Machines et navigateurs
Objectif
Créer des machines et des instances de navigateur, et maintenir les versions des paquets d'exécution du navigateur pour l'accès distant, la connexion aux sites et les espaces de travail.
Prérequis
- Vous êtes connecté à la console d'administration.
- Le compte courant dispose des permissions liées à « Gestion des navigateurs ».
- Un noeud machine ou un environnement d'exécution de navigateur est prêt.
- Le service d'administration configure
app.keeperbasepour stocker les paquets browser client et engine.
Étapes
Ouvrez « Gestion des navigateurs > Liste des machines ».
Cliquez sur « Ajouter une machine » et renseignez l'adresse et le port.
- Adresse de la machine : indiquez l'adresse du service keeper. Par défaut, keeper se trouve sur le serveur d'installation ; utilisez normalement l'adresse intranet du serveur.
- Port :
7000par défaut. - Version intégrée : lors de l'ajout ou de la mise à jour d'une machine, le système appelle l'interface bind de keeper pour récupérer et enregistrer cette valeur automatiquement. Elle n'est pas saisie manuellement.
Enregistrez, puis vérifiez que l'enregistrement de machine existe et que le service keeper est accessible et planifiable.
Ouvrez « Gestion des navigateurs > Liste des navigateurs ».
Créez une instance de navigateur, choisissez la machine, renseignez l'identifiant du navigateur et sélectionnez la version du navigateur.
- Machine : le navigateur créé s'exécutera sur la machine sélectionnée.
- Identifiant du navigateur : choisissez un nom facile à retenir, unique, composé de lettres ou de caractères sans espaces, par exemple
chrome100. - Version du navigateur : choisissez une version fournie par la gestion des versions, ou choisissez « Version intégrée ». Dans ce cas, le système utilise la version intégrée enregistrée sur la machine sélectionnée.
- Mode réseau :
- Réseau normal : utilise le réseau standard du navigateur. Les proxys HTTP/SOCKS5 peuvent être configurés, adapté aux cas d'utilisation généraux.
- Réseau isolé : crée un environnement réseau indépendant pour le navigateur, prend entièrement en charge son trafic réseau et offre une isolation plus complète de DNS, UDP, WebRTC et d'autres comportements réseau. Utilisez-le pour les scénarios nécessitant une isolation plus forte.
- Emplacement réseau : obligatoire uniquement pour le réseau isolé. Saisissez un nombre unique supérieur à
0. - Configuration DNS : obligatoire uniquement pour le réseau isolé. Sélectionnez
tcpouudp, saisissez l'adresse IP et le port DNS, puis choisissez si DNS utilise le proxy avecdirectouproxy.directenvoie les requêtes DNS directement ;proxyles envoie via le proxy. - Configuration proxy : obligatoire uniquement pour le réseau isolé. Sélectionnez
socks5ouhttp, puis saisissez l'hôte et le port du proxy. Le nom d'utilisateur et le mot de passe sont facultatifs.
Après la création du navigateur, vous pouvez modifier le mode réseau et les paramètres de réseau isolé depuis la liste des navigateurs.
Cliquez sur le bouton « Démarrer » pour lancer le navigateur, jusqu'à ce que son état devienne
running.
Configuration du navigateur
Depuis la liste des navigateurs, cliquez sur l'action de configuration d'une instance pour ajuster son mode de lancement et son identité d'environnement.
- Paramètres de base :
- Version du noyau : sélectionnez la version d'exécution Chromium utilisée par l'instance de navigateur. Utilisez « Modifier » à côté du champ pour gérer les versions Chromium disponibles.
- Système d'exploitation : sélectionnez le profil de système d'exploitation. Utilisez « Modifier » pour gérer la liste des systèmes.
- Marque et version de marque : choisissez la marque du navigateur, par exemple Google Chrome, Microsoft Edge, Opera ou Vivaldi, puis sélectionnez une version compatible. Changer de marque efface la version sélectionnée.
- Modèle mobile : sélectionnez un profil d'appareil mobile lorsque le navigateur doit émuler un environnement mobile. Utilisez « Modifier » pour gérer les options de modèles.
- Fuseau horaire : recherchez et sélectionnez le fuseau horaire du navigateur, ou réinitialisez-le au fuseau local.
