Skip to content

Déployer le produit

Objectif

Déployer Sa2web avec le script d'installation, puis terminer la première installation, la mise à niveau, la validation et la configuration HTTPS.

Prérequis

  • Le serveur de déploiement doit utiliser Linux x86_64. Le produit actuel ne prend pas en charge Windows, macOS, ARM64 ni les autres architectures CPU.
  • Docker et Docker Compose sont installés.
  • Le chemin d'installation, l'IP intranet de l'hôte, l'IP publique ou le domaine, le nom du système et le mot de passe de l'utilisateur système sont prêts.

Vidéo de référence

Pour suivre la procédure, consultez la vidéo de référence d'installation.

Télécharger

Téléchargez depuis le site officiel la version requise, team ou full, puis décompressez-la dans un répertoire, par exemple :

bash
cd /opt && tar -xzf browser_full_1.0.0.tar.gz

Étapes

  1. Entrez dans le répertoire de déploiement et exécutez le script :
bash
cd /opt/browser_full_1.0.0
chmod +x install.sh
./install.sh
  1. Choisissez la langue d'installation. Le script prend en charge English, 简体中文, 日本語, Tiếng Việt, Bahasa Indonesia, Español, Français et Русский.
  2. Lisez et acceptez le contrat d'utilisation du logiciel.
  3. Lors de la première installation, saisissez les valeurs demandées :
ParamètreDescriptionValeur par défaut
Répertoire d'installationRépertoire d'exécution du produit/opt/sa
IP intranet de l'hôteUtilisée pour lier les conteneurs et services ; ne pas saisir localhost ni 127.0.0.1Obligatoire
IP publique de l'hôteUtilisée pour l'accès externeIP intranet par défaut
Domaine d'accès systèmeDomaine ou IP utilisé par les utilisateursIP publique par défaut
Nom du systèmeNom affiché dans le frontalApp System
Mot de passe utilisateur systemMot de passe initial de l'utilisateur systemabc123456
  1. Sélectionnez le mode de certificat HTTPS/SSL :
  • Utiliser Caddy pour obtenir automatiquement un certificat gratuit, par exemple Let's Encrypt.
  • Utiliser un certificat auto-signé Caddy.
  • Fournir votre propre certificat et le placer dans volumes/ssl.

Si vous choisissez un certificat auto-signé Caddy, les clients doivent installer le certificat racine local Caddy. Voir Installation du certificat intranet.

  1. Le script charge les images hors ligne, génère docker-compose.yml, écrit la configuration d'exécution et démarre les conteneurs.

Procédure de mise à niveau

  1. Sauvegardez le répertoire d'installation actuel, en particulier volumes/, data/ et logs/ :
bash
tar czf /tmp/browser_backup_$(date +%F).tgz $INSTALL_PATH
  1. Copiez les fichiers de déploiement de la nouvelle version vers le serveur cible.
  2. Exécutez ./install.sh dans le répertoire de la nouvelle version.
  3. Lorsque le script détecte $HOME/.sa/config.env, il entre en mode mise à niveau, régénère la configuration et exécute :
bash
docker compose down
docker compose up -d

Validation

bash
docker compose -f $INSTALL_PATH/docker-compose.yml ps
tail -n 200 $INSTALL_PATH/logs/app/app.log
docker compose -f $INSTALL_PATH/docker-compose.yml logs --tail 200 --follow

Accédez avec un navigateur :

text
https://<APP_DOMAIN>/
https://<APP_DOMAIN>/admin/login

Initialisation après installation

  1. Connectez-vous à la console d'administration avec l'utilisateur system.
  2. Si le mot de passe par défaut abc123456 est encore utilisé, modifiez-le immédiatement et créez au moins un administrateur de secours.
  3. Obtenez et ajoutez une licence. Voir Obtention et ajout d'une licence.
  4. Vérifiez le nom du système, le domaine et les paramètres de base.
  5. Créez les machines et instances de navigateur.
  6. Créez un utilisateur, un site et un groupe de test.
  7. Validez un accès complet depuis le portail utilisateur :
text
https://<APP_DOMAIN>/app

Recommandations de sauvegarde

DonnéesRecommandation
Répertoire d'installationSauvegarder entièrement $INSTALL_PATH avant la mise à niveau
volumesConserver certificats, configuration, stockage objet et autres données d'exécution
dataConserver images téléversées, certificats Caddy, ClickHouse, Garage, GeoIP et données d'exécution du navigateur
logsConserver les journaux nécessaires au dépannage et à l'audit
Base de donnéesSauvegarder périodiquement selon la politique de l'entreprise
Configuration .saConserver $HOME/.sa/config.env et $HOME/.sa/user.env

Problèmes fréquents

  • Le certificat automatique nécessite que le domaine public pointe correctement vers le serveur et que les ports 80 et 443 soient ouverts.
  • En intranet avec un certificat auto-signé Caddy, installez $INSTALL_PATH/data/caddy/pki/authorities/local/root.crt dans le magasin de racines de confiance des clients.
  • Nommez les certificats personnalisés cert.crt et cert.key, puis placez-les dans volumes/ssl sous le répertoire d'installation.
  • Les statistiques géographiques nécessitent bash update_geolite2.sh pour télécharger la base GeoLite2. En cas d'échec, configurez un proxy dans update_geolite2.sh.
  • Si l'installation est interrompue, vérifiez d'abord que les images Docker sont chargées, puis regardez s'il existe d'anciennes configurations dans le répertoire d'installation et $HOME/.sa.
  • Pour une réinstallation complète, et non une mise à niveau, supprimez $HOME/.sa, puis relancez install.sh.

Sa2web 1.0.0