部署产品
目标
使用安装脚本部署 Sa2web,完成首次安装、升级、验证和 HTTPS 配置。
前置条件
- 部署服务器必须是 Linux x86_64 架构;当前产品不支持 Windows、macOS、ARM64 或其他 CPU 架构环境。
- 已安装 Docker 与 Docker Compose。
- 已准备安装路径、主机内网 IP、公网 IP 或域名、系统名称、系统用户密码。
参考视频
可参考以下安装视频:安装参考视频。
下载
从官网下载所需要的版本team版本,或者full版本,解压缩放到一个目录下,如下:
bash
cd /opt && tar -xzf browser_full_1.0.0.tar.gz操作步骤
- 进入部署目录并执行安装脚本:
bash
cd /opt/browser_full_1.0.0
chmod +x install.sh
./install.sh选择安装语言。脚本支持 English、简体中文、日本語、Tiếng Việt、Bahasa Indonesia、Español、Français、Русский。
阅读并同意软件使用协议。
首次安装时按提示输入:
| 参数 | 说明 | 默认值 |
|---|---|---|
| 安装目录 | 产品运行目录 | /opt/sa |
| 主机内网 IP | 容器和服务绑定使用(不要填localhost或者127.0.0.1) | 必填 |
| 主机公网 IP | 外部访问使用 | 默认为内网 IP |
| 系统访问域名 | 用户访问域名或 IP | 默认为公网 IP |
| 系统名称 | 前端显示名称 | App System |
| system 用户密码 | 初始系统用户密码 | abc123456 |
- 按提示选择 HTTPS/SSL 证书方式:
- 使用 Caddy 自动获取 Let's Encrypt 等免费证书。
- 使用 Caddy 自签名证书。
- 自行提供证书,并将证书放入
volumes/ssl。
如果选择 Caddy 自签名证书,客户端需要安装 Caddy 本地根证书。具体步骤见内网证书安装。
- 脚本会加载离线镜像、生成
docker-compose.yml、写入运行配置并启动容器。
升级流程
- 备份当前安装目录,尤其是
volumes/,data/与logs/:
bash
tar czf /tmp/browser_backup_$(date +%F).tgz $INSTALL_PATH- 将新版本部署文件复制到目标服务器。
- 在新版本目录执行
./install.sh。 - 脚本检测到
$HOME/.sa/config.env后会进入升级模式,重新生成配置并执行:
bash
docker compose down
docker compose up -d结果验证
bash
docker compose -f $INSTALL_PATH/docker-compose.yml ps
tail -n 200 $INSTALL_PATH/logs/app/app.log
docker compose -f $INSTALL_PATH/docker-compose.yml logs --tail 200 --follow浏览器访问:
text
https://<APP_DOMAIN>/
https://<APP_DOMAIN>/admin/login安装后初始化
- 使用
system用户登录管理后台。 - 如果使用的是默认密码
abc123456,则请立即修改默认密码,并创建至少一个备用管理员。 - 获取并添加许可证,具体步骤见许可证获取与添加。
- 检查系统名称、域名和基础设置。
- 创建机器和浏览器实例。
- 创建测试用户、测试站点和测试分组。
- 从用户前端完成一次站点访问验证。前端访问如下:
text
https://<APP_DOMAIN>/app备份建议
| 数据 | 建议 |
|---|---|
| 安装目录 | 升级前完整备份 $INSTALL_PATH |
| volumes | 保存证书、配置、对象存储等运行数据 |
| data | 保存上传图片,caddy证书,clickhouse,garage,geoip,浏览器相关运行数据 |
| logs | 保存排错和审计所需日志 |
| 数据库 | 按企业策略进行周期性备份 |
.sa 配置 | 保留 $HOME/.sa/config.env 和 $HOME/.sa/user.env |
常见问题
- 自动证书需要公网域名正确解析到服务器,并开放 80 和 443 端口。
- 内网部署使用 Caddy 自签名证书时,需要把
$INSTALL_PATH/data/caddy/pki/authorities/local/root.crt安装到访问端的受信任根证书库。 - 自定义证书请命名为
cert.crt与cert.key,并放置在安装目录的volumes/ssl下。 - 地理位置统计需要运行
bash update_geolite2.sh下载 GeoLite2 数据库,如果出现下载出错,可以打开update_geolite2.sh文件配置代理来下载 GeoLite2 数据库。 - 如果安装中断,先检查 Docker 镜像是否加载完成,再查看安装目录和
$HOME/.sa中是否已有旧配置。 - 如果需要完全重新安装(非升级式安装),则要删除
$HOME/.sa,然后重新运行install.sh。