Blader door documentatie
BEDRIJF RAILBASE
Installeren en updaten van Railbase op Linux met apt of dnf
Railbase publiceert een ondertekende, gelicentieerde pakketopslagplaats, dus een Linux-server installeert en werkt deze op dezelfde manier bij als al het andere op de machine.
Bijgewerkt
Op Linux is Railbase een pakket. U kunt een .deb of .rpm downloaden van uw account en deze handmatig installeren, maar op een server wilt u meestal het tegenovergestelde: Railbase moet samen met de rest van de machine worden bijgewerkt, onder hetzelfde beleid en dezelfde onderhoudsperiode als elk ander pakket dat u gebruikt.
Dat is waar de pakketrepository Railbase voor is.
Wat het is
Een ondertekende apt- en dnf-repository, gepubliceerd op railbase.app, met dezelfde pakketten die uw account van de website kan downloaden. Twee dingen zijn het waard om te weten voordat u het instelt.
Het is ondertekend. De metagegevens van de repository zijn ondertekend met de verpakkingssleutel Railbase. Uw machine krijgt te horen dat hij die sleutel één keer moet vertrouwen, en vanaf dat moment weigert apt of dnf alles wat er niet door is ondertekend - wat ervoor zorgt dat een geautomatiseerde apt upgrade veilig zonder toezicht kan worden uitgevoerd.
Er is een licentie voor. In tegenstelling tot een distributiespiegelserver is deze repository niet openbaar. Bij elk verzoek is een inloggegevens gekoppeld aan uw account, en het recht wordt bij elk verzoek gecontroleerd in plaats van één keer bij het instellen. Als het account vervalt, stoppen de updates; ze blijven niet stilletjes stromen.
Een legitimatie verkrijgen
Meld u aan bij uw account, open de sectie Deployments en maak een Linux repositoryreferentie aan. U zult de exacte opdrachten zien die moeten worden uitgevoerd, waarbij de inloggegevens al zijn ingevuld. Kopieer ze naar de machine en voer ze daar uit.
De identificatie wordt één keer getoond. Als je het kwijtraakt, creëer er dan nog een; als een machine buiten gebruik is gesteld of als u vermoedt dat er een inloggegevens zijn gelekt, kunt u die op dezelfde pagina intrekken. Het intrekken wordt van kracht bij het volgende verzoek en andere machines worden niet beïnvloed.
Geef elke inloggegevens een label ("productieservers", "staging") zodat de lijst in uw account over een jaar leesbaar blijft.
Debian en Ubuntu
De installatie voegt twee bestanden toe: de vertrouwde sleutel en een bronlijstvermelding die naar de repository verwijst. Daarna:
sudo apt update
sudo apt install railbase
en vanaf dat moment werkt sudo apt upgrade Railbase bij met al het andere. Omdat de sleutel is vastgezet met signed-by, is dat vertrouwen alleen van toepassing op de Railbase-repository; het geeft de Railbase-sleutel geen bevoegdheid over enig ander pakket op uw systeem.
RHEL, Fedora en Rocky
De dnf-installatie schrijft een enkel .repo-bestand. Zowel gpgcheck als repo_gpgcheck zijn ingeschakeld: de pakketten en, de metagegevens van de repository, worden geverifieerd aan de hand van de Railbase sleutel.
sudo dnf install railbase
Na het installeren
Het pakket installeert Railbase als een systemd-service met de gegevens onder /var/lib/railbase. Upgrades vervangen het programma en laten de gegevens met rust: uw .vault-bestand, geüploade bestanden en configuratie overleven een upgrade, zoals dat hoort.
Om te controleren wat u gebruikt:
railbase --version
systemctl status railbase
Onbeheerde upgrades
Als u unattended-upgrades (Debian/Ubuntu) of dnf-automatic gebruikt, kan Railbase net als elke andere origin worden opgenomen. Of u zou doen, hangt af van uw omgeving: automatische updates zorgen ervoor dat beveiligingsoplossingen worden doorgevoerd zonder dat iemand eraan denkt iets te doen, terwijl een geplande handmatige upgrade u even de tijd geeft om eerst de release-opmerkingen te lezen. Railbase ondersteunt beide; het beslist niet voor jou.
Als er iets misgaat
apt update meldt een inlogfout. De inloggegevens zijn ingetrokken of het recht op het account is vervallen. Controleer het gedeelte Implementaties van uw account; een nieuwe referentie lost het eerste geval op, en voor het tweede moet de licentie worden geregeld.
NO_PUBKEY of een handtekeningfout. De vertrouwde sleutel is niet geïnstalleerd, of is ergens geïnstalleerd waar apt deze niet kan lezen. Voer de belangrijkste stap opnieuw uit vanaf uw accountpagina.
Er ontbreekt een versie die u verwacht. De repository publiceert waar uw account recht op heeft. Als er een release uit is en uw machine deze niet kan zien, controleer dan eerst het account; de repository is opzettelijk niet toleranter dan de downloadpagina.