systemd og helsesjekker
AiHummer er verts-native: det distribueres som en utgivelsespakke som kjører under systemd, ikke i containere. Denne siden dekker hvor det ligger på disken, hvordan man kan sjekke helsen, og hva man bør sikre før man gjør det tilgjengelig for brukere.
Installer root- og systemd-enheter
Alt lever under en enkelt installasjonsrot, /home/.aihummer, lagt ut i bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. Gateway-konfigurasjonsfilen er /home/.aihummer/etc/gateway.env.
Systemd-enhetsfilene holdes under installasjonsroten og symlinket inn i /etc/systemd/system/, så gatewayen og hver sidecar er vanlige tjenester som du kan starte, stoppe og inspisere med systemctl og journalctl. Hver sidecar kjører under sin egen enhet — se Sidevogner.
Helse- og beredskapsprober
Gatewayen eksponerer to distinkte sonder:
| Probe | Endepunkt | Betydning |
|---|---|---|
| Levende | GET /healthz |
Prosessen er aktiv; returnerer versjonen |
| Beredska | GET /readyz |
Sjekker PostgreSQL; returnerer 503 hvis databasen er nede |
Bruk /healthz for «er prosessen oppe» og /readyz for “kan det faktisk tjene til noe”. Bak en omvendt proxy eller lastbalanserer, pek klarhetssjekken mot /readyz så en gateway uten database tas ut av rotasjon.
curl -fsS http://127.0.0.1:8780/healthz # 200 + version
curl -fsS http://127.0.0.1:8780/readyz # 200 ready, 503 if Postgres is unreachable
[!NOTE] PostgreSQL er den eneste harde avhengigheten. Uten en tilgjengelig database fungerer ikke gatewayen kjører i en degradert helse-modus bare
/readyzrapporter 503.
Røyktest
Etter en installasjon eller oppgradering, kjør den medfølgende røyktesten for å bekrefte at distribusjonen svarer korrekt fra ende til ende:
deploy/host/smoke.sh
Administrere tjenester med CLI
Den aihummer CLI er inngangsdøren for daglige operasjoner — den administrerer gatewayen og sidecars i stedet for å kjøre. systemctl for hånd:
aihummer up # install / bring services up
aihummer restart # restart the gateway
aihummer stop # stop services
aihummer status # show service status
aihummer logs --no-follow # tail logs and exit (without the flag it follows; optionally: aihummer logs <unit>)
aihummer doctor # run diagnostics
Se på CLI-referanse for hele kommandosettet, inkludert backup, restore, update og uninstall.
Produksjons pre-flight sjekkliste
Før du eksponerer AiHummer for ekte trafikk, gå gjennom denne listen:
- Sett hovednøkkelen. Gi
AIHUMMER_MASTER_KEY(base64, 32 bytes) så hemmeligheter hvelv og BYOK er kryptert i ro. - Konfigurer bedriftsautentisering. Koble OIDC, LDAP og/eller SAML slik
/v1/admin/*er beskyttet. Uten en autentiseringsutsteder stoler administrasjonsoverflaten på utviklingsoverskrifter. - Angi den innkommende hemmeligheten. Gi
AIHUMMER_INBOUND_SECRETså kontakter autentisere til/v1/inbound/*. - Lås ned risikable verktøy. Begrens eller deaktiver
code_exec, stram utgang, og omfangdb_querytil en skrivebeskyttet DSN. - Avslutt TLS på en omvendt proxy. Kjør gatewayen bak en proxy som håndterer HTTPS; selve gatewayen serverer vanlig HTTP.
[!WARNING] Uten en OIDC/LDAP/SAML-utsteder konfigurert, faller admin-API-et tilbake til å stole på utviklingsoverskrifter. Aldri eksponer en slik instans for en ikke-pålitelig nettverk — konfigurer bedriftsautentisering først.
Hvor til neste
- Transportmodellen for tale- og tjenesteverktøy: Sidevogner.
- Sikkerhetskopier, hovednøkkelen og katastrofegjenoppretting: Sikkerhetskopier og katastrofegjenoppretting.
- Metrikker, spor og hva man bør følge med på: Observerbarhet.