# apt または dnf を使用した Linux への Railbase のインストールと更新

> Railbase は署名済みのライセンス付きパッケージ リポジトリを公開するため、Linux サーバーはマシン上の他のすべてを更新するのと同じ方法でそれをインストールおよび更新します。

_Updated: 2026-08-19_

Linux では、Railbase はパッケージです。アカウントから `.deb` または `.rpm` をダウンロードして手動でインストールすることもできますが、サーバーでは通常その逆が望まれます。つまり、Railbase は、実行する他のすべてのパッケージと同じポリシーおよび同じメンテナンス期間で、マシンの残りの部分と一緒に更新される必要があります。

これが Railbase パッケージ リポジトリの目的です。

## それは何ですか

`railbase.app` で公開されている署名済みの apt および dnf リポジトリには、アカウントが Web サイトからダウンロードできるものと同じパッケージが含まれています。設定する前に、知っておく価値のあることが 2 つあります。

**署名されています。** リポジトリのメタデータは Railbase パッケージ化キーで署名されています。マシンはそのキーを一度信頼するように指示され、それ以降、apt または dnf はそのキーによって署名されていないものをすべて拒否します。これにより、自動化された `apt upgrade` を無人で安全に実行できます。

**ライセンスされています。** 配布ミラーとは異なり、このリポジトリはパブリックではありません。すべてのリクエストにはアカウントに関連付けられた資格情報が含まれており、資格はセットアップ時に一度ではなくリクエストごとにチェックされます。アカウントが失効すると、更新は停止します。それらは静かに流れ続けるわけではありません。

## 資格情報の取得

アカウントにサインインし、**Deployments** セクションを開き、Linux リポジトリ資格情報を作成します。資格情報がすでに入力された状態で、実行する正確なコマンドが表示されます。コマンドをマシンにコピーして、そこで実行します。

資格情報は 1 回表示されます。紛失した場合は、別のものを作成してください。マシンが廃止された場合、または資格情報が漏洩した疑いがある場合は、同じページからその資格情報を取り消します。取り消しは次のリクエストで有効になり、他のマシンには影響しません。

各資格情報にラベル (「運用サーバー」、「ステージング」) を付けて、アカウント内のリストが 1 年後も読み取れるようにします。

## Debian と Ubuntu

セットアップにより、信頼されたキーと、リポジトリを指すソース リスト エントリの 2 つのファイルが追加されます。その後:

```
sudo apt update
sudo apt install railbase
```

それ以降、`sudo apt upgrade` は他のすべてのもので Railbase を更新します。キーは `signed-by` で固定されているため、その信頼は Railbase リポジトリにのみ適用されます。システム上の他のパッケージに対する Railbase キー権限は付与されません。

## RHEL、Fedora、Rocky

dnf セットアップは、単一の `.repo` ファイルを書き込みます。 `gpgcheck` と `repo_gpgcheck` は両方とも有効です。パッケージ **と**、リポジトリ メタデータは Railbase キーに対して検証されます。

```
sudo dnf install railbase
```

## インストール後

パッケージは、Railbase を systemd サービスとしてインストールし、そのデータは `/var/lib/railbase` の下にあります。アップグレードではプログラムが置き換えられ、データはそのまま残ります。`.vault` ファイル、アップロードされたファイル、構成はアップグレード後も存続します。

実行している内容を確認するには:

```
railbase --version
systemctl status railbase
```

## 無人アップグレード

`unattended-upgrades` (Debian/Ubuntu) または `dnf-automatic` を使用する場合は、他のオリジンと同様に Railbase を含めることができます。 「すべき」かどうかは、ご使用の環境に関する判断です。自動アップデートでは、誰も行動を忘れることなくセキュリティ修正が継続的に行われますが、スケジュールされた手動アップグレードでは、最初にリリース ノートを読む時間が与えられます。 Railbase は両方をサポートします。それはあなたのために決めるものではありません。

## 何か問題が発生した場合

**`apt update` は資格情報エラーを報告します。** 資格情報が取り消されたか、アカウントの資格が失効しました。アカウントの「デプロイメント」セクションを確認してください。最初のケースは新しい認証情報で解決されますが、2 番目のケースではライセンスを整理する必要があります。

**`NO_PUBKEY` または署名エラー。** 信頼できるキーがインストールされていないか、apt が読み取れない場所にインストールされました。アカウント ページから主要な手順を再実行します。

**期待したバージョンが見つかりません。** リポジトリは、アカウントに付与されているものを公開します。リリースがリリースされていて、お使いのマシンがそれを認識できない場合は、最初にアカウントを確認してください。リポジトリは意図的にダウンロード ページよりも寛容ではありません。

