Desplegar el producto
Objetivo
Usar el script de instalación para desplegar Sa2web y completar la instalación inicial, la actualización, la validación y la configuración HTTPS.
Requisitos previos
- El servidor de despliegue debe usar Linux x86_64. El producto actual no admite Windows, macOS, ARM64 ni otras arquitecturas de CPU.
- Docker y Docker Compose están instalados.
- Se han preparado la ruta de instalación, la IP intranet del host, la IP pública o dominio, el nombre del sistema y la contraseña del usuario system.
Vídeo de referencia
Para ver el proceso, consulte el vídeo de referencia de instalación.
Descargar
Descargue desde el sitio oficial la versión necesaria, team o full, y descomprímala en un directorio, por ejemplo:
bash
cd /opt && tar -xzf browser_full_1.0.0.tar.gzPasos
- Entre en el directorio de despliegue y ejecute el script:
bash
cd /opt/browser_full_1.0.0
chmod +x install.sh
./install.sh- Seleccione el idioma de instalación. El script admite English, 简体中文, 日本語, Tiếng Việt, Bahasa Indonesia, Español, Français y Русский.
- Lea y acepte el acuerdo de uso del software.
- En la primera instalación, introduzca los datos solicitados:
| Parámetro | Descripción | Valor predeterminado |
|---|---|---|
| Directorio de instalación | Directorio de ejecución del producto | /opt/sa |
| IP intranet del host | Usada para enlazar contenedores y servicios; no introduzca localhost ni 127.0.0.1 | Obligatorio |
| IP pública del host | Usada para acceso externo | IP intranet por defecto |
| Dominio de acceso del sistema | Dominio o IP usado por los usuarios | IP pública por defecto |
| Nombre del sistema | Nombre mostrado en el frontend | App System |
| Contraseña del usuario system | Contraseña inicial del usuario system | abc123456 |
- Seleccione el método de certificado HTTPS/SSL:
- Usar Caddy para obtener automáticamente certificados gratuitos, como Let's Encrypt.
- Usar certificado auto-firmado de Caddy.
- Proporcionar su propio certificado y colocarlo en
volumes/ssl.
Si elige certificado auto-firmado de Caddy, los clientes deben instalar el certificado raíz local de Caddy. Consulte Instalación de certificado intranet.
- El script carga imágenes offline, genera
docker-compose.yml, escribe la configuración de ejecución e inicia los contenedores.
Proceso de actualización
- Haga copia de seguridad del directorio de instalación actual, especialmente
volumes/,data/ylogs/:
bash
tar czf /tmp/browser_backup_$(date +%F).tgz $INSTALL_PATH- Copie los archivos de despliegue de la nueva versión al servidor destino.
- Ejecute
./install.shen el directorio de la nueva versión. - Cuando el script detecta
$HOME/.sa/config.env, entra en modo actualización, regenera la configuración y ejecuta:
bash
docker compose down
docker compose up -dValidación
bash
docker compose -f $INSTALL_PATH/docker-compose.yml ps
tail -n 200 $INSTALL_PATH/logs/app/app.log
docker compose -f $INSTALL_PATH/docker-compose.yml logs --tail 200 --followAcceda con el navegador:
text
https://<APP_DOMAIN>/
https://<APP_DOMAIN>/admin/loginInicialización posterior a la instalación
- Inicie sesión en la consola con el usuario
system. - Si usa la contraseña predeterminada
abc123456, cámbiela de inmediato y cree al menos un administrador de respaldo. - Obtenga y agregue la licencia. Consulte Obtención y adición de licencia.
- Revise el nombre del sistema, el dominio y la configuración básica.
- Cree máquinas e instancias de navegador.
- Cree usuario, sitio y grupo de prueba.
- Complete una validación de acceso desde el portal de usuario:
text
https://<APP_DOMAIN>/appRecomendaciones de copia de seguridad
| Datos | Recomendación |
|---|---|
| Directorio de instalación | Hacer copia completa de $INSTALL_PATH antes de actualizar |
| volumes | Guardar certificados, configuración, almacenamiento de objetos y otros datos de ejecución |
| data | Guardar imágenes subidas, certificados Caddy, ClickHouse, Garage, GeoIP y datos de ejecución del navegador |
| logs | Guardar registros necesarios para diagnóstico y auditoría |
| Base de datos | Realizar copias periódicas según la política empresarial |
Configuración .sa | Conservar $HOME/.sa/config.env y $HOME/.sa/user.env |
Problemas frecuentes
- Los certificados automáticos requieren que el dominio público resuelva al servidor y que los puertos 80 y 443 estén abiertos.
- En despliegue intranet con certificado auto-firmado Caddy, instale
$INSTALL_PATH/data/caddy/pki/authorities/local/root.crten el almacén de raíces de confianza del cliente. - Los certificados personalizados deben llamarse
cert.crtycert.key, y colocarse envolumes/ssldentro del directorio de instalación. - Las estadísticas de ubicación requieren ejecutar
bash update_geolite2.shpara descargar la base GeoLite2. Si falla, configure un proxy enupdate_geolite2.sh. - Si la instalación se interrumpe, compruebe primero que las imágenes Docker se cargaron y luego revise configuraciones antiguas en el directorio de instalación y
$HOME/.sa. - Para reinstalar completamente, no como actualización, elimine
$HOME/.say vuelva a ejecutarinstall.sh.