systemd och hälsokontroller
AiHummer är värd-inhemsk: det distribueras som en release-tarball som körs under systemd, inte i containrar. Den här sidan täcker var den ligger på disken, hur man kontrollerar dess hälsa och vad man bör säkra innan du ställer den framför användare.
Installera root- och systemd-enheter
Allt lever under en enda installationsrot, /home/.aihummer, upplagd i bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. Gateway-konfigurationsfilen är /home/.aihummer/etc/gateway.env.
Systemd-enhetsfilerna hålls under installationsroten och symlinkad till /etc/systemd/system/, så gatewayen och varje sidovagn är vanliga tjänster som du kan starta, stoppa och inspektera med systemctl och journalctl. Varje sidovagn körs under sin egen enhet — se Sidvagnar.
Hälsounderökningar och beredskapskontroller
Gatewayen exponerar två olika sonder:
| Probe | Slutpunkt | Betydelse |
|---|---|---|
| Levande | GET /healthz |
Processen är aktiv; returnerar versionen |
| Beredskap | GET /readyz |
Kontrollerar PostgreSQL; returnerar 503 om databasen är nere |
Använd /healthz för “är processen igång” och /readyz för “kan det faktiskt fungera en vända”. Bakom en omvänd proxy eller lastbalanserare, peka beredskapskontrollen på /readyz så en gateway utan databas tas ur rotation.
curl -fsS http://127.0.0.1:8780/healthz # 200 + version
curl -fsS http://127.0.0.1:8780/readyz # 200 ready, 503 if Postgres is unreachable
[!NOTE] PostgreSQL är det enda hårda beroendet. Utan en nåbar databas är gatewayen körs i ett försämrat hälsoläge endast och
/readyzrapporter 503.
Röktest
Efter en installation eller uppgradering, kör det medföljande rökprovet för att bekräfta att distributionen svarar korrekt från början till slut:
deploy/host/smoke.sh
Hantera tjänster med CLI
Den aihummer CLI är huvudingången för dagliga operationer — det hanterar gatewayen och sidecars snarare än att köra dem systemctl för hand:
aihummer up # install / bring services up
aihummer restart # restart the gateway
aihummer stop # stop services
aihummer status # show service status
aihummer logs --no-follow # tail logs and exit (without the flag it follows; optionally: aihummer logs <unit>)
aihummer doctor # run diagnostics
Se den CLI-referens för hela kommandosatsen, inklusive backup, restore, update och uninstall.
Produktionsförflygningschecklista
Innan du utsätter AiHummer för verklig trafik, gå igenom denna lista:
- Ställ in huvudnyckeln. Tillhandahålla
AIHUMMER_MASTER_KEY(base64, 32 byte) så att hemlighetsvalv och BYOK är krypterade i vila. - Konfigurera företagsautentisering. Koppla OIDC, LDAP och/eller SAML så
/v1/admin/*är skyddad. Utan en autentiseringsutfärdare litar administrationsytan på utvecklingshuvuden. - Ställ in den inkommande hemligheten. Tillhandahålla
AIHUMMER_INBOUND_SECRETså kontakter autentisera till/v1/inbound/*. - Lås ner riskabla verktyg. Begränsa eller inaktivera
code_exec, dra åt utgången, och omfattningdb_querytill ett skrivskyddat DSN. - Avsluta TLS vid en omvänd proxy. Kör gatewayen bakom en proxy som hanterar HTTPS; själva gatewayen tjänar vanlig HTTP.
[!WARNING] Utan en OIDC/LDAP/SAML-utgivare konfigurerad faller admin-API:t tillbaka till att lita på utvecklingsrubriker. Utsätt aldrig en sådan instans för en otillförlitlig nätverk — konfigurera företagsautentisering först.
Vart härnäst
- Transportmodellen för tal- och verktygstjänster: Sidvagnar.
- Säkerhetskopior, huvudnyckeln och katastrofåterställning: Säkerhetskopior och katastrofåterställning.
- Mätvärden, spår och vad man ska övervaka: Observerbarhet.