# Stellen Sie Railbase auf Ihrem Server bereit

> Installieren Sie ein autorisiertes Paket, konfigurieren Sie HTTPS, schließen Sie die Ersteinrichtung ab und überprüfen Sie einen echten Unternehmensprozess.

_Updated: 2026-09-12_

Dieses Handbuch behandelt einen vom Kunden verwalteten Linux-Server. Erhalten Sie die genaue unterstützte Version von Ihrem railbase.app-Konto. Die Verfügbarkeit im Konto bestimmt, welches Paket und welche Architektur Sie installieren können; Eine Entwicklungsdemo oder ein CI-Kandidat ist keine Kundenversion.

Beginnen Sie für einen Mac mit dem signierten Installationsprogramm im [Installationshandbuch](/de/learn/installation). Das Hosten auf Ihrem eigenen VPS erfolgt vor Ort bzw. wird vom Kunden gehostet. Railbase Cloud bleibt Demnächst verfügbar.

## 1. Beziehen Sie das Paket über Ihr Konto

Melden Sie sich bei railbase.app an, schließen Sie die Unternehmensüberprüfung ab und überprüfen Sie das Railbase-Produktabonnement. Verwenden Sie im Konto das verfügbare Installationspaket oder das [authentifizierte Linux-Repository](/de/learn/linux-package-repository). Jede Repository-Anmeldeinformation gehört zu einem bestimmten autorisierten Konto und kann widerrufen werden.

Nach der Anwendung der von Account bereitgestellten Repository-Setup-Befehle:

```bash
# Debian / Ubuntu
sudo apt update
sudo apt install railbase
```

```bash
# Fedora / RHEL-compatible systems
sudo dnf install railbase
```

Verwenden Sie die für Ihren Server gezeigte Architektur. Lassen Sie die Überprüfung der Paket- und Repository-Signatur aktiviert. Beziehen Sie die Laufzeit nicht von einem ungeprüften Spiegelserver oder einem öffentlichen Demoserver.

## 2. Überprüfen Sie den installierten Dienst und seinen Status

Das Paket Linux erstellt das Dienstkonto `railbase` und installiert den Dienst, die Konfiguration und das anfängliche private Entsperrmaterial. Sein Standard-Listener ist `127.0.0.1:3000`.

```bash
railbase --version
sudo systemctl status railbase
curl --fail http://127.0.0.1:3000/healthz
curl --fail http://127.0.0.1:3000/readyz
```

| Zweck | Verpackter Linux-Standort |
| --- | --- |
| Dienstkonfiguration | `/etc/railbase/railbase.env` |
| Vault Entsperrdatei | `/etc/railbase/vault-password` |
| Daten, hochgeladene Dateien und Laufzeitstatus | `/var/lib/railbase` |
| Hauptgeheimnis der Installation | `/var/lib/railbase/.secret` |
| Aktive Laufzeit, verwaltet durch den Update-Lebenszyklus | `/var/lib/railbase/runtime/railbase` |

Bei einer frisch gepackten Installation erstellt das Installationsprogramm unabhängige Geheimnisse. Wenn ein vorhandener Vault vorhanden ist und ein erforderliches Geheimnis fehlt, stellen Sie das passende Geheimnis aus der Sicherung wieder her; Durch die Generierung eines Ersatzes werden die Daten nicht wiederhergestellt. Ersetzen Sie den Paketdienst nicht durch einen zweiten Dienst, der auf einen anderen Datenordner verweist.

## 3. Konfigurieren Sie die öffentliche HTTPS-Adresse

Richten Sie den von Ihnen gewählten Hostnamen auf den Server. Halten Sie Railbase an den Loopback gebunden und erlauben Sie den öffentlichen Zugriff über einen Reverse-Proxy auf HTTPS. Für Caddy:

```text
app.example.com {
    reverse_proxy 127.0.0.1:3000
}
```

Legen Sie den öffentlichen Ursprung in der vorhandenen geschützten Dienstumgebungsdatei fest:

```ini
RAILBASE_PROD=true
RAILBASE_DEV=false
RAILBASE_HTTP_ADDR=127.0.0.1:3000
RAILBASE_DATA_DIR=/var/lib/railbase
RAILBASE_VAULT_PASSWORD_FILE=/etc/railbase/vault-password
RAILBASE_PUBLIC_URL=https://app.example.com
RAILBASE_TRUSTED_PROXIES=127.0.0.1/32,::1/128
RAILBASE_ENCRYPT_STORAGE=true
```

Behalten Sie alle anderen beabsichtigten Einstellungen bei, die sich bereits in dieser Datei befinden. Starten Sie dann den Dienst neu und prüfen Sie erneut die Bereitschaft:

```bash
sudo systemctl restart railbase
curl --fail https://app.example.com/healthz
curl --fail https://app.example.com/readyz
```

`RAILBASE_PUBLIC_URL` muss der Ursprung sein, den Benutzer tatsächlich erreichen können, einschließlich eines gültigen Zertifikats. Davon hängen Einladungslinks und mobile Authentifizierung ab. Vertrauen Sie nur den tatsächlichen Reverse-Proxy-Adressen. Wenn Sie einen anderen Proxy verwenden, bleiben Host- und weitergeleitete Protokollinformationen erhalten und unterstützen sowohl Streaming-Antworten als auch WebSocket-Upgrades.

Hochgeladene Dateien werden standardmäßig verschlüsselt. Lassen Sie die Verschlüsselung aktiviert. Das Vault-Passwort und das Installations-Master-Geheimnis sind unterschiedliche Wiederherstellungsanforderungen. Schützen und sichern Sie beides; Beides gehört nicht in einen Chat, Screenshot oder ein öffentliches Skript.

