Triển khai sản phẩm
Mục tiêu
Dùng script cài đặt để triển khai Sa2web, hoàn thành cài đặt lần đầu, nâng cấp, xác minh và cấu hình HTTPS.
Điều kiện
- Máy chủ triển khai phải chạy Linux x86_64. Sản phẩm hiện tại không hỗ trợ Windows, macOS, ARM64 hoặc các kiến trúc CPU khác.
- Docker và Docker Compose đã được cài.
- Đã chuẩn bị đường dẫn cài đặt, IP intranet của host, IP public hoặc domain, tên hệ thống và mật khẩu người dùng system.
Video tham khảo
Để xem hướng dẫn thao tác, tham khảo video cài đặt.
Tải xuống
Tải phiên bản cần thiết từ website chính thức, bản team hoặc full, rồi giải nén vào một thư mục, ví dụ:
bash
cd /opt && tar -xzf browser_full_1.0.0.tar.gzCác bước thao tác
- Vào thư mục triển khai và chạy script cài đặt:
bash
cd /opt/browser_full_1.0.0
chmod +x install.sh
./install.sh- Chọn ngôn ngữ cài đặt. Script hỗ trợ English, 简体中文, 日本語, Tiếng Việt, Bahasa Indonesia, Español, Français và Русский.
- Đọc và đồng ý thỏa thuận sử dụng phần mềm.
- Khi cài lần đầu, nhập theo hướng dẫn:
| Tham số | Mô tả | Mặc định |
|---|---|---|
| Thư mục cài đặt | Thư mục chạy sản phẩm | /opt/sa |
| IP intranet của host | Dùng cho container và service bind; không nhập localhost hoặc 127.0.0.1 | Bắt buộc |
| IP public của host | Dùng cho truy cập bên ngoài | Mặc định là IP intranet |
| Domain truy cập hệ thống | Domain hoặc IP để người dùng truy cập | Mặc định là IP public |
| Tên hệ thống | Tên hiển thị ở frontend | App System |
| Mật khẩu người dùng system | Mật khẩu ban đầu của system | abc123456 |
- Chọn cách cấp chứng chỉ HTTPS/SSL:
- Dùng Caddy tự động lấy chứng chỉ miễn phí như Let's Encrypt.
- Dùng chứng chỉ tự ký Caddy.
- Tự cung cấp chứng chỉ và đặt vào
volumes/ssl.
Nếu chọn chứng chỉ tự ký Caddy, thiết bị client cần cài chứng chỉ root cục bộ của Caddy. Xem Cài đặt chứng chỉ intranet.
- Script sẽ nạp image offline, tạo
docker-compose.yml, ghi cấu hình chạy và khởi động container.
Quy trình nâng cấp
- Backup thư mục cài đặt hiện tại, đặc biệt là
volumes/,data/vàlogs/:
bash
tar czf /tmp/browser_backup_$(date +%F).tgz $INSTALL_PATH- Sao chép file triển khai phiên bản mới lên server đích.
- Chạy
./install.shtrong thư mục phiên bản mới. - Khi script phát hiện
$HOME/.sa/config.env, nó vào chế độ nâng cấp, tạo lại cấu hình và chạy:
bash
docker compose down
docker compose up -dXác minh kết quả
bash
docker compose -f $INSTALL_PATH/docker-compose.yml ps
tail -n 200 $INSTALL_PATH/logs/app/app.log
docker compose -f $INSTALL_PATH/docker-compose.yml logs --tail 200 --followTruy cập bằng trình duyệt:
text
https://<APP_DOMAIN>/
https://<APP_DOMAIN>/admin/loginKhởi tạo sau cài đặt
- Dùng người dùng
systemđăng nhập trang quản trị. - Nếu đang dùng mật khẩu mặc định
abc123456, hãy đổi ngay và tạo ít nhất một admin dự phòng. - Lấy và thêm license. Xem Lấy và thêm license.
- Kiểm tra tên hệ thống, domain và cấu hình cơ bản.
- Tạo máy và instance trình duyệt.
- Tạo người dùng thử, site thử và nhóm thử.
- Thực hiện một lần xác minh truy cập site từ portal người dùng:
text
https://<APP_DOMAIN>/appKhuyến nghị backup
| Dữ liệu | Khuyến nghị |
|---|---|
| Thư mục cài đặt | Backup toàn bộ $INSTALL_PATH trước khi nâng cấp |
| volumes | Lưu chứng chỉ, cấu hình, object storage và dữ liệu chạy khác |
| data | Lưu ảnh upload, chứng chỉ Caddy, ClickHouse, Garage, GeoIP và dữ liệu chạy của trình duyệt |
| logs | Lưu log cần cho xử lý sự cố và audit |
| Database | Backup định kỳ theo chính sách doanh nghiệp |
Cấu hình .sa | Giữ $HOME/.sa/config.env và $HOME/.sa/user.env |
Vấn đề thường gặp
- Chứng chỉ tự động cần domain public trỏ đúng về server và mở port 80/443.
- Khi triển khai intranet dùng chứng chỉ tự ký Caddy, hãy cài
$INSTALL_PATH/data/caddy/pki/authorities/local/root.crtvào kho root tin cậy của client. - Chứng chỉ tùy chỉnh đặt tên
cert.crtvàcert.key, đặt trongvolumes/ssldưới thư mục cài đặt. - Thống kê vị trí cần chạy
bash update_geolite2.shđể tải database GeoLite2. Nếu lỗi tải, cấu hình proxy trongupdate_geolite2.sh. - Nếu cài đặt bị gián đoạn, trước tiên kiểm tra Docker image đã nạp xong chưa, rồi kiểm tra thư mục cài đặt và
$HOME/.sacó cấu hình cũ không. - Nếu cần cài lại hoàn toàn, không phải nâng cấp, hãy xóa
$HOME/.sa, sau đó chạy lạiinstall.sh.