# 在您的服务器上部署 Railbase

> 安装授权包，配置 HTTPS，完成首次运行设置并验证真实的公司流程。

_Updated: 2026-09-12_

本指南涵盖客户管理的 Linux 服务器。从您的 railbase.app 帐户获取确切的受支持版本。帐户中的可用性决定了您可以安装哪个包和架构；开发演示或 CI 候选版本不是客户版本。

对于 Mac，请从 [安装指南](/zh/learn/installation) 中的签名安装程序开始。在您自己的 VPS 上托管是本地/客户托管部署。 Railbase Cloud 仍然即将推出。

## 1。通过账号获取包

登录 railbase.app，完成公司验证并查看 Railbase 产品订阅。在帐户中，使用可用的安装包或[经过身份验证的Linux存储库](/zh/learn/linux-package-repository)。每个存储库凭证都属于一个特定的授权帐户，并且可以撤销。

应用帐户提供的存储库设置命令后：

```bash
# Debian / Ubuntu
sudo apt update
sudo apt install railbase
```

```bash
# Fedora / RHEL-compatible systems
sudo dnf install railbase
```

使用为您的服务器显示的架构。保持包和存储库签名验证启用。不要从未经验证的镜像或公共演示服务器获取运行时。

## 2。检查已安装的服务及其状态

Linux 包创建 `railbase` 服务帐户并安装服务、配置和初始私有解锁材料。它的默认侦听器是 `127.0.0.1:3000`。

```bash
railbase --version
sudo systemctl status railbase
curl --fail http://127.0.0.1:3000/healthz
curl --fail http://127.0.0.1:3000/readyz
```

| 目的 | 打包 Linux 位置 |
| --- | --- |
| 服务配置 | `/etc/railbase/railbase.env` |
| Vault 解锁文件 | `/etc/railbase/vault-password` |
| 数据、上传的文件和运行时状态 | `/var/lib/railbase` |
| 安装高手秘诀 | `/var/lib/railbase/.secret` |
| 由更新生命周期管理的活动运行时 | `/var/lib/railbase/runtime/railbase` |

在全新的打包安装中，安装程序会创建独立的机密。如果存在现有 Vault 并且缺少所需的机密，请从备份中恢复匹配的机密；生成替换不会恢复数据。不要用指向另一个数据文件夹的第二个服务替换包服务。

## 3。配置公共 HTTPS 地址

将您选择的主机名指向服务器。保持 Railbase 绑定到环回并允许通过 HTTPS 上的反向代理进行公共访问。对于Caddy：

```text
app.example.com {
    reverse_proxy 127.0.0.1:3000
}
```

在现有的受保护服务环境文件中设置公共源：

```ini
RAILBASE_PROD=true
RAILBASE_DEV=false
RAILBASE_HTTP_ADDR=127.0.0.1:3000
RAILBASE_DATA_DIR=/var/lib/railbase
RAILBASE_VAULT_PASSWORD_FILE=/etc/railbase/vault-password
RAILBASE_PUBLIC_URL=https://app.example.com
RAILBASE_TRUSTED_PROXIES=127.0.0.1/32,::1/128
RAILBASE_ENCRYPT_STORAGE=true
```

保留该文件中已有的任何其他有意设置。然后重新启动服务并再次检查准备情况：

```bash
sudo systemctl restart railbase
curl --fail https://app.example.com/healthz
curl --fail https://app.example.com/readyz
```

`RAILBASE_PUBLIC_URL` 必须是用户实际可以到达的源站，包括有效的证书。邀请链接和移动认证都依赖它。仅信任实际的反向代理地址。如果您使用其他代理，请保留主机和转发的协议信息，并支持流响应和 WebSocket 升级。

上传的文件默认加密；保持加密启用。 Vault 密码和安装主密钥是不同的恢复要求。保护并备份两者；两者都不属于聊天、屏幕截图或公共脚本。

## 4。完成浏览器首次运行设置

在设置完成之前，将访问权限限制为安装操作员。打开安装 URL：全新安装显示其首次运行形式。使用真实电子邮件和私人密码创建第一个操作员，并提供第一个公司的法律详细信息。或者，使用表单支持的连接从您的帐户采用已验证的公司。

第一操作员是具有安装权限的用户。公司会员资格和业务权限保持独立。第一个运算符存在后，第一次运行的表单不得再创建另一个运算符。邀请其他人员并通过正常工作空间分配他们的角色。

## 5。连接产品并证明第一个结果

通过支持的帐户/安装流程连接部署，并验证目标公司是否具有有效的 Railbase 产品权利。仅安装适用于该帐户和版本的其他产品。

邀请请求者和审阅者，发布所需的组织和流程，并完成[第一流程演练](/zh/learn/quickstart)。使用每个人的实际角色检查请求、附件、决定和最终档案。正在运行的服务和 HTTP 200 并不表明业务工作流已准备就绪。

对于移动设备，请在安装登录页面上打开**连接手机**，然后从第二个屏幕扫描二维码。确认 HTTPS 来源，然后以现有受邀用户身份登录。公司的选择来自于经过验证的身份。在服务器上可访问的本地主机地址不一定可以通过电话访问。

## 6。保留恢复和更新证据

备份 `/etc/railbase` 和 `/var/lib/railbase` 下的完整配置状态，包括配置的匹配机密和外部文件存储。使用[备份和恢复指南](/zh/learn/trust-backups)并在隔离安装中验证恢复。单独复制正在运行的 Vault 并不是完整的恢复测试。

使用经过身份验证、验证的更新通道和您的维护策略。记录已部署的版本、之前的可恢复状态和支持联系人。如果启动失败，检查`sudo journalctl -u railbase`和实际配置；不要通过启用 DEV 或替换丢失的机密来解决此问题。

## 关于共享演示

## 运营所有权和支持

您的公司或指定运营商拥有服务器访问、网络、存储、修补、备份和恢复。托管服务、响应目标和恢复承诺仅适用于明确订购的情况。基础设施、外部人工智能使用、行业Suites和附加服务与公司订阅是分开的；请参阅[定价和全部成本](/zh/learn/pricing-and-capacity)。

Railbase Cloud 即将推出。供货情况和定价将另行公布；云托管不包含在本地部署中。

更新之前，请检查依赖项、流程修订和已发布的 Studio 配置。保留可恢复状态并遵循支持的迁移路径。查看[离线许可条件](/zh/learn/trust-licenses-and-offline-use)；自托管并不意味着永久断开许可。

对于支持，通过商定的渠道提供版本、失败步骤的参考和清理的诊断。服务器管理不会授予对公司业务内容的自动访问权限。现有的发票和接受的商业条款仍然是历史证据。

## 关于共享演示

公共 Railbase 演示可能会故意在 DEV 模式下运行，并进行合成人员和角色切换。该环境可帮助您探索工作流程。它不建立客户发布接受、托管您的公司数据或提供要复制的生产配置。

