Déployer le produit
Objectif
Déployer Sa2web avec le script d'installation, puis terminer la première installation, la mise à niveau, la validation et la configuration HTTPS.
Prérequis
- Le serveur de déploiement doit utiliser Linux x86_64. Le produit actuel ne prend pas en charge Windows, macOS, ARM64 ni les autres architectures CPU.
- Docker et Docker Compose sont installés.
- Le chemin d'installation, l'IP intranet de l'hôte, l'IP publique ou le domaine, le nom du système et le mot de passe de l'utilisateur système sont prêts.
Vidéo de référence
Pour suivre la procédure, consultez la vidéo de référence d'installation.
Télécharger
Téléchargez depuis le site officiel la version requise, team ou full, puis décompressez-la dans un répertoire, par exemple :
bash
cd /opt && tar -xzf browser_full_1.0.0.tar.gzÉtapes
- Entrez dans le répertoire de déploiement et exécutez le script :
bash
cd /opt/browser_full_1.0.0
chmod +x install.sh
./install.sh- Choisissez la langue d'installation. Le script prend en charge English, 简体中文, 日本語, Tiếng Việt, Bahasa Indonesia, Español, Français et Русский.
- Lisez et acceptez le contrat d'utilisation du logiciel.
- Lors de la première installation, saisissez les valeurs demandées :
| Paramètre | Description | Valeur par défaut |
|---|---|---|
| Répertoire d'installation | Répertoire d'exécution du produit | /opt/sa |
| IP intranet de l'hôte | Utilisée pour lier les conteneurs et services ; ne pas saisir localhost ni 127.0.0.1 | Obligatoire |
| IP publique de l'hôte | Utilisée pour l'accès externe | IP intranet par défaut |
| Domaine d'accès système | Domaine ou IP utilisé par les utilisateurs | IP publique par défaut |
| Nom du système | Nom affiché dans le frontal | App System |
| Mot de passe utilisateur system | Mot de passe initial de l'utilisateur system | abc123456 |
- Sélectionnez le mode de certificat HTTPS/SSL :
- Utiliser Caddy pour obtenir automatiquement un certificat gratuit, par exemple Let's Encrypt.
- Utiliser un certificat auto-signé Caddy.
- Fournir votre propre certificat et le placer dans
volumes/ssl.
Si vous choisissez un certificat auto-signé Caddy, les clients doivent installer le certificat racine local Caddy. Voir Installation du certificat intranet.
- Le script charge les images hors ligne, génère
docker-compose.yml, écrit la configuration d'exécution et démarre les conteneurs.
Procédure de mise à niveau
- Sauvegardez le répertoire d'installation actuel, en particulier
volumes/,data/etlogs/:
bash
tar czf /tmp/browser_backup_$(date +%F).tgz $INSTALL_PATH- Copiez les fichiers de déploiement de la nouvelle version vers le serveur cible.
- Exécutez
./install.shdans le répertoire de la nouvelle version. - Lorsque le script détecte
$HOME/.sa/config.env, il entre en mode mise à niveau, régénère la configuration et exécute :
bash
docker compose down
docker compose up -dValidation
bash
docker compose -f $INSTALL_PATH/docker-compose.yml ps
tail -n 200 $INSTALL_PATH/logs/app/app.log
docker compose -f $INSTALL_PATH/docker-compose.yml logs --tail 200 --followAccédez avec un navigateur :
text
https://<APP_DOMAIN>/
https://<APP_DOMAIN>/admin/loginInitialisation après installation
- Connectez-vous à la console d'administration avec l'utilisateur
system. - Si le mot de passe par défaut
abc123456est encore utilisé, modifiez-le immédiatement et créez au moins un administrateur de secours. - Obtenez et ajoutez une licence. Voir Obtention et ajout d'une licence.
- Vérifiez le nom du système, le domaine et les paramètres de base.
- Créez les machines et instances de navigateur.
- Créez un utilisateur, un site et un groupe de test.
- Validez un accès complet depuis le portail utilisateur :
text
https://<APP_DOMAIN>/appRecommandations de sauvegarde
| Données | Recommandation |
|---|---|
| Répertoire d'installation | Sauvegarder entièrement $INSTALL_PATH avant la mise à niveau |
| volumes | Conserver certificats, configuration, stockage objet et autres données d'exécution |
| data | Conserver images téléversées, certificats Caddy, ClickHouse, Garage, GeoIP et données d'exécution du navigateur |
| logs | Conserver les journaux nécessaires au dépannage et à l'audit |
| Base de données | Sauvegarder périodiquement selon la politique de l'entreprise |
Configuration .sa | Conserver $HOME/.sa/config.env et $HOME/.sa/user.env |
Problèmes fréquents
- Le certificat automatique nécessite que le domaine public pointe correctement vers le serveur et que les ports 80 et 443 soient ouverts.
- En intranet avec un certificat auto-signé Caddy, installez
$INSTALL_PATH/data/caddy/pki/authorities/local/root.crtdans le magasin de racines de confiance des clients. - Nommez les certificats personnalisés
cert.crtetcert.key, puis placez-les dansvolumes/sslsous le répertoire d'installation. - Les statistiques géographiques nécessitent
bash update_geolite2.shpour télécharger la base GeoLite2. En cas d'échec, configurez un proxy dansupdate_geolite2.sh. - Si l'installation est interrompue, vérifiez d'abord que les images Docker sont chargées, puis regardez s'il existe d'anciennes configurations dans le répertoire d'installation et
$HOME/.sa. - Pour une réinstallation complète, et non une mise à niveau, supprimez
$HOME/.sa, puis relancezinstall.sh.