Skip to content

Triển khai sản phẩm

Mục tiêu

Dùng script cài đặt để triển khai Sa2web, hoàn thành cài đặt lần đầu, nâng cấp, xác minh và cấu hình HTTPS.

Điều kiện

  • Máy chủ triển khai phải chạy Linux x86_64. Sản phẩm hiện tại không hỗ trợ Windows, macOS, ARM64 hoặc các kiến trúc CPU khác.
  • Docker và Docker Compose đã được cài.
  • Đã chuẩn bị đường dẫn cài đặt, IP intranet của host, IP public hoặc domain, tên hệ thống và mật khẩu người dùng system.

Video tham khảo

Để xem hướng dẫn thao tác, tham khảo video cài đặt.

Tải xuống

Tải phiên bản cần thiết từ website chính thức, bản team hoặc full, rồi giải nén vào một thư mục, ví dụ:

bash
cd /opt && tar -xzf browser_full_1.0.0.tar.gz

Các bước thao tác

  1. Vào thư mục triển khai và chạy script cài đặt:
bash
cd /opt/browser_full_1.0.0
chmod +x install.sh
./install.sh
  1. Chọn ngôn ngữ cài đặt. Script hỗ trợ English, 简体中文, 日本語, Tiếng Việt, Bahasa Indonesia, Español, Français và Русский.
  2. Đọc và đồng ý thỏa thuận sử dụng phần mềm.
  3. Khi cài lần đầu, nhập theo hướng dẫn:
Tham sốMô tảMặc định
Thư mục cài đặtThư mục chạy sản phẩm/opt/sa
IP intranet của hostDùng cho container và service bind; không nhập localhost hoặc 127.0.0.1Bắt buộc
IP public của hostDùng cho truy cập bên ngoàiMặc định là IP intranet
Domain truy cập hệ thốngDomain hoặc IP để người dùng truy cậpMặc định là IP public
Tên hệ thốngTên hiển thị ở frontendApp System
Mật khẩu người dùng systemMật khẩu ban đầu của systemabc123456
  1. Chọn cách cấp chứng chỉ HTTPS/SSL:
  • Dùng Caddy tự động lấy chứng chỉ miễn phí như Let's Encrypt.
  • Dùng chứng chỉ tự ký Caddy.
  • Tự cung cấp chứng chỉ và đặt vào volumes/ssl.

Nếu chọn chứng chỉ tự ký Caddy, thiết bị client cần cài chứng chỉ root cục bộ của Caddy. Xem Cài đặt chứng chỉ intranet.

  1. Script sẽ nạp image offline, tạo docker-compose.yml, ghi cấu hình chạy và khởi động container.

Quy trình nâng cấp

  1. Backup thư mục cài đặt hiện tại, đặc biệt là volumes/, data/logs/:
bash
tar czf /tmp/browser_backup_$(date +%F).tgz $INSTALL_PATH
  1. Sao chép file triển khai phiên bản mới lên server đích.
  2. Chạy ./install.sh trong thư mục phiên bản mới.
  3. Khi script phát hiện $HOME/.sa/config.env, nó vào chế độ nâng cấp, tạo lại cấu hình và chạy:
bash
docker compose down
docker compose up -d

Xác minh kết quả

bash
docker compose -f $INSTALL_PATH/docker-compose.yml ps
tail -n 200 $INSTALL_PATH/logs/app/app.log
docker compose -f $INSTALL_PATH/docker-compose.yml logs --tail 200 --follow

Truy cập bằng trình duyệt:

text
https://<APP_DOMAIN>/
https://<APP_DOMAIN>/admin/login

Khởi tạo sau cài đặt

  1. Dùng người dùng system đăng nhập trang quản trị.
  2. Nếu đang dùng mật khẩu mặc định abc123456, hãy đổi ngay và tạo ít nhất một admin dự phòng.
  3. Lấy và thêm license. Xem Lấy và thêm license.
  4. Kiểm tra tên hệ thống, domain và cấu hình cơ bản.
  5. Tạo máy và instance trình duyệt.
  6. Tạo người dùng thử, site thử và nhóm thử.
  7. Thực hiện một lần xác minh truy cập site từ portal người dùng:
text
https://<APP_DOMAIN>/app

Khuyến nghị backup

Dữ liệuKhuyến nghị
Thư mục cài đặtBackup toàn bộ $INSTALL_PATH trước khi nâng cấp
volumesLưu chứng chỉ, cấu hình, object storage và dữ liệu chạy khác
dataLưu ảnh upload, chứng chỉ Caddy, ClickHouse, Garage, GeoIP và dữ liệu chạy của trình duyệt
logsLưu log cần cho xử lý sự cố và audit
DatabaseBackup định kỳ theo chính sách doanh nghiệp
Cấu hình .saGiữ $HOME/.sa/config.env$HOME/.sa/user.env

Vấn đề thường gặp

  • Chứng chỉ tự động cần domain public trỏ đúng về server và mở port 80/443.
  • Khi triển khai intranet dùng chứng chỉ tự ký Caddy, hãy cài $INSTALL_PATH/data/caddy/pki/authorities/local/root.crt vào kho root tin cậy của client.
  • Chứng chỉ tùy chỉnh đặt tên cert.crtcert.key, đặt trong volumes/ssl dưới thư mục cài đặt.
  • Thống kê vị trí cần chạy bash update_geolite2.sh để tải database GeoLite2. Nếu lỗi tải, cấu hình proxy trong update_geolite2.sh.
  • Nếu cài đặt bị gián đoạn, trước tiên kiểm tra Docker image đã nạp xong chưa, rồi kiểm tra thư mục cài đặt và $HOME/.sa có cấu hình cũ không.
  • Nếu cần cài lại hoàn toàn, không phải nâng cấp, hãy xóa $HOME/.sa, sau đó chạy lại install.sh.

Sa2web 1.0.0