Skip to content

Развертывание продукта

Цель

Использовать установочный скрипт для развертывания Sa2web, выполнить первичную установку, обновление, проверку и настройку HTTPS.

Предварительные требования

  • Сервер развертывания должен работать на Linux x86_64. Текущий продукт не поддерживает Windows, macOS, ARM64 и другие архитектуры CPU.
  • Установлены Docker и Docker Compose.
  • Подготовлены путь установки, внутренний IP хоста, публичный IP или домен, имя системы и пароль пользователя system.

Справочное видео

Пошаговый процесс можно посмотреть в справочном видео по установке.

Загрузка

С официального сайта загрузите нужную версию, team или full, и распакуйте ее в каталог, например:

bash
cd /opt && tar -xzf browser_full_1.0.0.tar.gz

Шаги

  1. Перейдите в каталог развертывания и выполните скрипт:
bash
cd /opt/browser_full_1.0.0
chmod +x install.sh
./install.sh
  1. Выберите язык установки. Скрипт поддерживает English, 简体中文, 日本語, Tiếng Việt, Bahasa Indonesia, Español, Français и Русский.
  2. Прочитайте и примите лицензионное соглашение.
  3. При первой установке введите запрошенные параметры:
ПараметрОписаниеПо умолчанию
Каталог установкиРабочий каталог продукта/opt/sa
Внутренний IP хостаИспользуется для привязки контейнеров и сервисов; не вводите localhost или 127.0.0.1Обязательно
Публичный IP хостаИспользуется для внешнего доступаВнутренний IP
Домен доступа к системеДомен или IP для пользователейПубличный IP
Имя системыОтображаемое имя фронтендаApp System
Пароль пользователя systemНачальный пароль пользователя systemabc123456
  1. Выберите способ HTTPS/SSL-сертификата:
  • Использовать Caddy для автоматического получения бесплатного сертификата, например Let's Encrypt.
  • Использовать самоподписанный сертификат Caddy.
  • Предоставить свой сертификат и поместить его в volumes/ssl.

Если выбран самоподписанный сертификат Caddy, на клиентских устройствах нужно установить локальный корневой сертификат Caddy. См. Установка внутреннего сертификата.

  1. Скрипт загрузит offline-образы, создаст docker-compose.yml, запишет рабочую конфигурацию и запустит контейнеры.

Процесс обновления

  1. Сделайте резервную копию текущего каталога установки, особенно volumes/, data/ и logs/:
bash
tar czf /tmp/browser_backup_$(date +%F).tgz $INSTALL_PATH
  1. Скопируйте файлы новой версии на целевой сервер.
  2. В каталоге новой версии выполните ./install.sh.
  3. Если скрипт обнаружит $HOME/.sa/config.env, он перейдет в режим обновления, пересоздаст конфигурацию и выполнит:
bash
docker compose down
docker compose up -d

Проверка результата

bash
docker compose -f $INSTALL_PATH/docker-compose.yml ps
tail -n 200 $INSTALL_PATH/logs/app/app.log
docker compose -f $INSTALL_PATH/docker-compose.yml logs --tail 200 --follow

Откройте в браузере:

text
https://<APP_DOMAIN>/
https://<APP_DOMAIN>/admin/login

Инициализация после установки

  1. Войдите в панель администрирования пользователем system.
  2. Если используется пароль по умолчанию abc123456, немедленно измените его и создайте минимум одного резервного администратора.
  3. Получите и добавьте лицензию. См. Получение и добавление лицензии.
  4. Проверьте имя системы, домен и базовые настройки.
  5. Создайте машины и экземпляры браузера.
  6. Создайте тестового пользователя, тестовый сайт и тестовую группу.
  7. Выполните проверку доступа из пользовательского портала:
text
https://<APP_DOMAIN>/app

Рекомендации по резервному копированию

ДанныеРекомендация
Каталог установкиПеред обновлением полностью сохранить $INSTALL_PATH
volumesХранит сертификаты, настройки, объектное хранилище и другие рабочие данные
dataХранит загруженные изображения, сертификаты Caddy, ClickHouse, Garage, GeoIP и данные браузера
logsХранит журналы для диагностики и аудита
База данныхПериодически резервировать по политике предприятия
Конфигурация .saСохранить $HOME/.sa/config.env и $HOME/.sa/user.env

Частые проблемы

  • Автоматический сертификат требует, чтобы публичный домен указывал на сервер и были открыты порты 80 и 443.
  • При интранет-развертывании с самоподписанным Caddy установите $INSTALL_PATH/data/caddy/pki/authorities/local/root.crt в доверенное хранилище клиентов.
  • Пользовательские сертификаты назовите cert.crt и cert.key, поместите их в volumes/ssl каталога установки.
  • Для геостатистики нужно выполнить bash update_geolite2.sh, чтобы скачать базу GeoLite2. При ошибке загрузки настройте прокси в update_geolite2.sh.
  • Если установка прервалась, сначала проверьте, загружены ли Docker-образы, затем проверьте старые настройки в каталоге установки и $HOME/.sa.
  • Для полной переустановки, а не обновления, удалите $HOME/.sa, затем снова запустите install.sh.

Sa2web 1.0.0