Railbase
Sfoglia la documentazione
GPTClaude

OPERATIVO RAILBASE

Installazione e aggiornamento di Railbase su Linux con apt o dnf

Railbase pubblica un repository di pacchetti firmato e concesso in licenza, quindi un server Linux lo installa e lo aggiorna nello stesso modo in cui aggiorna tutto il resto sulla macchina.

Aggiornato

Su Linux, Railbase è un pacchetto. Puoi scaricare un .deb o .rpm dal tuo account e installarlo manualmente, ma su un server di solito desideri il contrario: Railbase dovrebbe aggiornarsi insieme al resto della macchina, con la stessa policy e la stessa finestra di manutenzione di ogni altro pacchetto che esegui.

Questo è lo scopo del repository dei pacchetti Railbase.

Di cosa si tratta

Un repository apt e dnf firmato, pubblicato su railbase.app, contenente gli stessi pacchetti che il tuo account può scaricare dal sito web. Vale la pena sapere due cose al riguardo prima di configurarlo.

È firmato. I metadati del repository sono firmati con la chiave di confezionamento Railbase. Alla tua macchina viene detto di fidarsi di quella chiave una volta, e da quel momento in poi apt o dnf rifiuta tutto ciò che non è stato firmato da essa, il che è ciò che rende un apt upgrade automatizzato sicuro da eseguire senza presidio.

È concesso in licenza. A differenza di un mirror di distribuzione, questo repository non è pubblico. Ogni richiesta comporta una credenziale legata al tuo account e il diritto viene verificato su ciascuna richiesta anziché una volta durante la configurazione. Se l'account scade, gli aggiornamenti si interrompono; non continuano a scorrere silenziosamente.

Ottenere una credenziale

Accedi al tuo account, apri la sezione Deployments e crea una credenziale del repository Linux. Vedrai i comandi esatti da eseguire, con le credenziali già compilate: copiali sulla macchina ed eseguili lì.

La credenziale viene mostrata una volta. Se lo perdi, creane un altro; se una macchina viene ritirata o sospetti che una credenziale sia trapelata, revocala dalla stessa pagina. La revoca avrà effetto dalla richiesta successiva e le altre macchine non saranno interessate.

Assegna a ciascuna credenziale un'etichetta ("server di produzione", "staging") in modo che l'elenco nel tuo account rimanga leggibile anche tra un anno.

Debian e Ubuntu

La configurazione aggiunge due file: la chiave attendibile e una voce dell'elenco di origini che punta al repository. Dopodiché:

sudo apt update
sudo apt install railbase

e da quel momento in poi sudo apt upgrade aggiorna Railbase con tutto il resto. Poiché la chiave è bloccata con signed-by, tale attendibilità si applica solo al repository Railbase: non conferisce alla chiave Railbase autorità su qualsiasi altro pacchetto sul tuo sistema.

RHEL, Fedora e Rocky

L'impostazione dnf scrive un singolo file .repo. Sono abilitati sia gpgcheck che repo_gpgcheck: i pacchetti e i metadati del repository vengono verificati rispetto alla chiave Railbase.

sudo dnf install railbase

Dopo l'installazione

Il pacchetto installa Railbase come servizio systemd con i suoi dati in /var/lib/railbase. Gli aggiornamenti sostituiscono il programma e lasciano intatti i dati: il tuo file .vault, i file caricati e la configurazione sopravvivono all'aggiornamento, come devono.

Per verificare cosa stai eseguendo:

railbase --version
systemctl status railbase

Aggiornamenti non presidiati

Se usi unattended-upgrades (Debian/Ubuntu) o dnf-automatic, Railbase può essere incluso come qualsiasi altra origine. Se dovresti è un giudizio sul tuo ambiente: gli aggiornamenti automatici mantengono il flusso delle correzioni di sicurezza senza che nessuno si ricordi di agire, mentre un aggiornamento manuale pianificato ti dà un momento per leggere prima le note di rilascio. Railbase supporta entrambi; non decide per te.

Se qualcosa va storto

apt update segnala un errore di credenziale. La credenziale è stata revocata o il diritto dell'account è scaduto. Controlla la sezione Distribuzioni del tuo account; una nuova credenziale risolve il primo caso e il secondo necessita che la licenza venga risolta.

NO_PUBKEY o un errore di firma. La chiave attendibile non è stata installata o è stata installata da qualche parte da cui apt non la legge. Esegui nuovamente il passaggio chiave dalla pagina del tuo account.

Manca una versione prevista. Il repository pubblica ciò a cui ha diritto il tuo account. Se è disponibile una versione e il tuo computer non può vederla, controlla prima l'account: il repository non è deliberatamente più permissivo della pagina di download.

Questa pagina è stata utile?Grazie per il tuo feedback!