systemd ir sveikatos patikrinimai
AiHummer yra šeimininko-gimtoji: jis diegiamas kaip išleidžiamasis tarball’as, veikiantis po systemd, ne konteineriuose. Šiame puslapyje aptariama, kur jis gyvena diske, kaip patikrinti jo būklę ir ką užrakinti prieš pateikiant vartotojams.
Įdiekite root ir systemd vienetus
Viskas gyvena po vienu įdiegimo pagrindu, /home/.aihummer, išdėstyta į bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. Vartų konfigūracijos failas yra /home/.aihummer/etc/gateway.env.
Systemd vienetų failai laikomi diegimo šaknyje ir simboliškai susietas į /etc/systemd/system/, todėl vartai ir kiekvienas šoninis modulis yra įprastos paslaugos, kurias galite paleisti, sustabdyti ir patikrinti su systemctl ir journalctl. Kiekvienas šoninis vežimėlis veikia savo vienete — žr. Šoninės transporto priemonės.
Sveikatos ir pasirengimo tikrinimai
Vartai atskleidžia dvi skirtingas zondas:
| Mėginys | Galinis taškas | Reikšmė |
|---|---|---|
| Gyvybingumas | GET /healthz |
Procesas veikia; grąžina versiją |
| Pasirengimas | GET /readyz |
Tikrina PostgreSQL; grąžina 503 jei DB neveikia |
Naudoti /healthz už „ar procesas vyksta“ ir /readyz dėl „ar jis iš tikrųjų gali tarnauti“. Už apversto tarpinio serverio ar apkrovos balansavimo įrenginio nukreipkite parengties patikrinimą į /readyz taigi vartai be duomenų bazės pašalinami iš rotacijos.
curl -fsS http://127.0.0.1:8780/healthz # 200 + version
curl -fsS http://127.0.0.1:8780/readyz # 200 ready, 503 if Postgres is unreachable
[!NOTE] PostgreSQL yra vienintelis būtinas priklausomybės komponentas. Be pasiekiamos duomenų bazės vartai veikia su pabloginta tik sveikatos režimu ir
/readyzpraneša 503.
Dūmų testas
Po įdiegimo ar atnaujinimo paleiskite pridedamą pradinį testą, kad patikrintumėte, ar diegimas tinkamai veikia nuo pradžios iki pabaigos:
deploy/host/smoke.sh
Paslaugų valdymas naudojant CLI
Tas aihummer CLI yra kasdienių operacijų priekinės durys – ji valdo vartus ir pagalbinius modulius, o ne juos valdo systemctl rankomis:
aihummer up # install / bring services up
aihummer restart # restart the gateway
aihummer stop # stop services
aihummer status # show service status
aihummer logs --no-follow # parodyti žurnalo pabaigą ir išeiti (be vėliavėlės seka toliau; galima: aihummer logs <unit>)
aihummer doctor # run diagnostics
Žiūrėti CLI nuoroda dėl viso komandų rinkinio, įskaitant backup, restore, update ir uninstall.
Gamybos priešskrydžio kontrolinis sąrašas
Prieš veikiant AiHummer su tikru eismu, pereikite per šį sąrašą:
- Nustatykite pagrindinį raktą. Teikti
AIHUMMER_MASTER_KEY(base64, 32 baitai) taigi Paslapčių saugykla ir BYOK yra užšifruoti ramybės būsenoje. - Konfigūruoti įmonės autentifikavimą. Sužinokite OIDC, LDAP ir/arba SAML, kad
/v1/admin/*yra apsaugota. Be autentifikavimo išdavėjo administratoriaus sąsaja pasitiki kūrimo antraštėmis. - Nustatykite įeinantį slaptąjį kodą. Teikti
AIHUMMER_INBOUND_SECRETtodėl jungikliai autentifikuoti į/v1/inbound/*. - Užrakinkite rizikingus įrankius. Apriboti arba išjungti
code_exec, sustiprinti išėjimą, ir apimtisdb_queryį tik skaitymui skirtą DSN. - Nutraukti TLS prie atvirkštinio tarpinio serverio. Vykdykite vartus už tarpinio serverio, kuris tvarko HTTPS; pats vartų įrenginys tarnauja paprastą HTTP.
[!WARNING] Be OIDC/LDAP/SAML teikėjo konfigūracijos, administratoriaus API grįžta prie pasitikintis kūrimo antraštėmis. Niekada neatidengti tokio egzemplioriaus nepatikimam tinklas — pirmiausia sukonfigūruokite įmonės autentifikavimą.
Kur toliau
- Transporto modelis kalbos ir įrankių paslaugoms: Šoninės transporto priemonės.
- Atsarginės kopijos, pagrindinis raktas ir nelaimių atstatymas: Atsarginės kopijos ir nelaimių atsigavimas.
- Metrikos, pėdsakai ir ką stebėti: Stebimumas.