Skip to content

部署产品

目标

使用安装脚本部署 Sa2web,完成首次安装、升级、验证和 HTTPS 配置。

前置条件

  • 部署服务器必须是 Linux x86_64 架构;当前产品不支持 Windows、macOS、ARM64 或其他 CPU 架构环境。
  • 已安装 Docker 与 Docker Compose。
  • 已准备安装路径、主机内网 IP、公网 IP 或域名、系统名称、系统用户密码。

参考视频

可参考以下安装视频:安装参考视频

下载

从官网下载所需要的版本team版本,或者full版本,解压缩放到一个目录下,如下:

bash
cd /opt  && tar -xzf browser_full_1.0.0.tar.gz

操作步骤

  1. 进入部署目录并执行安装脚本:
bash
cd /opt/browser_full_1.0.0 
chmod +x install.sh
./install.sh
  1. 选择安装语言。脚本支持 English、简体中文、日本語、Tiếng Việt、Bahasa Indonesia、Español、Français、Русский。

  2. 阅读并同意软件使用协议。

  3. 首次安装时按提示输入:

参数说明默认值
安装目录产品运行目录/opt/sa
主机内网 IP容器和服务绑定使用(不要填localhost或者127.0.0.1)必填
主机公网 IP外部访问使用默认为内网 IP
系统访问域名用户访问域名或 IP默认为公网 IP
系统名称前端显示名称App System
system 用户密码初始系统用户密码abc123456
  1. 按提示选择 HTTPS/SSL 证书方式:
  • 使用 Caddy 自动获取 Let's Encrypt 等免费证书。
  • 使用 Caddy 自签名证书。
  • 自行提供证书,并将证书放入 volumes/ssl

如果选择 Caddy 自签名证书,客户端需要安装 Caddy 本地根证书。具体步骤见内网证书安装

  1. 脚本会加载离线镜像、生成 docker-compose.yml、写入运行配置并启动容器。

升级流程

  1. 备份当前安装目录,尤其是 volumes/ , data/logs/
bash
tar czf /tmp/browser_backup_$(date +%F).tgz $INSTALL_PATH
  1. 将新版本部署文件复制到目标服务器。
  2. 在新版本目录执行 ./install.sh
  3. 脚本检测到 $HOME/.sa/config.env 后会进入升级模式,重新生成配置并执行:
bash
docker compose down
docker compose up -d

结果验证

bash
docker compose -f $INSTALL_PATH/docker-compose.yml ps
tail -n 200 $INSTALL_PATH/logs/app/app.log
docker compose -f $INSTALL_PATH/docker-compose.yml logs --tail 200 --follow

浏览器访问:

text
https://<APP_DOMAIN>/
https://<APP_DOMAIN>/admin/login

安装后初始化

  1. 使用 system 用户登录管理后台。
  2. 如果使用的是默认密码abc123456,则请立即修改默认密码,并创建至少一个备用管理员。
  3. 获取并添加许可证,具体步骤见许可证获取与添加
  4. 检查系统名称、域名和基础设置。
  5. 创建机器和浏览器实例。
  6. 创建测试用户、测试站点和测试分组。
  7. 从用户前端完成一次站点访问验证。前端访问如下:
text
https://<APP_DOMAIN>/app

备份建议

数据建议
安装目录升级前完整备份 $INSTALL_PATH
volumes保存证书、配置、对象存储等运行数据
data保存上传图片,caddy证书,clickhouse,garage,geoip,浏览器相关运行数据
logs保存排错和审计所需日志
数据库按企业策略进行周期性备份
.sa 配置保留 $HOME/.sa/config.env$HOME/.sa/user.env

常见问题

  • 自动证书需要公网域名正确解析到服务器,并开放 80 和 443 端口。
  • 内网部署使用 Caddy 自签名证书时,需要把 $INSTALL_PATH/data/caddy/pki/authorities/local/root.crt 安装到访问端的受信任根证书库。
  • 自定义证书请命名为 cert.crtcert.key,并放置在安装目录的 volumes/ssl 下。
  • 地理位置统计需要运行 bash update_geolite2.sh 下载 GeoLite2 数据库,如果出现下载出错,可以打开update_geolite2.sh文件配置代理来下载 GeoLite2 数据库。
  • 如果安装中断,先检查 Docker 镜像是否加载完成,再查看安装目录和 $HOME/.sa 中是否已有旧配置。
  • 如果需要完全重新安装(非升级式安装),则要删除$HOME/.sa,然后重新运行install.sh。

Sa2web 1.0.0