# Railbase をサーバーにデプロイする

> 承認されたパッケージをインストールし、HTTPS を構成し、初回実行セットアップを完了して、実際の企業プロセスを検証します。

_Updated: 2026-09-12_

このガイドでは、顧客が管理する Linux サーバーについて説明します。サポートされている正確なリリースを railbase.app アカウントから入手してください。アカウント内の可用性によって、インストールできるパッケージとアーキテクチャが決まります。開発デモまたは CI 候補は顧客リリースではありません。

Mac の場合は、[インストール ガイド](/ja/learn/installation) の署名付きインストーラーから始めます。独自の VPS でのホスティングは、オンプレミス/顧客ホスト型の展開です。 Railbase Cloud は残ります。近日公開予定です。

## 1。アカウントからパッケージを取得する

railbase.app にサインインし、企業認証を完了し、Railbase 製品サブスクリプションを確認します。 [アカウント] で、利用可能なインストール パッケージ、または [認証された Linux リポジトリ](/ja/learn/linux-package-repository) を使用します。各リポジトリ資格情報は特定の許可されたアカウントに属しており、取り消すことができます。

アカウントによって提供されるリポジトリ セットアップ コマンドを適用した後、次の操作を行います。

```bash
# Debian / Ubuntu
sudo apt update
sudo apt install railbase
```

```bash
# Fedora / RHEL-compatible systems
sudo dnf install railbase
```

サーバーに示されているアーキテクチャを使用してください。パッケージとリポジトリの署名検証を有効にしておきます。未検証のミラーまたは公開デモ サーバーからランタイムを取得しないでください。

## 2。インストールされているサービスとその状態を確認する

Linux パッケージは、`railbase` サービス アカウントを作成し、サービス、構成、および初期のプライベート ロック解除マテリアルをインストールします。デフォルトのリスナーは `127.0.0.1:3000` です。

```bash
railbase --version
sudo systemctl status railbase
curl --fail http://127.0.0.1:3000/healthz
curl --fail http://127.0.0.1:3000/readyz
```

| 目的 | パッケージ化された Linux の場所 |
| --- | --- |
| サービス構成 | `/etc/railbase/railbase.env` |
| Vault ファイルのロックを解除する | `/etc/railbase/vault-password` |
| データ、アップロードされたファイル、および実行時の状態 | `/var/lib/railbase` |
| インストールマスターシークレット | `/var/lib/railbase/.secret` |
| 更新ライフサイクルによって管理されるアクティブなランタイム | `/var/lib/railbase/runtime/railbase` |

新しくパッケージ化されたインストールでは、インストーラーは独立したシークレットを作成します。既存の Vault が存在し、必要なシークレットが欠落している場合は、一致するシークレットをバックアップから復元します。代替品を生成してもデータは回復されません。パッケージ サービスを、別のデータ フォルダーを指す 2 番目のサービスに置き換えないでください。

## 3。パブリック HTTPS アドレスを構成する

選択したホスト名をサーバーに向けます。 Railbase をループバックにバインドしたままにして、HTTPS 上のリバース プロキシを介したパブリック アクセスを許可します。 Caddy の場合:

```text
app.example.com {
    reverse_proxy 127.0.0.1:3000
}
```

既存の保護されたサービス環境ファイルにパブリック起点を設定します。

```ini
RAILBASE_PROD=true
RAILBASE_DEV=false
RAILBASE_HTTP_ADDR=127.0.0.1:3000
RAILBASE_DATA_DIR=/var/lib/railbase
RAILBASE_VAULT_PASSWORD_FILE=/etc/railbase/vault-password
RAILBASE_PUBLIC_URL=https://app.example.com
RAILBASE_TRUSTED_PROXIES=127.0.0.1/32,::1/128
RAILBASE_ENCRYPT_STORAGE=true
```

他の意図的な設定がすでにそのファイル内にある場合は、そのままにしておきます。次に、サービスを再起動し、準備が整っていることを再度確認します。

```bash
sudo systemctl restart railbase
curl --fail https://app.example.com/healthz
curl --fail https://app.example.com/readyz
```

`RAILBASE_PUBLIC_URL` は、有効な証明書を含め、ユーザーが実際に到達できるオリジンである必要があります。招待リンクとモバイル認証はそれに依存します。実際のリバース プロキシ アドレスのみを信頼します。別のプロキシを使用する場合は、ホストおよび転送されたプロトコル情報を保持し、ストリーミング応答と WebSocket アップグレードの両方をサポートします。

