systemd-ն և վիճակի ստուգումները
AiHummer սա է ծագումով հոստի համար: այն տեղադրվում է որպես թողարկման տարբալ՝ գործողության մեջ systemd, ոչ նավթամաններում: Այս էջը ընդգրկում է, որտեղ այն պահվում է սկավառակի վրա, ինչպես ստուգել նրա կարգավիճակը և ինչ պետք է պաշտպանել, նախքան ցուցադրելը օգտվողներին:
Ստեղծեք root և համակարգային միավորներ
Ամեն ինչ գտնվում է մեկ արմատային տեղադրման կատալոգի տակ, /home/.aihummer, սեղմված մեջ bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. Գեյթվեյի կոնֆիգուրացիոն ֆայլ /home/.aihummer/etc/gateway.env.
systemd-ի զանգվածների ֆայլերն պահվում են տեղադրման արմատում և ստեղծվեց խորհրդանշական հղում դեպի /etc/systemd/system/, այնպես որ զանգվածային մուտքը և յուրաքանչյուր սայդքար սովորական ծառայություններ են, որոնք կարող եք սկսել, դադարեցնել և հետազոտել systemctl և journalctl. Ամեն մի կողմային մեքենա գործում է իր սեփական միավորի տակ — սմ. Միակցիչ ունեցող սայլակներ.
Կարգավիճակի և պատրաստության ստուգումներ
Դարպասը տրամադրում է երկու տարբեր զոնդ՝
| Զոնդ | Վերջնական կետ | Արժեք |
|---|---|---|
| Կենդանություն | GET /healthz |
Ընթացքը ակտիվ է; վերադարձնում է տարբերակը |
| Պատրաստություն | GET /readyz |
Ստուգում է PostgreSQL; վերադարձնում է 503 եթե տվյալների բազան մատչելի չէ |
Օգտագործել /healthz համար «հարցը սկսվել է» և /readyz մոտ «կանոնապես արդյոք սա կարող է ծառայել որպես քայլ». Հետ ետևի պրոքսի կամ բալանսավորիչի հետևորդ ուղարկեք պատրաստության ստուգումը դեպի /readyz այդպիսով, գեյըթը՝ առանց տվյալների բազայի, դուրս է բերվում շահագործումից։
curl -fsS http://127.0.0.1:8780/healthz # 200 + version
curl -fsS http://127.0.0.1:8780/readyz # 200 ready, 503 if Postgres is unreachable
[!NOTE] PostgreSQL-ը միակ կոշտ կախվածությունն է։ Հիմնական տվյալների բազայի բացակայությամբ եկամուտային դուռը աշխատում է վատացկացած ռեժիմով միայն առողջության համար և
/readyzհաղորդում է 503։
Ծուխի թեստ
Տեղադրման կամ թարմացման jälkeen կատարեք կցված եկած ծուխի ստուգման թեստը, որպեսզի համոզվեք, որ տեղադրումը ճիշտ է արձագանքում սկզբից մինչև վերջ:
deploy/host/smoke.sh
Ծառայությունների կառավարում CLI-ի միջոցով
Այս aihummer CLI-ն հանդիսանում է ամենօրյա գործողությունների ներթափանցման դուռը՝ այն վերահսկում է դարպասը և կողային ավտոմատիկան, այլ ոչ թե անմիջապես դրանք կառավարում systemctl ձեռքով:
aihummer up # install / bring services up
aihummer restart # restart the gateway
aihummer stop # stop services
aihummer status # show service status
aihummer logs --no-follow # tail logs and exit (without the flag it follows; optionally: aihummer logs <unit>)
aihummer doctor # run diagnostics
Տես CLI-ի ուղեցույց համապատասխան լիակատար հրամանների հավաքածուի համար՝ ներառյալ backup, restore, update և uninstall.
Կառավարման ցուցակ արտադրության մեջ թողարկելուց առաջ
Մինչ AiHummer-ը իրական տրաֆիքին ենթարկելը, մշակեք այս ցուցակը։
- Տեղադրել գլխավոր բանալին։ Ներկայացնել
AIHUMMER_MASTER_KEY(base64, 32 բայթ) այնպես որ պետված գաղտնիքների պահոցը և BYOK-ը կոդավորված են հանգստի վիճակում։ - Կարգավորեք կորպորատիվ հավատարմագրվելը։ Միացրեք OIDC, LDAP և/կամ SAML այսպես
/v1/admin/*է պաշտպանված. Այլևս հաստատվող մատակարարի բացակայությամբ, ադմինիստրատիվ վահանակը վստահում է զարգացման վերնագրերին։ - Սահմանեք մուտքային գաղտնիքը։ Ներկայացնել
AIHUMMER_INBOUND_SECRETայդպիսի միակցիչներ ավտենտիկացնել դեպի/v1/inbound/*. - Արգելափակեք ռիսկեր պարունակող գործիքները: Սահմանափակել կամ անջատել
code_exec, հետաձգել ելքը, և տարածաշրջանdb_queryմիայն ընթերցման DSN-ի համար. - Անհրաժեշտ է ավարտել TLSը զանգվածային պրոքսի վրա։ Ակտիվացրեք դարպասը միջնորդակի միջոցով, որը կառավարում է HTTPS-ը; դարպասը սպասարկում է սովորական HTTP։
[!WARNING] Բնական OIDC/LDAP/SAML-տարբերիչի բացակայության դեպքում վարչարարական API-ն վերադառնում է ավատալիս զարգացման գլուխագիրներին։ Երբեք նման օրինակ չվաճառեք անքրտնապահին ցանց — նախապես կարգավորեք կորպորատիվ աստիճանային նույնականացումը։
Որտեղից հետո
- Ներբեռնման մոդել խոսքային և գործիքային ծառայությունների համար: Միակցիչ ունեցող սայլակներ.
- Պահուստային պատճեններ, գլխավոր բանալի և աղետալի դեպքերից վերականգնում: Պաշտպանիչ պատճենավորում և ձախողումների դեպքում վերականգնում.
- Չափանիշներ, հետևումներ և ինչ հետևել: Հետևելիություն.