Открыть документацию
РАБОТА RAILBASE
Разверните Railbase на своем сервере.
Установите авторизованный пакет, настройте HTTPS, завершите первоначальную настройку и проверьте реальный процесс компании.
Обновлено
В этом руководстве рассматривается сервер Linux, управляемый клиентом. Получите точную поддерживаемую версию из своей учетной записи railbase.app. Доступность в учетной записи определяет, какой пакет и архитектуру вы можете установить; демо-версия разработки или кандидат CI не является выпуском для клиента.
Для Mac начните с подписанного установщика из руководства по установке. Хостинг на вашем собственном VPS — это развертывание на месте или на сервере клиента. Railbase Cloud остается Скоро.
1. Получить пакет через Аккаунт
Войдите в систему railbase.app, завершите проверку компании и просмотрите подписку на продукт Railbase. В учетной записи используйте доступный установочный пакет или аутентифицированный репозиторий Linux. Каждые учетные данные репозитория принадлежат определенной авторизованной учетной записи и могут быть отозваны.
После применения команд настройки репозитория, предоставленных учетной записью:
# Debian / Ubuntu
sudo apt update
sudo apt install railbase
# Fedora / RHEL-compatible systems
sudo dnf install railbase
Используйте архитектуру, показанную для вашего сервера. Оставьте включенной проверку подписи пакетов и репозитория. Не получайте среду выполнения с непроверенного зеркала или общедоступного демонстрационного сервера.
2. Проверьте установленную службу и ее состояние
Пакет Linux создает учетную запись службы railbase и устанавливает службу, конфигурацию и исходные материалы для частной разблокировки. Его прослушиватель по умолчанию — 127.0.0.1:3000.
railbase --version
sudo systemctl status railbase
curl --fail http://127.0.0.1:3000/healthz
curl --fail http://127.0.0.1:3000/readyz
| Цель | Путь в пакете Linux |
|---|---|
| Конфигурация сервиса | /etc/railbase/railbase.env |
| Файл разблокировки Vault | /etc/railbase/vault-password |
| Данные, загруженные файлы и состояние выполнения | /var/lib/railbase |
| Главный секрет установки | /var/lib/railbase/.secret |
| Активная среда выполнения, управляемая жизненным циклом обновления | /var/lib/railbase/runtime/railbase |
При новой упакованной установке установщик создает независимые секреты. Если существует существующий Vault и отсутствует требуемый секрет, восстановите соответствующий секрет из резервной копии; создание замены не приведет к восстановлению данных. Не заменяйте службу пакета второй службой, указывающей на другую папку данных.
3. Настройте общедоступный адрес HTTPS.
Укажите выбранное вами имя хоста на сервере. Оставьте Railbase доступным только через loopback и разрешите публичный доступ через обратный прокси-сервер на HTTPS. Для Caddy:
app.example.com {
reverse_proxy 127.0.0.1:3000
}
Установите публичный адрес (origin) в существующем файле защищенной среды службы:
RAILBASE_PROD=true
RAILBASE_DEV=false
RAILBASE_HTTP_ADDR=127.0.0.1:3000
RAILBASE_DATA_DIR=/var/lib/railbase
RAILBASE_VAULT_PASSWORD_FILE=/etc/railbase/vault-password
RAILBASE_PUBLIC_URL=https://app.example.com
RAILBASE_TRUSTED_PROXIES=127.0.0.1/32,::1/128
RAILBASE_ENCRYPT_STORAGE=true
Сохраните любые другие преднамеренные настройки в этом файле. Затем перезапустите службу и еще раз проверьте готовность:
sudo systemctl restart railbase
curl --fail https://app.example.com/healthz
curl --fail https://app.example.com/readyz
RAILBASE_PUBLIC_URL должен быть источником, к которому фактически могут получить доступ пользователи, включая действительный сертификат. От этого зависят ссылки-приглашения и мобильная аутентификация. Доверяйте только реальным адресам обратного прокси. Если вы используете другой прокси-сервер, сохраните информацию об хосте и пересылаемом протоколе и поддержите как потоковые ответы, так и обновления WebSocket.