- Paramètres avancés :
- Options de démarrage : ajoutez, modifiez ou supprimez des arguments de lancement Chromium sous forme de paires clé-valeur. Les valeurs par défaut courantes incluent
disable-gpu,no-sandbox,ignore-certificate-errors,langetautoplay-policy. Pour d'autres commutateurs de ligne de commande Chromium, consultez List of Chromium Command Line Switches. - Répertoire temporaire et répertoire de cache : définissez où le navigateur écrit les fichiers temporaires et les données de cache.
- Taille maximale d'image : définissez la taille maximale d'image, en pixels, utilisée lors de la récupération d'images par le navigateur.
- Accélération matérielle : activez-la uniquement lorsque l'environnement d'exécution prend en charge une accélération GPU stable.
- Effacer les données utilisateur : effacez les données utilisateur du navigateur lorsqu'une session propre est requise.
- Options de démarrage : ajoutez, modifiez ou supprimez des arguments de lancement Chromium sous forme de paires clé-valeur. Les valeurs par défaut courantes incluent
Cliquez sur « Enregistrer » après avoir modifié la configuration du navigateur. Redémarrez l'instance si les changements doivent s'appliquer dans un nouveau processus de navigateur.
Gestion des versions du navigateur
Dans « Gestion des navigateurs > Liste des navigateurs », cliquez sur « Gestion des versions » pour ouvrir la page de gestion des versions.
La page affiche le nom de version, l'état engine, l'état client et l'action de téléchargement.
| État | Signification |
|---|---|
| Non téléchargé | Le service de licences a renvoyé cette version, mais aucun paquet de ce type n'existe dans app.keeperbase |
| Mise à jour disponible | Un paquet local existe, mais le service de licences possède une version de build plus élevée |
| À jour | Le build local est supérieur ou égal au build du service de licences, ou la version locale n'est pas renvoyée par le service |
Les téléchargements s'exécutent en arrière-plan et la page affiche la progression. Le téléchargement prend en charge la reprise via HTTP Range. Le fichier est d'abord écrit dans un répertoire temporaire; une fois terminé, il est déplacé vers app.keeperbase/<version>/ et les anciens paquets du même type sont supprimés.
Les noms de fichiers suivent ce format:
client_<version>_<buildVersion>.tar.gz
engine_<version>_<buildVersion>.tar.gzAPIs internes Keeper
Le service d'administration expose des APIs internes pour que les noeuds engine et client interrogent les versions et téléchargent les paquets. Ces APIs nécessitent le JWT token interne.
| API | Description |
|---|---|
GET /internal/navi/keepers | Collecte les paquets locaux depuis app.keeperbase et renvoie version, type, buildVersion et nom de fichier |
GET /internal/navi/downKeeper?version=<version>&type=<type> | Télécharge le paquet local pour la version et le type indiqués, avec prise en charge HTTP Range |
Les noeuds engine et client appellent périodiquement /internal/navi/keepers, comparent le fichier BUILD de la version locale et appellent /internal/navi/downKeeper si la version manque ou si le build local est inférieur, puis décompressent le paquet téléchargé.
Validation
- La nouvelle machine apparaît dans la liste des machines.
- La liste des machines affiche la version intégrée récupérée depuis keeper bind.
- La nouvelle instance apparaît dans la liste des navigateurs.
- La liste des navigateurs affiche la version du navigateur. Si « Version intégrée » est utilisée, elle affiche aussi la version intégrée de la machine associée.
- La liste des navigateurs affiche le mode réseau et l'emplacement réseau. Pour les navigateurs en réseau isolé, cliquez sur « Détails réseau » afin de vérifier DNS, si DNS utilise le proxy, et les détails du proxy.
- La gestion des versions affiche l'état client et engine après comparaison des paquets locaux avec le service de licences.
- Lorsqu'un utilisateur accède à un site ou un espace de travail, un environnement de navigateur disponible peut lui être attribué.
Problèmes fréquents
- L'instance de navigateur doit correspondre à un noeud machine ; une machine ou keeper indisponible affecte l'accès distant.
- La version du navigateur, la marque simulée et le système d'exploitation influencent l'identification et la compatibilité des sites.
- Si la page de versions reste sur « Non téléchargé », vérifiez les permissions de
app.keeperbase, la connectivité au service de licences et l'état de la tâche. - Si la mise à jour automatique ne fonctionne pas, vérifiez l'accès à
/internal/navi/keeperset/internal/navi/downKeeper, ainsi que la configuration du JWT token. - La liste des fenêtres sert à observer les fenêtres de navigateur en cours et à diagnostiquer les occupations.