Развертывание продукта
Цель
Использовать установочный скрипт для развертывания Sa2web, выполнить первичную установку, обновление, проверку и настройку HTTPS.
Предварительные требования
- Сервер развертывания должен работать на Linux x86_64. Текущий продукт не поддерживает Windows, macOS, ARM64 и другие архитектуры CPU.
- Установлены Docker и Docker Compose.
- Подготовлены путь установки, внутренний IP хоста, публичный IP или домен, имя системы и пароль пользователя system.
Справочное видео
Пошаговый процесс можно посмотреть в справочном видео по установке.
Загрузка
С официального сайта загрузите нужную версию, team или full, и распакуйте ее в каталог, например:
bash
cd /opt && tar -xzf browser_full_1.0.0.tar.gzШаги
- Перейдите в каталог развертывания и выполните скрипт:
bash
cd /opt/browser_full_1.0.0
chmod +x install.sh
./install.sh- Выберите язык установки. Скрипт поддерживает English, 简体中文, 日本語, Tiếng Việt, Bahasa Indonesia, Español, Français и Русский.
- Прочитайте и примите лицензионное соглашение.
- При первой установке введите запрошенные параметры:
| Параметр | Описание | По умолчанию |
|---|---|---|
| Каталог установки | Рабочий каталог продукта | /opt/sa |
| Внутренний IP хоста | Используется для привязки контейнеров и сервисов; не вводите localhost или 127.0.0.1 | Обязательно |
| Публичный IP хоста | Используется для внешнего доступа | Внутренний IP |
| Домен доступа к системе | Домен или IP для пользователей | Публичный IP |
| Имя системы | Отображаемое имя фронтенда | App System |
| Пароль пользователя system | Начальный пароль пользователя system | abc123456 |
- Выберите способ HTTPS/SSL-сертификата:
- Использовать Caddy для автоматического получения бесплатного сертификата, например Let's Encrypt.
- Использовать самоподписанный сертификат Caddy.
- Предоставить свой сертификат и поместить его в
volumes/ssl.
Если выбран самоподписанный сертификат Caddy, на клиентских устройствах нужно установить локальный корневой сертификат Caddy. См. Установка внутреннего сертификата.
- Скрипт загрузит offline-образы, создаст
docker-compose.yml, запишет рабочую конфигурацию и запустит контейнеры.
Процесс обновления
- Сделайте резервную копию текущего каталога установки, особенно
volumes/,data/иlogs/:
bash
tar czf /tmp/browser_backup_$(date +%F).tgz $INSTALL_PATH- Скопируйте файлы новой версии на целевой сервер.
- В каталоге новой версии выполните
./install.sh. - Если скрипт обнаружит
$HOME/.sa/config.env, он перейдет в режим обновления, пересоздаст конфигурацию и выполнит:
bash
docker compose down
docker compose up -dПроверка результата
bash
docker compose -f $INSTALL_PATH/docker-compose.yml ps
tail -n 200 $INSTALL_PATH/logs/app/app.log
docker compose -f $INSTALL_PATH/docker-compose.yml logs --tail 200 --followОткройте в браузере:
text
https://<APP_DOMAIN>/
https://<APP_DOMAIN>/admin/loginИнициализация после установки
- Войдите в панель администрирования пользователем
system. - Если используется пароль по умолчанию
abc123456, немедленно измените его и создайте минимум одного резервного администратора. - Получите и добавьте лицензию. См. Получение и добавление лицензии.
- Проверьте имя системы, домен и базовые настройки.
- Создайте машины и экземпляры браузера.
- Создайте тестового пользователя, тестовый сайт и тестовую группу.
- Выполните проверку доступа из пользовательского портала:
text
https://<APP_DOMAIN>/appРекомендации по резервному копированию
| Данные | Рекомендация |
|---|---|
| Каталог установки | Перед обновлением полностью сохранить $INSTALL_PATH |
| volumes | Хранит сертификаты, настройки, объектное хранилище и другие рабочие данные |
| data | Хранит загруженные изображения, сертификаты Caddy, ClickHouse, Garage, GeoIP и данные браузера |
| logs | Хранит журналы для диагностики и аудита |
| База данных | Периодически резервировать по политике предприятия |
Конфигурация .sa | Сохранить $HOME/.sa/config.env и $HOME/.sa/user.env |
Частые проблемы
- Автоматический сертификат требует, чтобы публичный домен указывал на сервер и были открыты порты 80 и 443.
- При интранет-развертывании с самоподписанным Caddy установите
$INSTALL_PATH/data/caddy/pki/authorities/local/root.crtв доверенное хранилище клиентов. - Пользовательские сертификаты назовите
cert.crtиcert.key, поместите их вvolumes/sslкаталога установки. - Для геостатистики нужно выполнить
bash update_geolite2.sh, чтобы скачать базу GeoLite2. При ошибке загрузки настройте прокси вupdate_geolite2.sh. - Если установка прервалась, сначала проверьте, загружены ли Docker-образы, затем проверьте старые настройки в каталоге установки и
$HOME/.sa. - Для полной переустановки, а не обновления, удалите
$HOME/.sa, затем снова запуститеinstall.sh.