Deploy produk
Tujuan
Menggunakan skrip instalasi untuk men-deploy Sa2web, menyelesaikan instalasi pertama, upgrade, validasi, dan konfigurasi HTTPS.
Prasyarat
- Server deployment harus menggunakan Linux x86_64. Produk saat ini tidak mendukung Windows, macOS, ARM64, atau arsitektur CPU lainnya.
- Docker dan Docker Compose sudah terpasang.
- Path instalasi, IP intranet host, IP publik atau domain, nama sistem, dan kata sandi pengguna system sudah disiapkan.
Video referensi
Untuk melihat panduan prosesnya, lihat video referensi instalasi.
Unduh
Unduh versi yang diperlukan dari situs resmi, versi team atau full, lalu ekstrak ke sebuah direktori, misalnya:
bash
cd /opt && tar -xzf browser_full_1.0.0.tar.gzLangkah operasi
- Masuk ke direktori deployment dan jalankan skrip instalasi:
bash
cd /opt/browser_full_1.0.0
chmod +x install.sh
./install.sh- Pilih bahasa instalasi. Skrip mendukung English, 简体中文, 日本語, Tiếng Việt, Bahasa Indonesia, Español, Français, dan Русский.
- Baca dan setujui perjanjian penggunaan perangkat lunak.
- Saat instalasi pertama, masukkan parameter berikut sesuai prompt:
| Parameter | Keterangan | Default |
|---|---|---|
| Direktori instalasi | Direktori runtime produk | /opt/sa |
| IP intranet host | Digunakan untuk binding container dan layanan; jangan isi localhost atau 127.0.0.1 | Wajib |
| IP publik host | Digunakan untuk akses eksternal | Default ke IP intranet |
| Domain akses sistem | Domain atau IP yang digunakan pengguna | Default ke IP publik |
| Nama sistem | Nama yang ditampilkan di frontend | App System |
| Kata sandi pengguna system | Kata sandi awal pengguna system | abc123456 |
- Pilih metode sertifikat HTTPS/SSL:
- Menggunakan Caddy untuk otomatis memperoleh sertifikat gratis seperti Let's Encrypt.
- Menggunakan sertifikat self-signed Caddy.
- Menyediakan sertifikat sendiri dan menaruhnya di
volumes/ssl.
Jika memilih sertifikat self-signed Caddy, perangkat klien perlu memasang sertifikat root lokal Caddy. Lihat Instalasi sertifikat intranet.
- Skrip akan memuat image offline, menghasilkan
docker-compose.yml, menulis konfigurasi runtime, dan memulai container.
Proses upgrade
- Backup direktori instalasi saat ini, terutama
volumes/,data/, danlogs/:
bash
tar czf /tmp/browser_backup_$(date +%F).tgz $INSTALL_PATH- Salin file deployment versi baru ke server tujuan.
- Jalankan
./install.shdi direktori versi baru. - Setelah skrip mendeteksi
$HOME/.sa/config.env, skrip masuk mode upgrade, membuat ulang konfigurasi, lalu menjalankan:
bash
docker compose down
docker compose up -dValidasi hasil
bash
docker compose -f $INSTALL_PATH/docker-compose.yml ps
tail -n 200 $INSTALL_PATH/logs/app/app.log
docker compose -f $INSTALL_PATH/docker-compose.yml logs --tail 200 --followAkses melalui browser:
text
https://<APP_DOMAIN>/
https://<APP_DOMAIN>/admin/loginInisialisasi setelah instalasi
- Login ke konsol admin dengan pengguna
system. - Jika masih memakai kata sandi default
abc123456, segera ubah dan buat setidaknya satu admin cadangan. - Dapatkan dan tambahkan lisensi. Lihat Mendapatkan dan menambahkan lisensi.
- Periksa nama sistem, domain, dan pengaturan dasar.
- Buat mesin dan instance browser.
- Buat pengguna uji, situs uji, dan grup uji.
- Selesaikan satu validasi akses situs dari portal pengguna:
text
https://<APP_DOMAIN>/appSaran backup
| Data | Saran |
|---|---|
| Direktori instalasi | Backup penuh $INSTALL_PATH sebelum upgrade |
| volumes | Menyimpan sertifikat, konfigurasi, object storage, dan data runtime lain |
| data | Menyimpan gambar upload, sertifikat Caddy, ClickHouse, Garage, GeoIP, dan data runtime browser |
| logs | Menyimpan log untuk troubleshooting dan audit |
| Database | Backup berkala sesuai kebijakan perusahaan |
Konfigurasi .sa | Simpan $HOME/.sa/config.env dan $HOME/.sa/user.env |
Masalah umum
- Sertifikat otomatis membutuhkan domain publik yang mengarah benar ke server dan port 80/443 terbuka.
- Untuk deployment intranet dengan sertifikat self-signed Caddy, pasang
$INSTALL_PATH/data/caddy/pki/authorities/local/root.crtke trust store root klien. - Sertifikat kustom harus bernama
cert.crtdancert.key, lalu diletakkan divolumes/ssldi bawah direktori instalasi. - Statistik lokasi membutuhkan
bash update_geolite2.shuntuk mengunduh database GeoLite2. Jika gagal, atur proxy diupdate_geolite2.sh. - Jika instalasi terputus, periksa dahulu apakah image Docker sudah dimuat, lalu cek apakah ada konfigurasi lama di direktori instalasi dan
$HOME/.sa. - Jika perlu instal ulang total, bukan upgrade, hapus
$HOME/.sa, lalu jalankan ulanginstall.sh.