# Разверните Railbase на своем сервере.

> Установите авторизованный пакет, настройте HTTPS, завершите первоначальную настройку и проверьте реальный процесс компании.

_Updated: 2026-09-12_

В этом руководстве рассматривается сервер Linux, управляемый клиентом. Получите точную поддерживаемую версию из своей учетной записи railbase.app. Доступность в учетной записи определяет, какой пакет и архитектуру вы можете установить; демо-версия разработки или кандидат CI не является выпуском для клиента.

Для Mac начните с подписанного установщика из [руководства по установке](/ru/learn/installation). Хостинг на вашем собственном VPS — это развертывание на месте или на сервере клиента. Railbase Cloud остается Скоро.

## 1. Получить пакет через Аккаунт

Войдите в систему railbase.app, завершите проверку компании и просмотрите подписку на продукт Railbase. В учетной записи используйте доступный установочный пакет или [аутентифицированный репозиторий Linux](/ru/learn/linux-package-repository). Каждые учетные данные репозитория принадлежат определенной авторизованной учетной записи и могут быть отозваны.

После применения команд настройки репозитория, предоставленных учетной записью:

```bash
# Debian / Ubuntu
sudo apt update
sudo apt install railbase
```

```bash
# Fedora / RHEL-compatible systems
sudo dnf install railbase
```

Используйте архитектуру, показанную для вашего сервера. Оставьте включенной проверку подписи пакетов и репозитория. Не получайте среду выполнения с непроверенного зеркала или общедоступного демонстрационного сервера.

## 2. Проверьте установленную службу и ее состояние

Пакет Linux создает учетную запись службы `railbase` и устанавливает службу, конфигурацию и исходные материалы для частной разблокировки. Его прослушиватель по умолчанию — `127.0.0.1:3000`.

```bash
railbase --version
sudo systemctl status railbase
curl --fail http://127.0.0.1:3000/healthz
curl --fail http://127.0.0.1:3000/readyz
```

| Цель | Путь в пакете Linux |
| --- | --- |
| Конфигурация сервиса | `/etc/railbase/railbase.env` |
| Файл разблокировки Vault | `/etc/railbase/vault-password` |
| Данные, загруженные файлы и состояние выполнения | `/var/lib/railbase` |
| Главный секрет установки | `/var/lib/railbase/.secret` |
| Активная среда выполнения, управляемая жизненным циклом обновления | `/var/lib/railbase/runtime/railbase` |

При новой упакованной установке установщик создает независимые секреты. Если существует существующий Vault и отсутствует требуемый секрет, восстановите соответствующий секрет из резервной копии; создание замены не приведет к восстановлению данных. Не заменяйте службу пакета второй службой, указывающей на другую папку данных.

## 3. Настройте общедоступный адрес HTTPS.

Укажите выбранное вами имя хоста на сервере. Оставьте Railbase доступным только через loopback и разрешите публичный доступ через обратный прокси-сервер на HTTPS. Для Caddy:

```text
app.example.com {
    reverse_proxy 127.0.0.1:3000
}
```

Установите публичный адрес (origin) в существующем файле защищенной среды службы:

```ini
RAILBASE_PROD=true
RAILBASE_DEV=false
RAILBASE_HTTP_ADDR=127.0.0.1:3000
RAILBASE_DATA_DIR=/var/lib/railbase
RAILBASE_VAULT_PASSWORD_FILE=/etc/railbase/vault-password
RAILBASE_PUBLIC_URL=https://app.example.com
RAILBASE_TRUSTED_PROXIES=127.0.0.1/32,::1/128
RAILBASE_ENCRYPT_STORAGE=true
```

Сохраните любые другие преднамеренные настройки в этом файле. Затем перезапустите службу и еще раз проверьте готовность:

```bash
sudo systemctl restart railbase
curl --fail https://app.example.com/healthz
curl --fail https://app.example.com/readyz
```

`RAILBASE_PUBLIC_URL` должен быть источником, к которому фактически могут получить доступ пользователи, включая действительный сертификат. От этого зависят ссылки-приглашения и мобильная аутентификация. Доверяйте только реальным адресам обратного прокси. Если вы используете другой прокси-сервер, сохраните информацию об хосте и пересылаемом протоколе и поддержите как потоковые ответы, так и обновления WebSocket.

