浏览文档
操作RAILBASE
在您的服务器上部署 Railbase
安装授权包,配置 HTTPS,完成首次运行设置并验证真实的公司流程。
已更新
本指南涵盖客户管理的 Linux 服务器。从您的 railbase.app 帐户获取确切的受支持版本。帐户中的可用性决定了您可以安装哪个包和架构;开发演示或 CI 候选版本不是客户版本。
对于 Mac,请从 安装指南 中的签名安装程序开始。在您自己的 VPS 上托管是本地/客户托管部署。 Railbase Cloud 仍然即将推出。
1。通过账号获取包
登录 railbase.app,完成公司验证并查看 Railbase 产品订阅。在帐户中,使用可用的安装包或经过身份验证的Linux存储库。每个存储库凭证都属于一个特定的授权帐户,并且可以撤销。
应用帐户提供的存储库设置命令后:
# Debian / Ubuntu
sudo apt update
sudo apt install railbase
# Fedora / RHEL-compatible systems
sudo dnf install railbase
使用为您的服务器显示的架构。保持包和存储库签名验证启用。不要从未经验证的镜像或公共演示服务器获取运行时。
2。检查已安装的服务及其状态
Linux 包创建 railbase 服务帐户并安装服务、配置和初始私有解锁材料。它的默认侦听器是 127.0.0.1:3000。
railbase --version
sudo systemctl status railbase
curl --fail http://127.0.0.1:3000/healthz
curl --fail http://127.0.0.1:3000/readyz
| 目的 | 打包 Linux 位置 |
|---|---|
| 服务配置 | /etc/railbase/railbase.env |
| Vault 解锁文件 | /etc/railbase/vault-password |
| 数据、上传的文件和运行时状态 | /var/lib/railbase |
| 安装高手秘诀 | /var/lib/railbase/.secret |
| 由更新生命周期管理的活动运行时 | /var/lib/railbase/runtime/railbase |
在全新的打包安装中,安装程序会创建独立的机密。如果存在现有 Vault 并且缺少所需的机密,请从备份中恢复匹配的机密;生成替换不会恢复数据。不要用指向另一个数据文件夹的第二个服务替换包服务。
3。配置公共 HTTPS 地址
将您选择的主机名指向服务器。保持 Railbase 绑定到环回并允许通过 HTTPS 上的反向代理进行公共访问。对于Caddy:
app.example.com {
reverse_proxy 127.0.0.1:3000
}
在现有的受保护服务环境文件中设置公共源:
RAILBASE_PROD=true
RAILBASE_DEV=false
RAILBASE_HTTP_ADDR=127.0.0.1:3000
RAILBASE_DATA_DIR=/var/lib/railbase
RAILBASE_VAULT_PASSWORD_FILE=/etc/railbase/vault-password
RAILBASE_PUBLIC_URL=https://app.example.com
RAILBASE_TRUSTED_PROXIES=127.0.0.1/32,::1/128
RAILBASE_ENCRYPT_STORAGE=true
保留该文件中已有的任何其他有意设置。然后重新启动服务并再次检查准备情况:
sudo systemctl restart railbase
curl --fail https://app.example.com/healthz
curl --fail https://app.example.com/readyz
RAILBASE_PUBLIC_URL 必须是用户实际可以到达的源站,包括有效的证书。邀请链接和移动认证都依赖它。仅信任实际的反向代理地址。如果您使用其他代理,请保留主机和转发的协议信息,并支持流响应和 WebSocket 升级。
上传的文件默认加密;保持加密启用。 Vault 密码和安装主密钥是不同的恢复要求。保护并备份两者;两者都不属于聊天、屏幕截图或公共脚本。
4。完成浏览器首次运行设置
在设置完成之前,将访问权限限制为安装操作员。打开安装 URL:全新安装显示其首次运行形式。使用真实电子邮件和私人密码创建第一个操作员,并提供第一个公司的法律详细信息。或者,使用表单支持的连接从您的帐户采用已验证的公司。
第一操作员是具有安装权限的用户。公司会员资格和业务权限保持独立。第一个运算符存在后,第一次运行的表单不得再创建另一个运算符。邀请其他人员并通过正常工作空间分配他们的角色。
5。连接产品并证明第一个结果
通过支持的帐户/安装流程连接部署,并验证目标公司是否具有有效的 Railbase 产品权利。仅安装适用于该帐户和版本的其他产品。
邀请请求者和审阅者,发布所需的组织和流程,并完成第一流程演练。使用每个人的实际角色检查请求、附件、决定和最终档案。正在运行的服务和 HTTP 200 并不表明业务工作流已准备就绪。
对于移动设备,请在安装登录页面上打开连接手机,然后从第二个屏幕扫描二维码。确认 HTTPS 来源,然后以现有受邀用户身份登录。公司的选择来自于经过验证的身份。在服务器上可访问的本地主机地址不一定可以通过电话访问。
6。保留恢复和更新证据
备份 /etc/railbase 和 /var/lib/railbase 下的完整配置状态,包括配置的匹配机密和外部文件存储。使用备份和恢复指南并在隔离安装中验证恢复。单独复制正在运行的 Vault 并不是完整的恢复测试。
使用经过身份验证、验证的更新通道和您的维护策略。记录已部署的版本、之前的可恢复状态和支持联系人。如果启动失败,检查sudo journalctl -u railbase和实际配置;不要通过启用 DEV 或替换丢失的机密来解决此问题。
关于共享演示
运营所有权和支持
您的公司或指定运营商拥有服务器访问、网络、存储、修补、备份和恢复。托管服务、响应目标和恢复承诺仅适用于明确订购的情况。基础设施、外部人工智能使用、行业Suites和附加服务与公司订阅是分开的;请参阅定价和全部成本。
Railbase Cloud 即将推出。供货情况和定价将另行公布;云托管不包含在本地部署中。
更新之前,请检查依赖项、流程修订和已发布的 Studio 配置。保留可恢复状态并遵循支持的迁移路径。查看离线许可条件;自托管并不意味着永久断开许可。
对于支持,通过商定的渠道提供版本、失败步骤的参考和清理的诊断。服务器管理不会授予对公司业务内容的自动访问权限。现有的发票和接受的商业条款仍然是历史证据。
关于共享演示
公共 Railbase 演示可能会故意在 DEV 模式下运行,并进行合成人员和角色切换。该环境可帮助您探索工作流程。它不建立客户发布接受、托管您的公司数据或提供要复制的生产配置。