Setup SOP

功福 Odoo — 環境設定 SOP

給功福 IT 管理員執行。共兩項:DNS 子網域 + 郵件發信設定。

1

DNS — 新增 Odoo 子網域

到域名商後台,為 konfu.com.tw 新增兩筆 A Record。

兩筆 A Record 都指向同一個伺服器 IP:123.192.130.87
Record 1 — 生產環境
A Recordodoo.konfu.com.tw
類型
A
主機名稱
odoo.konfu.com.tw
部分域名商只填子網域:odoo
值 / IP
123.192.130.87
TTL
3600或選「自動」
Record 2 — Staging 測試環境
A Recordodoo-uat.konfu.com.tw
類型
A
主機名稱
odoo-uat.konfu.com.tw
部分域名商只填子網域:odoo-uat
值 / IP
123.192.130.87
TTL
3600或選「自動」
⚠️ 主機名稱填法視域名商而定 — GoDaddy、Cloudflare 等只填子網域部分(odoo),系統自動補 .konfu.com.tw。存檔前確認預覽顯示完整網域。
✓ DNS 驗收
兩筆 A Record 已在域名商後台出現
儲存後重新整理 DNS 記錄列表確認
生效後通知工程師(Brian)跑 SSL 憑證
DNS 傳播約 5 分鐘~48 小時,生效後 Brian 才能跑 Let's Encrypt
用指令確認 DNS 已指向正確 IP
nslookup odoo.konfu.com.tw → 看到 123.192.130.87 即完成
2

Google Workspace — 開啟 SMTP 轉送服務

讓 Odoo 能以員工本人的 email 發信(報價單、採購通知等)。需要 Workspace 管理員帳號

Step 2-1 — 開啟 SMTP 轉送服務
Admin ConsoleGmail → 路由設定
登入 admin.google.com,依序點選:
找到「SMTP 轉送服務(SMTP relay service)」→ 點右側「設定 / Configure」
Step 2-2 — 填入轉送規則
欄位英文名選什麼
允許的寄件者 Allowed senders 僅限我網域中的地址
Only addresses in my domains
驗證 Authentication ✓ 需要 SMTP 驗證
Require SMTP Authentication
加密 Encryption ✓ 需要 TLS 加密
Require TLS encryption
不用填 IP 位址。使用帳密驗證(SMTP AUTH),伺服器 IP 換了也不需要回來改。
Step 2-3 — 建立系統信箱的應用程式密碼
myaccount.google.com以系統信箱登入
  • 1左側點「安全性 / Security
  • 2確認「兩步驟驗證 / 2-Step Verification」已啟用(必須先開,才會出現下一步)
  • 3回安全性頁面,找「應用程式密碼 / App passwords」→ 點進去
  • 4名稱填 Odoo SMTP → 點「建立 / Create」
  • 5複製產生的 16 碼密碼,傳給工程師(只顯示一次)
✓ SMTP 驗收
Admin Console 的 SMTP 轉送服務規則已儲存
在路由設定頁確認規則出現在列表中
16 碼 App Password 已傳給工程師
工程師填入 Odoo 後台後會跑測試連線確認