## 4. Schließen Sie die Ersteinrichtung des Browsers ab

Halten Sie den Zugriff auf den Installationsbetreiber beschränkt, bis die Einrichtung abgeschlossen ist. Öffnen Sie die Installations-URL: Eine Neuinstallation zeigt ihre Erstausführungsform. Erstellen Sie den ersten Betreiber mit einer echten E-Mail-Adresse und einem privaten Passwort und geben Sie die rechtlichen Daten des ersten Unternehmens an. Alternativ können Sie die vom Formular unterstützte Verbindung nutzen, um ein bereits verifiziertes Unternehmen aus Ihrem Konto zu übernehmen.

Der erste Bediener ist ein Benutzer mit Installationsberechtigung. Firmenmitgliedschaft und Geschäftsberechtigung bleiben getrennt. Nachdem der erste Operator vorhanden ist, darf das Erstausführungsformular keinen weiteren Operator mehr erstellen. Laden Sie weitere Personen ein und weisen Sie deren Rollen über die normalen Arbeitsbereiche zu.

## 5. Schließen Sie das Produkt an und überprüfen Sie das erste Ergebnis

Verbinden Sie die Bereitstellung über den unterstützten Konto-/Installationsablauf und stellen Sie sicher, dass das vorgesehene Unternehmen über die aktive Railbase-Produktberechtigung verfügt. Installieren Sie nur zusätzliche Produkte, die für dieses Konto und diese Version verfügbar sind.

Laden Sie den Anforderer und den Prüfer ein, veröffentlichen Sie die erforderliche Organisation und den erforderlichen Prozess und führen Sie die exemplarische Vorgehensweise [erster Prozess](/de/learn/quickstart) durch. Überprüfen Sie die Anfrage, den Anhang, die Entscheidung und das endgültige Dossier anhand der tatsächlichen Rolle jeder Person. Ein laufender Dienst und ein HTTP 200 stellen nicht sicher, dass der Geschäftsworkflow bereit ist.

Öffnen Sie für Mobilgeräte **Connect phone** auf der Anmeldeseite der Installation und scannen Sie den QR auf einem zweiten Bildschirm. Bestätigen Sie den Ursprung HTTPS und melden Sie sich dann als vorhandener eingeladener Benutzer an. Unternehmensentscheidungen basieren auf dieser authentifizierten Identität. Eine auf dem Server erreichbare Localhost-Adresse ist nicht unbedingt von einem Telefon aus erreichbar.

## 6. Bewahren Sie Wiederherstellungsnachweise auf und aktualisieren Sie sie

Sichern Sie `/etc/railbase` und den vollständigen konfigurierten Status unter `/var/lib/railbase`, einschließlich passender Geheimnisse und externer Dateispeicher, wo konfiguriert. Verwenden Sie den [Sicherungs- und Wiederherstellungsleitfaden](/de/learn/trust-backups) und überprüfen Sie die Wiederherstellung in einer isolierten Installation. Das Kopieren eines laufenden Vault allein ist kein vollständiger Wiederherstellungstest.

Nutzen Sie den authentifizierten, verifizierten Update-Kanal und Ihre Wartungsrichtlinie. Halten Sie die bereitgestellte Version, den vorherigen wiederherstellbaren Status und die Supportkontakte fest. Wenn der Start fehlschlägt, überprüfen Sie `sudo journalctl -u railbase` und die tatsächliche Konfiguration. Umgehen Sie es nicht, indem Sie DEV aktivieren oder ein fehlendes Geheimnis ersetzen.

## Über die gemeinsame Demo

## Betriebseigentum und Support

Ihr Unternehmen oder Ihr beauftragter Betreiber ist für Serverzugriff, Netzwerk, Speicherung, Patching, Backups und Wiederherstellung verantwortlich. Managed Services, Reaktionsziele und Wiederherstellungszusagen gelten nur bei ausdrücklicher Bestellung. Infrastruktur, externe KI-Nutzung, Branchen-Suites und zusätzliche Dienste sind vom Unternehmensabonnement getrennt; siehe [Preise und Vollkosten](/de/learn/pricing-and-capacity).

Railbase Cloud kommt bald. Verfügbarkeit und Preise werden gesondert bekannt gegeben; Cloud-Hosting ist nicht in On-Premise enthalten.

Überprüfen Sie vor einem Update die Abhängigkeiten, Prozessrevisionen und die veröffentlichte Studio-Konfiguration. Behalten Sie einen wiederherstellbaren Zustand bei und folgen Sie dem unterstützten Migrationspfad. Lesen Sie die [Offline-Lizenzbedingungen](/de/learn/trust-licenses-and-offline-use); Selbst-Hosting bedeutet nicht, dass die Lizenzierung dauerhaft unterbrochen wird.

Stellen Sie zur Unterstützung Versionen, einen Verweis auf den fehlgeschlagenen Schritt und eine bereinigte Diagnose über den vereinbarten Kanal bereit. Die Serververwaltung gewährt keinen automatischen Zugriff auf Unternehmensinhalte. Vorhandene Rechnungen und akzeptierte Handelsbedingungen bleiben historische Belege.

## Über die gemeinsame Demo

Eine öffentliche Railbase-Demonstration kann absichtlich im DEV-Modus mit synthetischen Personen und Rollenwechsel stattfinden. Diese Umgebung hilft Ihnen, Arbeitsabläufe zu erkunden. Es stellt weder eine Kundenfreigabeakzeptanz her, noch hostet es Ihre Unternehmensdaten und stellt keine Produktionskonfiguration zum Kopieren bereit.

