AiHummer
Latviešu
PierakstītiesKonts
v1.1.x
{ }Swagger

systemd un veselības pārbaudes

v1.1.x · atjaunināts 2026-06-26

AiHummer ir saimniek-dzimtā: tas tiek izvietots kā izlaišanas tarballs, darbojoties zem systemd, ne konteineros. Šī lapa apraksta, kur tas atrodas diskā, kā pārbaudīt tā veselību un ko aizsargāt pirms tā likšanas pie lietotājiem.

Instalēt root un systemd vienības

Viss dzīvo zem vienas instalācijas saknes, /home/.aihummer, izklāts bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. Vārtejas konfigurācijas fails ir /home/.aihummer/etc/gateway.env.

Systemd vienību faili tiek glabāti instalācijas saknes direktorijā un simboliski saistīts ar /etc/systemd/system/, tāpēc vārteja un katrs blakuspiekabe ir parastas pakalpojumi, kurus varat sākt, apturēt un izpētīt ar systemctl un journalctl. Katrs sānskats darbojas savas vienības ietvaros — skatīt Blakusvāģi.

Veselības un gatavības pārbaudes

Vārteja izpauž divus atšķirīgus sensorus:

Mēģinājums Galapunkts Nozīme
Dzīvība GET /healthz Process ir aktīvs; atgriež versiju
Gatavība GET /readyz Pārbauda PostgreSQL; atgriež 503 ja datubāze nedarbojas

Lietot /healthz par “vai process ir sākts” un /readyz par “vai tas patiešām var kalpot kārtai”. Aiz reversā starpniekservera vai slodzes balancētāja, norādiet gatavības pārbaudes uz /readyz tātad vārteja bez datu bāzes tiek izņemta no rotācijas.

curl -fsS http://127.0.0.1:8780/healthz   # 200 + version
curl -fsS http://127.0.0.1:8780/readyz    # 200 ready, 503 if Postgres is unreachable

[!NOTE] PostgreSQL ir vienīgā stingrā atkarība. Bez sasniedzamas datubāzes vārteja darbojas degradētā tikai veselības režīmā un /readyz ziņo 503.

Dūmu tests

Pēc instalēšanas vai jaunināšanas palaidiet komplektā iekļauto smalkās pārbaudes testu, lai pārliecinātos, ka izvietošana sniedz pareizas atbildes visā procesā:

deploy/host/smoke.sh

Pakalpojumu pārvaldība ar CLI

Tas aihummer CLI ir ikdienas darbību priekšējās durvis — tas pārvalda vārteju un sānpalačus, nevis vada systemctl ar rokām:

aihummer up         # install / bring services up
aihummer restart    # restart the gateway
aihummer stop       # stop services
aihummer status     # show service status
aihummer logs --no-follow   # parādīt žurnāla asti un iziet (bez karodziņa seko; pēc izvēles: aihummer logs <unit>)
aihummer doctor     # run diagnostics

Skatīt šo CLI atsauce pilnajam komandu komplektam, ieskaitot backup, restore, update un uninstall.

Ražošanas pirmslidojuma kontrolsaraksts

Pirms AiHummer pakļaujat reālajai satiksmei, izpildiet šo sarakstu:

  • Iestatiet galveno atslēgu. Sniedz AIHUMMER_MASTER_KEY (base64, 32 baiti) tāpēc Noslēpumu glabātuve un BYOK ir šifrēti miera stāvoklī.
  • Konfigurēt uzņēmuma autentifikāciju. Savienojiet OIDC, LDAP un/vai SAML tādējādi /v1/admin/* ir aizsargāts. Bez autentifikācijas izdevēja administrācijas saskarne uzticas izstrādes galvenēm.
  • Iestatiet ienākošo slepeno kodu. Sniedz AIHUMMER_INBOUND_SECRET tātad savienotāji autentificēties /v1/inbound/*.
  • Aizslēdziet riska rīkus. Ierobežot vai atspējot code_exec, pastiprināt izeju, un mērogs db_query uz tikai lasāmu DSN.
  • Pārtrauciet TLS pie reversā starpniekservera. Palaidiet vārteju aiz starpniekservera, kas apstrādā HTTPS; pats vārteja nodrošina vienkāršu HTTP.

[!WARNING] Bez konfigurēta OIDC/LDAP/SAML izdevēja, administrēšanas API atkāpjas uz uzticoties izstrādes galvenēm. Nekad nepakļaujiet šādu instanci neuzticamai pusei tīkls — vispirms konfigurējiet uzņēmuma autentifikāciju.

Kur uz nākamo