systemd və sağlamlıq yoxlamaları
AiHummer-dir ev sahibi-yerli: bu, yayımlanan tarball kimi yerləşdirilir və altında işləyir systemd, konteynerlərdə deyil. Bu səhifədə onun diskin harasında yerləşdiyi, sağlamlığının necə yoxlanılacağı və istifadəçilərin qarşısına çıxarmazdan əvvəl nəyi təhlükəsizləşdirməli olduğunuz izah olunur.
Root və systemd vahidlərini quraşdırın
Hər şey tək bir quraşdırma kökü altında yaşayır, /home/.aihummer, düzülmüş bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. Gateway konfiqurasiya faylıdır /home/.aihummer/etc/gateway.env.
Systemd vahid faylları quraşdırma kökü altında saxlanılır və simvolik bağlantı edilmiş /etc/systemd/system/, beləliklə, qapıçı və hər bir yan avtomobil normal xidmətlərdir ki, onları başlada, dayandıra və yoxlaya bilərsiniz systemctl və journalctl. Hər bir yan arabası öz vahidi altında işləyir — bax Yan arabalar.
Sağlamlıq və hazırlıq yoxlamaları
Şlüz iki fərqli probu göstərir:
| Sınaq | Son nöqtə | Mənası |
|---|---|---|
| Canlılıq | GET /healthz |
Proses aktivdir; versiyanı qaytarır |
| Hazırlıq | GET /readyz |
PostgreSQL-i yoxlayır; qaytarır 503 əgər verilənlər bazası işləmirsə |
İstifadə et /healthz üçün “proses davam edir” və /readyz “əslində bir növbəni xidmət edə bilərmi” üçün. Tərs proxy və ya yükləmə balanslayıcısının arxasında, hazır olma yoxlamasını işarələyin /readyz beləliklə, məlumat bazası olmayan bir qapı dövrdən çıxarılır.
curl -fsS http://127.0.0.1:8780/healthz # 200 + version
curl -fsS http://127.0.0.1:8780/readyz # 200 ready, 503 if Postgres is unreachable
[!NOTE] PostgreSQL yeganə əsas asılılıqdır. Əlçatan bir verilənlər bazası olmadan keçid yalnız sağlamlıqla əlaqəli pozulmuş rejimdə işləyir və
/readyz501 hesabat verir.
Duman testi
Quraşdırmadan və ya yeniləmədən sonra, yerləşdirmənin başdan sona düzgün cavab verdiyini təsdiqləmək üçün daxil edilmiş testləri işə salın:
deploy/host/smoke.sh
Xidmətlərin CLI ilə idarə edilməsi
O aihummer CLI gündəlik əməliyyatlar üçün ön qapıdır — o, idarəetmə etmək əvəzinə giriş qapısını və yan maşınları idarə edir systemctl ələ ilə:
aihummer up # install / bring services up
aihummer restart # restart the gateway
aihummer stop # stop services
aihummer status # show service status
aihummer logs --no-follow # tail logs and exit (without the flag it follows; optionally: aihummer logs <unit>)
aihummer doctor # run diagnostics
Bax CLI istinadı tam əmrlər dəsti üçün, daxil olmaqla backup, restore, update və uninstall.
İstehsal uçuşundan əvvəl yoxlama siyahısı
AiHummer-i real trafikə məruz qoymazdan əvvəl, bu siyahı üzrə işləyin:
- Baş açarı təyin edin. Təmin et
AIHUMMER_MASTER_KEY(base64, 32 bayt) belə ki Gizli anbar və BYOK istirahət zamanı şifrələnib. - Müəssisə avtorizasiyasını qurun. OIDC, LDAP və/və ya SAML-i qoşun ki
/v1/admin/*dır mühafizə olunmuş. Avtorizasiya verən olmadıqda, idarəetmə səthi inkişaf başlıqlarına inanır. - Gələn sirri təyin edin. Təmin et
AIHUMMER_INBOUND_SECRETbeləliklə əlaqələndiricilər doğrulamaq/v1/inbound/*. - Riskli alətləri kilidləyin. Məhdudlaşdırmaq və ya deaktiv etmək
code_exec, çıxışı sıxlaşdırın və sahədb_queryyalnız oxumaq üçün DSN-ə. - TLS-i bir tərs proksidə dayandırın. Şlüzü arxasında bir proxy ilə işlədin ki HTTPS-i idarə edir; giriş özü sadə HTTP xidmət edir.
[!WARNING] OIDC/LDAP/SAML təchizatçısı konfiqurasiya olunmadıqda, admin API avtomatik olaraq geri dönür inkişaf başlıqlarına etibar etmək. Belə bir nümunəni etibarsız birinə heç vaxt göstərməyin şəbəkə — əvvəl müəssisə doğrulamasını qurun.
Növbəti haradır
- Nitq və alət xidmətləri üçün nəqliyyat modeli: Yan arabalar.
- Ehtiyat nüsxələr, əsas açar və fəlakətdən bərpa: Ehtiyat nüsxələr və fəlakət bərpası.
- Metriklər, izlər və nələrə baxmalı: Müşahidə edilə bilənlik.