Blader door documentatie
BEDRIJF RAILBASE
Implementeer Railbase op uw server
Installeer een geautoriseerd pakket, configureer HTTPS, voltooi de eerste installatie en verifieer een echt bedrijfsproces.
Bijgewerkt
Deze handleiding behandelt een door de klant beheerde Linux-server. Verkrijg de exacte ondersteunde release van uw railbase.app-account. Beschikbaarheid in Account bepaalt welk pakket en welke architectuur u kunt installeren; een ontwikkelingsdemo of CI-kandidaat is geen klantrelease.
Voor een Mac begint u met het ondertekende installatieprogramma in de installatiehandleiding. Hosting op uw eigen VPS is een implementatie op locatie/door de klant gehost. Railbase Cloud blijft binnenkort beschikbaar.
1. Verkrijg het pakket via Account
Meld u aan bij railbase.app, voltooi de bedrijfsverificatie en bekijk het Railbase productabonnement. Gebruik in Account het beschikbare installatiepakket of de geverifieerde Linux repository. Elke repository-referentie behoort tot een specifiek geautoriseerd account en kan worden ingetrokken.
Na het toepassen van de door Account geleverde opdrachten voor het instellen van de repository:
# Debian / Ubuntu
sudo apt update
sudo apt install railbase
# Fedora / RHEL-compatible systems
sudo dnf install railbase
Gebruik de getoonde architectuur voor uw server. Houd de verificatie van pakket- en repositoryhandtekeningen ingeschakeld. Haal de runtime niet op van een niet-geverifieerde mirror of een openbare demoserver.
2. Controleer de geïnstalleerde service en de staat ervan
Het Linux-pakket maakt het railbase-serviceaccount aan en installeert de service, configuratie en het initiële privé-ontgrendelingsmateriaal. De standaardlistener is 127.0.0.1:3000.
railbase --version
sudo systemctl status railbase
curl --fail http://127.0.0.1:3000/healthz
curl --fail http://127.0.0.1:3000/readyz
| Doel | Verpakte Linux locatie |
|---|---|
| Serviceconfiguratie | /etc/railbase/railbase.env |
| Vault ontgrendel bestand | /etc/railbase/vault-password |
| Gegevens, geüploade bestanden en runtimestatus | /var/lib/railbase |
| Installatiemeestergeheim | /var/lib/railbase/.secret |
| Actieve runtime beheerd door de updatelevenscyclus | /var/lib/railbase/runtime/railbase |
Bij een nieuwe, verpakte installatie creëert het installatieprogramma onafhankelijke geheimen. Als een bestaande Vault aanwezig is en een vereist geheim ontbreekt, herstelt u het overeenkomende geheim vanaf een back-up; Als u een vervanging genereert, worden de gegevens niet hersteld. Vervang de pakketservice niet door een tweede service die naar een andere gegevensmap verwijst.
3. Configureer het openbare HTTPS-adres
Wijs de door u gekozen hostnaam naar de server. Houd Railbase gebonden aan loopback en sta publieke toegang toe via een reverse proxy op HTTPS. Voor Caddy:
app.example.com {
reverse_proxy 127.0.0.1:3000
}
Stel de openbare oorsprong in het bestaande beschermde serviceomgevingsbestand in:
RAILBASE_PROD=true
RAILBASE_DEV=false
RAILBASE_HTTP_ADDR=127.0.0.1:3000
RAILBASE_DATA_DIR=/var/lib/railbase
RAILBASE_VAULT_PASSWORD_FILE=/etc/railbase/vault-password
RAILBASE_PUBLIC_URL=https://app.example.com
RAILBASE_TRUSTED_PROXIES=127.0.0.1/32,::1/128
RAILBASE_ENCRYPT_STORAGE=true
Bewaar eventuele andere opzettelijke instellingen al in dat bestand. Start vervolgens de service opnieuw en controleer opnieuw de gereedheid:
sudo systemctl restart railbase
curl --fail https://app.example.com/healthz
curl --fail https://app.example.com/readyz
RAILBASE_PUBLIC_URL moet de herkomst zijn die gebruikers daadwerkelijk kunnen bereiken, inclusief een geldig certificaat. Uitnodigingslinks en mobiele authenticatie zijn hiervan afhankelijk. Vertrouw alleen de daadwerkelijke reverse-proxy-adressen. Als u een andere proxy gebruikt, behoudt u de host- en doorgestuurde protocolgegevens en ondersteunt u zowel streamingreacties als WebSocket-upgrades.
Geüploade bestanden worden standaard gecodeerd; houd encryptie ingeschakeld. Het Vault wachtwoord en het installatiemastergeheim zijn verschillende herstelvereisten. Bescherm en maak een back-up van beide; geen van beide hoort thuis in een chat, screenshot of openbaar script.
