AiHummer
Polski
Zaloguj sięKonto
v1.2.x
{ }Swagger

systemd i kontrole stanu

v1.2.x · zaktualizowany 2026-06-26

AiHummer jest gospodarz-natywny: jest wdrażany jako paczka wydaniowa uruchamiana pod systemd, nie w kontenerach. Ta strona opisuje, gdzie znajduje się na dysku, jak sprawdzić jego stan oraz co zabezpieczyć, zanim udostępnisz go użytkownikom.

Zainstaluj jednostki root i systemd

Wszystko żyje pod jednym głównym katalogiem instalacyjnym. /home/.aihummer, rozłożone na bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. Plik konfiguracyjny bramy jest /home/.aihummer/etc/gateway.env.

Pliki jednostek systemd są przechowywane pod katalogiem głównym instalacji i połączony dowiązaniem symbolicznym do /etc/systemd/system/, więc brama i każdy sidecar to zwykłe usługi, które możesz uruchamiać, zatrzymywać i sprawdzać za pomocą systemctl i journalctl. Każdy sidecar działa pod własną jednostką — zobacz Sidelivery.

Kontrole stanu zdrowia i gotowości

Brama udostępnia dwa różne sondy:

Sonda Punkt końcowy Znaczenie
Żywotność GET /healthz Proces działa; zwraca wersję
Gotowość GET /readyz Sprawdza PostgreSQL; zwraca 503 jeśli baza danych jest niedostępna

Użyj /healthz dla „czy proces działa” i /readyz dla „czy to faktycznie może spełnić swoją rolę”. Za odwrotnym serwerem proxy lub balanserem obciążenia, skieruj sprawdzenie gotowości na /readyz więc bramka bez bazy danych jest wyłączana z obiegu.

curl -fsS http://127.0.0.1:8780/healthz   # 200 + version
curl -fsS http://127.0.0.1:8780/readyz    # 200 ready, 503 if Postgres is unreachable

[!NOTE] PostgreSQL jest jedynym twardym zależnością. Bez dostępnej bazy danych brama działa w zdegradowanym trybie wyłącznie zdrowotnym i /readyz raporty 503.

Test dymny

Po instalacji lub aktualizacji uruchom dołączony test wstępny, aby potwierdzić, że wdrożenie poprawnie odpowiada od początku do końca:

deploy/host/smoke.sh

Zarządzanie usługami za pomocą CLI

Ten aihummer CLI jest przednimi drzwiami dla codziennych operacji — zarządza bramką i sidecarami zamiast nimi kierować systemctl ręcznie:

aihummer up         # install / bring services up
aihummer restart    # restart the gateway
aihummer stop       # stop services
aihummer status     # show service status
aihummer logs --no-follow   # pokaż końcówkę logów i zakończ (bez flagi śledzi na żywo; opcjonalnie: aihummer logs <unit>)
aihummer doctor     # run diagnostics

Zobacz Odwołanie CLI dla pełnego zestawu poleceń, w tym backup, restore, update i uninstall.

Lista kontrolna przed uruchomieniem produkcji

Przed wystawieniem AiHummer na rzeczywisty ruch drogowy, przejdź przez tę listę:

  • Ustaw klucz główny. Dostarczyć AIHUMMER_MASTER_KEY (base64, 32 bajty) więc Sekretna skrytka i BYOK są szyfrowane w stanie spoczynku.
  • Skonfiguruj uwierzytelnianie przedsiębiorstwa. Połącz OIDC, LDAP i/lub SAML tak /v1/admin/* jest chronione. Bez wydawcy uwierzytelniania interfejs administracyjny ufa nagłówkom deweloperskim.
  • Ustaw sekret przychodzący. Dostarczyć AIHUMMER_INBOUND_SECRET więc łączniki uwierzytelniać się do /v1/inbound/*.
  • Zablokuj ryzykowne narzędzia. Ogranicz lub wyłącz code_exec, dokręcić wyjście i zakres db_query do DSN tylko do odczytu.
  • Zakończ TLS na odwrotnym serwerze proxy. Uruchom bramę za serwerem proxy, który obsługuje HTTPS; sam gateway obsługuje zwykły HTTP.

[!WARNING] Bez skonfigurowanego wystawcy OIDC/LDAP/SAML, API administracyjne wraca do ufając nagłówkom deweloperskim. Nigdy nie wystawiaj takiej instancji na nieufne źródła sieć — najpierw skonfiguruj uwierzytelnianie przedsiębiorstwa.

Dokąd dalej