骤排查检查端口冲突netstat -tulnp | grep 8080如果端口被占用可以修改compose文件中的端口映射比如改为8081:80检查资源限制docker stats查看容器资源使用情况如果内存不足可以调整docker守护进程配置sudo vim /etc/docker/daemon.json添加{ default-ulimits: { nofile: { Name: nofile, Hard: 65535, Soft: 65535 } } }然后重启docker服务sudo systemctl restart docker5.2 文档无法保存这个问题通常由文件权限引起解决方法进入容器检查目录权限docker exec -it onlyoffice-ds bash ls -l /var/www/onlyoffice/Data应该显示目录属于用户onlyoffice如果权限不对在宿主机执行sudo chown -R 1000:1000 ~/onlyoffice/data然后重启服务docker-compose restart5.3 中文显示异常如果遇到中文乱码或字体缺失需要在容器内安装中文字体docker exec -it onlyoffice-ds bash # 安装字体工具 apt-get update apt-get install -y fonts-wqy-microhei fonts-wqy-zenhei xfonts-wqy # 重建字体缓存 fc-cache -fv # 重启服务 supervisorctl restart all6. 生产环境优化建议经过多次部署实践我总结出以下几个提升稳定性的技巧使用Nginx反向代理 直接暴露文档服务不太安全建议前面加Nginx做SSL终止和访问控制。示例配置server { listen 443 ssl; server_name office.yourdomain.com; ssl_certificate /path/to/cert.pem; ssl_certificate_key /path/to/key.pem; location / { proxy_pass http://localhost:8080; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; # 重要设置大文件上传限制 client_max_body_size 100M; } }定期备份数据 OnlyOffice的重要数据都在~/onlyoffice目录下建议每天备份# 创建备份脚本 vim ~/backup_onlyoffice.sh内容#!/bin/bash BACKUP_DIR/backups/onlyoffice TIMESTAMP$(date %Y%m%d_%H%M%S) mkdir -p $BACKUP_DIR tar -czvf $BACKUP_DIR/onlyoffice_$TIMESTAMP.tar.gz ~/onlyoffice # 保留最近7天备份 find $BACKUP_DIR -type f -name onlyoffice_*.tar.gz -mtime 7 -delete然后添加定时任务crontab -e添加0 3 * * * /bin/bash ~/backup_onlyoffice.sh监控设置 使用Prometheus监控服务健康状态在compose文件中添加# 在onlyoffice服务下添加 environment: - PROMETHEUS_ENABLEDtrue - PROMETHEUS_PORT8000 ports: - 8000:8000 # 暴露监控端口然后配置Prometheus抓取scrape_configs: - job_name: onlyoffice static_configs: - targets: [onlyoffice:8000]性能调优 编辑local.json配置文件位于容器内/etc/onlyoffice/documentserver/{ services: { CoAuthoring: { sql: { type: postgres, dbHost: db, dbPort: 5432, dbName: onlyoffice, dbUser: onlyoffice, dbPass: onlyoffice }, threads: { max: 10, min: 5 } } } }修改后需要重启服务docker-compose restart