AiHummer
हिन्दी
साइन इन करेंखाता
v1.1.x
{ }Swagger

systemd और स्वास्थ्य जांच

v1.1.x · अपडेट किया गया 2026-06-26

AiHummer है होस्ट-नेटिव: यह एक रिलीज़ टारबॉल के रूप में तैनात होता है जो के तहत चल रहा है सिस्टमडी, कंटेनरों में नहीं। यह पृष्ठ बताता है कि यह डिस्क पर कहां रहता है, इसकी स्वास्थ्य जांच कैसे करें, और उपयोगकर्ताओं के सामने रखने से पहले क्या सुरक्षित करना चाहिए।

रूट और सिस्टमडी यूनिट्स इंस्टॉल करें

सब कुछ एक ही इंस्टॉल रूट के तहत रहता है, /home/.aihummer, बिछाया गया bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. गेटवे कॉन्फ़िग फ़ाइल है /home/.aihummer/etc/gateway.env.

systemd यूनिट फ़ाइलें इंस्टॉल रूट के तहत रखी जाती हैं और सिम्लिंक किया गया /etc/systemd/system/, इसलिए गेटवे और प्रत्येक साइडकार सामान्य सेवाएं हैं जिन्हें आप शुरू, रोक और निरीक्षण कर सकते हैं systemctl और journalctl. प्रत्येक साइटकार अपने स्वयं के यूनिट के तहत चलता है — देखें साइडकार.

स्वास्थ्य और तैयारियों जांच

गेटवे दो अलग-अलग जांचें उजागर करता है:

जाँच अंत बिंदु अर्थ
सजीवता GET /healthz प्रक्रिया सक्रिय है; संस्करण लौटाती है
तैयारी GET /readyz पोस्टग्रेसक्यूएल की जाँच करता है; लौटाता है 503 यदि डेटाबेस बंद है

उपयोग करें /healthz के लिए “प्रक्रिया चालू है” और /readyz के लिए “क्या यह वास्तव में काम आ सकता है”। रिवर्स प्रॉक्सी या लोड बैलेंसर के पीछे, रीडिनेस चेक को इस पर इंगित करें /readyz तो एक गेटवे जिसके पास कोई डेटाबेस नहीं है उसे रोटेशन से निकाल दिया जाता है।

curl -fsS http://127.0.0.1:8780/healthz   # 200 + version
curl -fsS http://127.0.0.1:8780/readyz    # 200 ready, 503 if Postgres is unreachable

[!NOTE] पोस्टग्रेएसक्यूएल ही एकमात्र कठोर निर्भरता है। बिना किसी पहुँच योग्य डेटाबेस के गेटवे केवल स्वास्थ्य-हालेड मोड में चलाता है और /readyz रिपोर्ट्स 503.

स्मोक टेस्ट

इंस्टॉल या अपग्रेड करने के बाद, डिप्लॉयमेंट सही ढंग से शुरू से अंत तक उत्तर देता है यह सुनिश्चित करने के लिए बंडल किए गए स्मोक टेस्ट को चलाएँ:

deploy/host/smoke.sh

CLI के साथ सेवाओं का प्रबंधन करना

aihummer CLI दिन-प्रतिदिन के संचालन के लिए मुख्य प्रवेश द्वार है — यह गेटवे और साइडकार्स का प्रबंधन करता है बजाय इसके कि वह चलाए। systemctl हाथ से:

aihummer up         # install / bring services up
aihummer restart    # restart the gateway
aihummer stop       # stop services
aihummer status     # show service status
aihummer logs --no-follow   # tail logs and exit (without the flag it follows; optionally: aihummer logs <unit>)
aihummer doctor     # run diagnostics

देखें CLI संदर्भ पूरा कमांड सेट, सहित backup, restore, update और uninstall.

उत्पादन प्री-फ्लाइट चेकलिस्ट

वास्तविक यातायात के सामने AiHummer को पेश करने से पहले, इस सूची के माध्यम से काम करें:

  • मास्टर कुंजी सेट करें। प्रदान करें AIHUMMER_MASTER_KEY (base64, 32 बाइट) तो सिकरेट्स वॉल्ट और BYOK स्थिर अवस्था में एन्क्रिप्टेड हैं।
  • उद्यम प्रमाणीकरण कॉन्फ़िगर करें। इसलिए OIDC, LDAP और/या SAML को वायर करें /v1/admin/* है सुरक्षित। बिना किसी ऑथ इश्युएर के, एडमिन सर्फेस डेवलपमेंट हेडर्स पर भरोसा करता है।
  • इनबाउंड सीक्रेट सेट करें। प्रदान करें AIHUMMER_INBOUND_SECRET तो कनेक्टर प्रमाणित करें /v1/inbound/*.
  • जोखिम भरे उपकरणों को लॉक डाउन करें। सीमित करें या अक्षम करें code_exec, निकास को कसें, और क्षेत्र db_query केवल-पढ़ने वाले DSN पर।
  • रिवर्स प्रॉक्सी पर TLS को समाप्त करें। गेटवे को उस प्रॉक्सी के पीछे चलाएँ जो HTTPS को संभालता है; गेटवे स्वयं साधारण HTTP सेवा देता है।

[!WARNING] OIDC/LDAP/SAML जारीकर्ता कॉन्फ़िगर किए बिना, एडमिन API वापस चला जाता है डेवलपमेंट हेडर्स पर भरोसा करना। ऐसी किसी भी इंस्टेंस को अविश्वसनीय के सामने कभी प्रकट न करें नेटवर्क — पहले एंटरप्राइज ऑथ कॉन्फ़िगर करें।

अगला कहाँ