AiHummer
Eesti
SisselogimineKonto
v1.0.x
{ }Swagger

systemd ja tervisekontrollid

v1.0.x · uuendatud 2026-06-26

AiHummer on peremees-ja kohaliku: see käivitatakse vabastustarballi kujul ja töötab all systemd, mitte konteinerites. See lehekülg käsitleb, kus see kettal asub, kuidas kontrollida selle tervist ja mida kindlalt lukustada enne, kui panete selle kasutajate ette.

Paigalda root- ja systemd-ühikud

Kõik elab ühe paigaldamise juure all, /home/.aihummer, laotatud bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. Lüüsi konfiguratsioonifail on /home/.aihummer/etc/gateway.env.

Systemd ühikufailid hoitakse installatsiooni juure all ja sümboolse lingina ühendatud /etc/systemd/system/, nii et värav ja iga kõrvalmoodul on tavalised teenused, mida saate käivitada, peatada ja uurida systemctl ja journalctl. Iga külgkarp töötab omaette üksuse all — vaata Külgkorvid.

Tervise- ja valmisolekukontrollid

Sild võimaldab kasutada kahte erinevat sondi:

Proov Lõpp-punkt Tähendus
Elavus GET /healthz Protsess on aktiivne; tagastab versiooni
Valmidus GET /readyz Kontrollib PostgreSQL-i; tagastab 503 kui andmebaas on all

Kasuta /healthz et „kas protsess töötab“ ja /readyz kas see võib tegelikult olla kasulik. Tagasi pööratud proksi või koormuse tasakaalustaja taga suuna ettevalmisoleku kontroll /readyz nii et värav ilma andmebaasita võetakse kasutusest välja.

curl -fsS http://127.0.0.1:8780/healthz   # 200 + version
curl -fsS http://127.0.0.1:8780/readyz    # 200 ready, 503 if Postgres is unreachable

[!NOTE] PostgreSQL on ainus kõva sõltuvus. Ilma kättesaadava andmebaasita ei saa värav töötada jookseb halvenenud ainult tervise režiimis ja /readyz teated 503.

Suitsetest

Pärast paigaldust või uuendust käivitage kaasasolev suitsutest, et kinnitada, et juurutus vastab õigesti algusest lõpuni:

deploy/host/smoke.sh

Teenuste haldamine käsurea kaudu

See aihummer CLI on igapäevaste toimingute esisissepääs — see haldab väravat ja kõrvalautosid, selle asemel et juhtida systemctl käsitsi:

aihummer up         # install / bring services up
aihummer restart    # restart the gateway
aihummer stop       # stop services
aihummer status     # show service status
aihummer logs --no-follow   # näita logi lõppu ja välju (ilma liputa jälgib edasi; soovi korral: aihummer logs <unit>)
aihummer doctor     # run diagnostics

Vaata seda CLI viide täieliku käsurea komplekti jaoks, sealhulgas backup, restore, update ja uninstall.

Tootmise eelpiloodi kontrollnimekiri

Enne AiHummeri reaalse liikluse ette viimist, töötage läbi see nimekiri:

  • Määra peavõti. Pakku AIHUMMER_MASTER_KEY (base64, 32 baiti) nii et saladuste hoidla ja BYOK on puhkeolekus krüpteeritud.
  • Konfigureeri ettevõtte autentimine. Juhtige OIDC, LDAP ja/või SAML nii /v1/admin/* on kaitstud. Ilma autentimisasutajata usaldab administraatori liides arenduse päiseid.
  • Määra sisenev saladus. Pakku AIHUMMER_INBOUND_SECRET nii ühendused autentima /v1/inbound/*.
  • Lukusta riskantsed tööriistad. Piira või keela code_exec, pinguta väljumist, ja ulatus db_query ainult lugemiseks mõeldud DSN-i.
  • Lõpeta TLS tagasipöördproksil. Käivitage väravaproksuse taga, mis töötab HTTPS-iga; värav ise pakub tavapärast HTTP-d.

[!WARNING] Ilma OIDC/LDAP/SAML väljaandjata konfigureerimata, läheb administraatori API tagasi arvestades arenduse päiseid. Ära kunagi eksponeeri sellist instantsi mitteusaldusväärsele isikule võrk — seadista esmalt ettevõtte autentimine.

Kuhu järgmine