4. Voltooi de eerste installatie van de browser
Houd de toegang beperkt tot de installatie-operator totdat de installatie is voltooid. Open de installatie-URL: een nieuwe installatie toont het eerste uitgevoerde formulier. Maak de eerste operator aan met een echt e-mailadres en privéwachtwoord, en geef de juridische gegevens van het eerste bedrijf op. U kunt ook de ondersteunde verbinding van het formulier gebruiken om een reeds geverifieerd bedrijf uit uw account over te nemen.
De eerste exploitant is een gebruiker met installatiebevoegdheid. Bedrijfslidmaatschap en zakelijke machtigingen blijven gescheiden. Nadat de eerste operator bestaat, mag het formulier voor de eerste run niet langer een nieuw formulier maken. Nodig extra mensen uit en wijs hun rollen toe via de normale werkruimten.
5. Sluit het product aan en bewijs het eerste resultaat
Verbind de implementatie via de ondersteunde account-/installatiestroom en verifieer dat het beoogde bedrijf het actieve Railbase Productrecht heeft. Installeer alleen aanvullende Producten die beschikbaar zijn voor dat account en die release.
Nodig de aanvrager en de beoordelaar uit, publiceer de vereiste organisatie en het vereiste proces en voltooi de eerste-process walkthrough. Controleer het verzoek, de bijlage, het besluit en het einddossier aan de hand van ieders feitelijke rol. Een actieve service en een HTTP 200 geven niet aan dat de bedrijfsworkflow gereed is.
Voor mobiel opent u Verbind telefoon op de aanmeldingspagina van de installatie en scant u de QR vanaf een tweede scherm. Bevestig de oorsprong van HTTPS en meld u vervolgens aan als een bestaande uitgenodigde gebruiker. Bedrijfskeuzes komen voort uit die geverifieerde identiteit. Een localhost-adres dat op de server bereikbaar is, is niet noodzakelijkerwijs bereikbaar vanaf een telefoon.
6. Bewaar herstel en update bewijsmateriaal
Maak een back-up van /etc/railbase en de volledige geconfigureerde status onder /var/lib/railbase, inclusief overeenkomende geheimen en externe bestandsarchieven, indien geconfigureerd. Gebruik de back-up- en herstelrichtlijnen en verifieer het herstel in een geïsoleerde installatie. Alleen het kopiëren van een actieve Vault is geen volledige hersteltest.
Gebruik het geverifieerde, geverifieerde updatekanaal en uw onderhoudsbeleid. Houd de geïmplementeerde versie, de vorige herstelbare status en ondersteuningscontacten vastgelegd. Als het opstarten mislukt, inspecteer dan sudo journalctl -u railbase en de daadwerkelijke configuratie; werk er niet omheen door DEV in te schakelen of een ontbrekend geheim te vervangen.
Over de gedeelde demo
Operationeel eigenaarschap en ondersteuning
Uw bedrijf of aangewezen operator is eigenaar van servertoegang, netwerken, opslag, patching, back-ups en herstel. Beheerde services, responsdoelstellingen en herstelverplichtingen zijn alleen van toepassing als dit expliciet wordt besteld. Infrastructuur, extern AI-gebruik, industrie Suites en aanvullende diensten staan los van het bedrijfsabonnement; zie prijzen en volledige kosten.
Railbase Cloud komt binnenkort. Beschikbaarheid en prijzen worden afzonderlijk bekend gemaakt; cloudhosting is niet inbegrepen bij On-premise.
Controleer vóór een update de afhankelijkheden, verwerk revisies en gepubliceerde Studio-configuratie. Behoud een herstelbare status en volg het ondersteunde migratiepad. Bekijk offline licentievoorwaarden; zelfhosting impliceert geen eeuwigdurende, losgekoppelde licentieverlening.
Voor ondersteuning worden versies geleverd, een verwijzing naar de mislukte stap en opgeschoonde diagnostiek via het afgesproken kanaal. Serverbeheer verleent geen automatische toegang tot bedrijfsinhoud. Bestaande facturen en geaccepteerde commerciële voorwaarden blijven historisch bewijsmateriaal.
Over de gedeelde demo
Een openbare Railbase-demonstratie kan opzettelijk in de DEV-modus worden uitgevoerd met synthetische mensen en rolwisselingen. Die omgeving helpt u bij het verkennen van workflows. Het zorgt niet voor acceptatie van de klantvrijgave, het hosten van uw bedrijfsgegevens of het leveren van een productieconfiguratie om te kopiëren.