アップロードされたファイルはデフォルトで暗号化されます。暗号化を有効にしておきます。 Vault パスワードとインストール マスター シークレットは、異なる回復要件です。両方を保護し、バックアップします。どちらもチャット、スクリーンショット、公開スクリプトには属しません。

## 4。ブラウザの初回実行セットアップを完了する

セットアップが完了するまでは、アクセスを設置オペレーターに限定してください。インストール URL を開きます。新規インストールでは、初回実行フォームが表示されます。実際の電子メールとプライベート パスワードを使用して最初のオペレーターを作成し、最初の会社の法的詳細を提供します。あるいは、フォームでサポートされている接続を使用して、アカウントからすでに確認済みの会社を採用します。

最初のオペレーターは、インストール権限を持つユーザーです。会社のメンバーシップとビジネス許可は分離されたままになります。最初の演算子が存在した後は、最初に実行されるフォームで別の演算子を作成する必要はありません。追加の人を招待し、通常のワークスペースを通じて役割を割り当てます。

## 5。製品を接続して最初の結果を証明する

サポートされているアカウント/インストール フローを通じて展開を接続し、目的の会社がアクティブな Railbase 製品資格を持っていることを確認します。そのアカウントおよびリリースで利用可能な追加製品のみをインストールしてください。

要求者とレビュー者を招待し、必要な組織とプロセスを公開し、[最初のプロセスのウォークスルー](/ja/learn/quickstart) を完了します。各担当者の実際の役割を使用して、要求、添付ファイル、決定書、および最終書類を確認します。実行中のサービスと HTTP 200 は、ビジネス ワークフローの準備ができていることを証明しません。

モバイルの場合は、インストールのサインイン ページで **電話を接続** を開き、2 番目の画面から QR をスキャンします。 HTTPS オリジンを確認し、既存の招待ユーザーとしてサインインします。企業の選択は、その認証されたアイデンティティに基づいて行われます。サーバー上で到達可能なローカルホスト アドレスに電話から到達できるとは限りません。

## 6。回復を保存し、証拠を更新する

`/etc/railbase` と、一致するシークレットと構成されている外部ファイル ストアを含む完全な構成状態を `/var/lib/railbase` でバックアップします。 [バックアップおよびリカバリのガイダンス](/ja/learn/trust-backups) を使用し、分離されたインストールでリカバリを確認します。実行中の Vault をコピーするだけでは完全な回復テストにはなりません。

認証および検証された更新チャネルとメンテナンス ポリシーを使用します。導入されたバージョン、以前の回復可能な状態、サポート連絡先を記録しておきます。起動に失敗した場合は、`sudo journalctl -u railbase` と実際の構成を検査してください。 DEV を有効にしたり、欠落しているシークレットを置き換えたりしてこの問題を回避しないでください。

## 共有デモについて

## 運営の所有権とサポート

あなたの会社または任命されたオペレータが、サーバー アクセス、ネットワーキング、ストレージ、パッチ適用、バックアップ、およびリカバリを所有します。マネージド サービス、応答ターゲット、および回復コミットメントは、明示的に注文された場合にのみ適用されます。インフラストラクチャ、外部 AI の使用、業界 Suites、および追加サービスは、企業のサブスクリプションとは別のものです。 [価格と全額](/ja/learn/pricing-and-capacity)を参照してください。

Railbase Cloud がもうすぐ登場します。在庫状況と価格は別途発表されます。クラウド ホスティングはオンプレミスには含まれません。

更新する前に、依存関係、プロセスのリビジョン、および公開された Studio 構成を確認してください。回復可能な状態を保持し、サポートされている移行パスに従います。 [オフライン ライセンス条件](/ja/learn/trust-licenses-and-offline-use)を確認してください。セルフホスティングは、永久的な切断されたライセンスを意味するものではありません。

サポートの場合は、合意されたチャネルを通じて、バージョン、失敗したステップへの参照、およびサニタイズされた診断を提供します。サーバー管理では、会社のビジネス コンテンツへの自動アクセスは許可されません。既存の請求書と承認された商取引条件は歴史的な証拠として残ります。

## 共有デモについて

公開 Railbase デモは、合成人物とロール切り替えを使用して DEV モードで意図的に実行される場合があります。この環境は、ワークフローを探索するのに役立ちます。顧客によるリリースの受け入れを確立したり、会社のデータをホストしたり、コピーする運用構成を提供したりするものではありません。

