AiHummer
Suomi
Kirjaudu sisäänTili
v1.1.x
{ }Swagger

systemd ja terveystarkastukset

v1.1.x · päivitetty 2026-06-26

AiHummer on isäntä-luontainen: se sijoitetaan julkaisuntarballina ja toimii alaisuudessa systemd, ei säiliöissä. Tämä sivu käsittelee, missä se sijaitsee levyllä, miten tarkistaa sen kunto ja mitä lukita ennen kuin laitat sen käyttäjien saataville.

Asenna root- ja systemd-yksiköt

Kaikki elää yhden asennusjuuren alla, /home/.aihummer, järjestetty bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. Portaalin kokoonpanotiedosto on /home/.aihummer/etc/gateway.env.

Systemd-yksikkötiedostot säilytetään asennusjuuren alla ja symlinkattu sisään /etc/systemd/system/, joten portti ja jokainen sivuvaunu ovat tavallisia palveluja, joita voit käynnistää, pysäyttää ja tarkastella systemctl ja journalctl. Jokainen sivuvaunu toimii oman yksikkönsä alaisuudessa — katso Sivuvaunut.

Terveys- ja valmiusprobes

Portaali paljastaa kaksi erillistä mittaria:

Tutka Päätepiste Merkitys
Eläväisyys GET /healthz Prosessi on käynnissä; palauttaa version
Valmius GET /readyz Tarkistaa PostgreSQL:n; palauttaa 503 jos tietokanta on alhaalla

Käyttää /healthz onko prosessi käynnissä ja /readyz kohdalle “voiko se todella palvella vuoroa”. Käänteisen välityspalvelimen tai kuormantasaajan takana, osoita valmiustarkistus osoitteeseen /readyz joten portti ilman tietokantaa poistetaan kierrosta.

curl -fsS http://127.0.0.1:8780/healthz   # 200 + version
curl -fsS http://127.0.0.1:8780/readyz    # 200 ready, 503 if Postgres is unreachable

[!NOTE] PostgreSQL on ainoa kova riippuvuus. Ilman saavutettavissa olevaa tietokantaa portti käyttää heikennettyä vain terveyttä koskevaa tilaa ja /readyz raportit 503.

Savutesti

Asennuksen tai päivityksen jälkeen suorita mukana tuleva savutesti varmistaaksesi, että käyttöönotto vastaa oikein kokonaisuudessaan:

deploy/host/smoke.sh

Palveluiden hallinta komentorivillä

Se aihummer CLI on päivittäisen toiminnan etuovi — se hallinnoi porttia ja sivuvaunuja sen sijaan, että ohjaisi systemctl käsin:

aihummer up         # install / bring services up
aihummer restart    # restart the gateway
aihummer stop       # stop services
aihummer status     # show service status
aihummer logs --no-follow   # tulosta lokin loppu ja poistu (ilman lippua komento seuraa lokia; valinnaisesti: aihummer logs <unit>)
aihummer doctor     # run diagnostics

Katso CLI-viite täydellisen komentojoukon, mukaan lukien backup, restore, update ja uninstall.

Tuotannon lähtötarkastuslista

Ennen kuin altistat AiHummerin todelliselle liikenteelle, käy läpi tämä lista:

  • Aseta pääavain. Tarjota AIHUMMER_MASTER_KEY (base64, 32 tavua) joten salaisuuksien arkisto ja BYOK ovat salattuja levossa.
  • Määritä yrityksen todennus. Liitä OIDC, LDAP ja/tai SAML niin /v1/admin/* on suojattu. Ilman todennusjärjestelmän myöntäjää hallintapinta luottaa kehityspyyntöihin.
  • Aseta saapuvan salaisuus. Tarjota AIHUMMER_INBOUND_SECRET joten liittimet todentaa kirjautuminen /v1/inbound/*.
  • Lukitse riskialttiit työkalut. Rajoita tai poista käytöstä code_exec, kiristä lähtöaukkoa, ja alue db_query vain luku - DSN:ään.
  • Päätä TLS käänteisproksilla. Aja yhdyskäytävä välityspalvelimen takana, joka käsittelee HTTPS:iä; itse portti palvelee tavallista HTTP:tä.

[!WARNING] Ilman määritettyä OIDC/LDAP/SAML-julkaisijaa hallintorajapinta palaa takaisin luottamalla kehityspäätteisiin. Älä koskaan altista tällaista instanssia epäluotettavalle verkko — määritä ensin yrityksen todennus.

Minne seuraavaksi