Загруженные файлы по умолчанию зашифрованы; оставьте шифрование включенным. Пароль Vault и главный секрет установки представляют собой разные требования для восстановления. Защитите и создайте резервную копию обоих; ни один из них нельзя публиковать в чате, на скриншоте или в общедоступном скрипте.

## 4. Завершите настройку браузера при первом запуске.

Ограничивайте доступ только оператору установки до завершения установки. Откройте URL-адрес установки: новая установка показывает форму первого запуска. Создайте первого оператора, используя реальный адрес электронной почты и личный пароль, а также предоставьте юридические данные первой компании. Альтернативно, используйте поддерживаемое соединение формы, чтобы принять уже проверенную компанию из своей учетной записи.

Первый оператор — это пользователь с полномочиями установки. Членство в компании и разрешения на ведение бизнеса остаются отдельными. После существования первого оператора форма первого запуска больше не должна создавать еще один. Пригласите дополнительных людей и назначьте их роли в обычных рабочих пространствах.

## 5. Подключите продукт и докажите первый результат

Подключите развертывание с помощью поддерживаемого потока учетной записи/установки и убедитесь, что предполагаемая компания имеет активное право на продукт Railbase. Устанавливайте только дополнительные Продукты, доступные для этой учетной записи и выпуска.

Пригласите отправителя запроса и рецензента, опубликуйте необходимую организацию и процесс и выполните пошаговое руководство [first-process](/ru/learn/quickstart). Проверьте запрос, приложение, решение и окончательное досье, используя фактическую роль каждого человека. Запущенная служба и HTTP 200 не подтверждают готовность бизнес-процесса.

Для мобильных устройств откройте **Подключить телефон** на странице входа в систему установки и отсканируйте QR-код со второго экрана. Проверьте HTTPS-адрес установки, затем войдите в систему как существующий приглашенный пользователь. Выбор компании основывается на этой подтвержденной личности. Адрес локального хоста, доступный на сервере, не обязательно доступен с телефона.

## 6. Сохраняйте доказательства восстановления и обновления

Создайте резервную копию `/etc/railbase` и полного настроенного состояния в `/var/lib/railbase`, включая соответствующие секреты и внешние хранилища файлов, если они настроены. Используйте [руководство по резервному копированию и восстановлению](/ru/learn/trust-backups) и проверьте восстановление в изолированной установке. Копирование только работающего Vault не является полной проверкой восстановления.

Используйте аутентифицированный, проверенный канал обновления и свою политику обслуживания. Сохраняйте развернутую версию, предыдущее восстанавливаемое состояние и контакты службы поддержки. Если запуск не удался, проверьте `sudo journalctl -u railbase` и фактическую конфигурацию; не пытайтесь обойти эту проблему, включив DEV или заменив отсутствующий секрет.

## Об общей демо-версии

## Ответственность за эксплуатацию и поддержка

Ваша компания или назначенный оператор владеет доступом к серверу, сетью, хранилищем, исправлениями, резервным копированием и восстановлением. Управляемые услуги, целевые показатели реагирования и обязательства по восстановлению применяются только там, где это явно указано. Инфраструктура, использование внешнего ИИ, отраслевые Suites и дополнительные услуги не входят в подписку компании; см. [цены и полную стоимость](/ru/learn/pricing-and-capacity).

Railbase Cloud скоро появится. Наличие и цены будут объявлены отдельно; облачный хостинг не входит в состав локального хостинга.

Перед обновлением просмотрите зависимости, изменения процесса и опубликованную конфигурацию Studio. Сохраните восстанавливаемое состояние и следуйте поддерживаемому пути миграции. Ознакомьтесь с [условиями автономной лицензии](/ru/learn/trust-licenses-and-offline-use); Самостоятельное размещение не подразумевает бессрочное автономное лицензирование.

Для поддержки предоставьте версии, ссылку на неудачный этап и очищенную диагностику по согласованному каналу. Администрация сервера не предоставляет автоматический доступ к бизнес-контенту компании. Существующие счета и принятые коммерческие условия остаются историческими свидетельствами.

## Об общей демо-версии

Публичная демонстрация Railbase может намеренно проводиться в режиме DEV с искусственными людьми и сменой ролей. Эта среда помогает вам изучить рабочие процессы. Он не устанавливает принятие версии клиентом, не размещает данные вашей компании и не предоставляет производственную конфигурацию для копирования.

