systemd ja tervisekontrollid
AiHummer on peremees-ja kohaliku: see käivitatakse vabastustarballi kujul ja töötab all systemd, mitte konteinerites. See lehekülg käsitleb, kus see kettal asub, kuidas kontrollida selle tervist ja mida kindlalt lukustada enne, kui panete selle kasutajate ette.
Paigalda root- ja systemd-ühikud
Kõik elab ühe paigaldamise juure all, /home/.aihummer, laotatud bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. Lüüsi konfiguratsioonifail on /home/.aihummer/etc/gateway.env.
Systemd ühikufailid hoitakse installatsiooni juure all ja sümboolse lingina ühendatud /etc/systemd/system/, nii et värav ja iga kõrvalmoodul on tavalised teenused, mida saate käivitada, peatada ja uurida systemctl ja journalctl. Iga külgkarp töötab omaette üksuse all — vaata Külgkorvid.
Tervise- ja valmisolekukontrollid
Sild võimaldab kasutada kahte erinevat sondi:
| Proov | Lõpp-punkt | Tähendus |
|---|---|---|
| Elavus | GET /healthz |
Protsess on aktiivne; tagastab versiooni |
| Valmidus | GET /readyz |
Kontrollib PostgreSQL-i; tagastab 503 kui andmebaas on all |
Kasuta /healthz et „kas protsess töötab“ ja /readyz kas see võib tegelikult olla kasulik. Tagasi pööratud proksi või koormuse tasakaalustaja taga suuna ettevalmisoleku kontroll /readyz nii et värav ilma andmebaasita võetakse kasutusest välja.
curl -fsS http://127.0.0.1:8780/healthz # 200 + version
curl -fsS http://127.0.0.1:8780/readyz # 200 ready, 503 if Postgres is unreachable
[!NOTE] PostgreSQL on ainus kõva sõltuvus. Ilma kättesaadava andmebaasita ei saa värav töötada jookseb halvenenud ainult tervise režiimis ja
/readyzteated 503.
Suitsetest
Pärast paigaldust või uuendust käivitage kaasasolev suitsutest, et kinnitada, et juurutus vastab õigesti algusest lõpuni:
deploy/host/smoke.sh
Teenuste haldamine käsurea kaudu
See aihummer CLI on igapäevaste toimingute esisissepääs — see haldab väravat ja kõrvalautosid, selle asemel et juhtida systemctl käsitsi:
aihummer up # install / bring services up
aihummer restart # restart the gateway
aihummer stop # stop services
aihummer status # show service status
aihummer logs --no-follow # näita logi lõppu ja välju (ilma liputa jälgib edasi; soovi korral: aihummer logs <unit>)
aihummer doctor # run diagnostics
Vaata seda CLI viide täieliku käsurea komplekti jaoks, sealhulgas backup, restore, update ja uninstall.
Tootmise eelpiloodi kontrollnimekiri
Enne AiHummeri reaalse liikluse ette viimist, töötage läbi see nimekiri:
- Määra peavõti. Pakku
AIHUMMER_MASTER_KEY(base64, 32 baiti) nii et saladuste hoidla ja BYOK on puhkeolekus krüpteeritud. - Konfigureeri ettevõtte autentimine. Juhtige OIDC, LDAP ja/või SAML nii
/v1/admin/*on kaitstud. Ilma autentimisasutajata usaldab administraatori liides arenduse päiseid. - Määra sisenev saladus. Pakku
AIHUMMER_INBOUND_SECRETnii ühendused autentima/v1/inbound/*. - Lukusta riskantsed tööriistad. Piira või keela
code_exec, pinguta väljumist, ja ulatusdb_queryainult lugemiseks mõeldud DSN-i. - Lõpeta TLS tagasipöördproksil. Käivitage väravaproksuse taga, mis töötab HTTPS-iga; värav ise pakub tavapärast HTTP-d.
[!WARNING] Ilma OIDC/LDAP/SAML väljaandjata konfigureerimata, läheb administraatori API tagasi arvestades arenduse päiseid. Ära kunagi eksponeeri sellist instantsi mitteusaldusväärsele isikule võrk — seadista esmalt ettevõtte autentimine.
Kuhu järgmine
- Kõne- ja tööriistateenuste transpordimudel: Külgkorvid.
- Varukoopiad, peavõti ja katastroofide taastamine: Varukoopiad ja katastroofi taastamine.
- Mõõdikud, jäljed ja mida jälgida: Jälgitavus.