Загруженные файлы по умолчанию зашифрованы; оставьте шифрование включенным. Пароль Vault и главный секрет установки представляют собой разные требования для восстановления. Защитите и создайте резервную копию обоих; ни один из них нельзя публиковать в чате, на скриншоте или в общедоступном скрипте.
4. Завершите настройку браузера при первом запуске.
Ограничивайте доступ только оператору установки до завершения установки. Откройте URL-адрес установки: новая установка показывает форму первого запуска. Создайте первого оператора, используя реальный адрес электронной почты и личный пароль, а также предоставьте юридические данные первой компании. Альтернативно, используйте поддерживаемое соединение формы, чтобы принять уже проверенную компанию из своей учетной записи.
Первый оператор — это пользователь с полномочиями установки. Членство в компании и разрешения на ведение бизнеса остаются отдельными. После существования первого оператора форма первого запуска больше не должна создавать еще один. Пригласите дополнительных людей и назначьте их роли в обычных рабочих пространствах.
5. Подключите продукт и докажите первый результат
Подключите развертывание с помощью поддерживаемого потока учетной записи/установки и убедитесь, что предполагаемая компания имеет активное право на продукт Railbase. Устанавливайте только дополнительные Продукты, доступные для этой учетной записи и выпуска.
Пригласите отправителя запроса и рецензента, опубликуйте необходимую организацию и процесс и выполните пошаговое руководство first-process. Проверьте запрос, приложение, решение и окончательное досье, используя фактическую роль каждого человека. Запущенная служба и HTTP 200 не подтверждают готовность бизнес-процесса.
Для мобильных устройств откройте Подключить телефон на странице входа в систему установки и отсканируйте QR-код со второго экрана. Проверьте HTTPS-адрес установки, затем войдите в систему как существующий приглашенный пользователь. Выбор компании основывается на этой подтвержденной личности. Адрес локального хоста, доступный на сервере, не обязательно доступен с телефона.
6. Сохраняйте доказательства восстановления и обновления
Создайте резервную копию /etc/railbase и полного настроенного состояния в /var/lib/railbase, включая соответствующие секреты и внешние хранилища файлов, если они настроены. Используйте руководство по резервному копированию и восстановлению и проверьте восстановление в изолированной установке. Копирование только работающего Vault не является полной проверкой восстановления.
Используйте аутентифицированный, проверенный канал обновления и свою политику обслуживания. Сохраняйте развернутую версию, предыдущее восстанавливаемое состояние и контакты службы поддержки. Если запуск не удался, проверьте sudo journalctl -u railbase и фактическую конфигурацию; не пытайтесь обойти эту проблему, включив DEV или заменив отсутствующий секрет.
Об общей демо-версии
Ответственность за эксплуатацию и поддержка
Ваша компания или назначенный оператор владеет доступом к серверу, сетью, хранилищем, исправлениями, резервным копированием и восстановлением. Управляемые услуги, целевые показатели реагирования и обязательства по восстановлению применяются только там, где это явно указано. Инфраструктура, использование внешнего ИИ, отраслевые Suites и дополнительные услуги не входят в подписку компании; см. цены и полную стоимость.
Railbase Cloud скоро появится. Наличие и цены будут объявлены отдельно; облачный хостинг не входит в состав локального хостинга.
Перед обновлением просмотрите зависимости, изменения процесса и опубликованную конфигурацию Studio. Сохраните восстанавливаемое состояние и следуйте поддерживаемому пути миграции. Ознакомьтесь с условиями автономной лицензии; Самостоятельное размещение не подразумевает бессрочное автономное лицензирование.
Для поддержки предоставьте версии, ссылку на неудачный этап и очищенную диагностику по согласованному каналу. Администрация сервера не предоставляет автоматический доступ к бизнес-контенту компании. Существующие счета и принятые коммерческие условия остаются историческими свидетельствами.
Об общей демо-версии
Публичная демонстрация Railbase может намеренно проводиться в режиме DEV с искусственными людьми и сменой ролей. Эта среда помогает вам изучить рабочие процессы. Он не устанавливает принятие версии клиентом, не размещает данные вашей компании и не предоставляет производственную конфигурацию для копирования.