Wekan是一款基于MIT协议开源的看板式项目管理工具,界面布局和交互逻辑与Trello非常接近,支持拖拽卡片、泳道、标签、成员分配、截止日期提醒等核心功能。对于希望将项目数据掌握在自己手中的团队来说,把Wekan部署到云服务器上是性价比很高的选择。整个部署过程并不复杂,即使没有专业运维背景,按照本文步骤操作也能顺利搭建。

一、部署前的准备工作
服务器配置建议
Wekan本身的资源占用不算高,但因为它依赖MongoDB数据库,内存方面建议至少2GB起步。如果团队人数在20人以内、看板数量不多,一台2核4GB的云服务器就足够流畅运行。操作系统推荐选择Ubuntu 22.04 LTS或Debian 12这类长期支持版本,稳定性有保障,社区文档也更丰富。
域名与安全规划
正式上线前建议先准备好一个域名,比如 kanban.yourdomain.com,并完成DNS解析到服务器公网IP。Wekan涉及账号登录和团队数据传输,务必配置HTTPS加密。可以选择宝塔面板、Nginx或者Caddy来做反向代理并自动申请证书。同时记得在云服务商的安全组中放行80和443端口,关闭不必要的外部端口暴露。
二、使用Snap方式快速安装Wekan
为什么推荐Snap安装
Wekan官方最推荐的安装方式是Snap,因为它会把Wekan主程序、MongoDB、Node.js运行环境打包在一起,一条命令完成部署,省去了手动配置依赖的麻烦。相比源码编译或Docker方式,Snap的升级和回滚也更方便,适合大多数中小团队。
具体安装步骤
首先通过SSH登录服务器,执行以下命令完成安装:
sudo apt update
sudo snap install wekan
安装完成后,Wekan并不会立即运行,还需要设置一系列环境参数。核心的环境变量包括ROOT_URL(站点访问地址)、PORT(监听端口,默认8080)、MONGO_URL(数据库连接串)。设置方法如下:
sudo snap set wekan root-url='https://kanban.yourdomain.com'
sudo snap set wekan port='8080'
接着启动服务并设置开机自启:
sudo snap start wekan
sudo snap enable wekan
三、反向代理与HTTPS配置
Nginx配置示例
如果使用Nginx做反向代理,关键是将域名请求转发到Wekan的8080端口,同时处理WebSocket,因为Wekan的实时协作依赖WebSocket推送看板变更。配置中需要保留Upgrade和Connection这两个请求头,否则多人同时编辑看板时会发现卡片变化不能实时同步。
证书申请与续期
推荐使用Let's Encrypt免费证书,可以配合certbot工具自动申请和续期。如果使用Caddy作为反向代理,证书管理是全自动的,配置文件只需要几行就能搞定,对新手更友好。配置完成后用浏览器访问域名,看到Wekan登录页面即代表部署成功。
四、初始化设置与日常维护
注册管理员账号
首次访问时,注册的第一个账号会自动获得管理员权限。建议注册后立即在管理后台关闭开放注册功能,改为邀请制或由管理员手动创建账号,避免公网环境下被陌生人注册占用资源。管理员还可以配置SMTP邮件服务,用于发送注册验证、密码找回和截止日期提醒邮件。
数据备份策略
Wekan的数据都存储在MongoDB中,定期备份非常重要。Snap版Wekan的数据库数据位于 /var/snap/wekan/common 目录下,可以使用mongodump命令导出,再配合crontab定时任务把备份文件同步到对象存储或另一台服务器。建议至少每天备份一次,并定期演练恢复流程,确保故障时能快速回滚。
版本升级方法
Snap版的升级非常简单,执行 sudo snap refresh wekan 即可升级到最新稳定版。升级前建议先做一次完整备份,虽然Snap支持回滚(sudo snap revert wekan),但数据库变更有时不可逆,谨慎一些总没错。
五、常见问题与优化建议
实时协作不生效怎么办
如果发现多人操作看板时内容不实时刷新,九成是反向代理没有正确转发WebSocket。检查Nginx配置中的proxy_set_header Upgrade $http_upgrade和proxy_set_header Connection "upgrade"是否遗漏,同时确认证书链完整,浏览器没有混合内容警告。
性能优化思路
当团队规模扩大后,可以在管理后台开启压缩、限制附件大小;MongoDB可以启用WiredTiger缓存调优;服务器层面可以增加swap分区防止内存溢出。如果访问量持续增长,也可以考虑把MongoDB迁移到独立的云数据库实例,实现应用与数据分离。
总体来说,Wekan的私有化部署成本很低,一台入门级云服务器加半小时的配置时间,就能换来一个数据完全自主、功能完整的团队协作看板。对于注重数据安全的创业团队和中小型企业,这无疑是一个值得尝试的方案。