AiHummer
Oʻzbekcha
KirishShaxsiy kabinet
v1.0.x
{ }Swagger

systemd va salomatlik tekshiruvlari

v1.0.x · yangilandi 2026-06-26

AiHummer bu xost-milliy: u chiqarish tarballi sifatida ishga tushadi systemd, konteynerlarda emas. Ushbu sahifa uning diskdagi joylashuvi, sog‘lig‘ini qanday tekshirish, va foydalanuvchilar oldiga qo‘yishdan oldin nima narsalarni xavfsizlikka olish kerakligini qamrab oladi.

Root va systemd birliklarini o’rnating

Hamma narsa bitta o’rnatish ildizi ostida yashaydi, /home/.aihummer, tartibga solingan bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. Shlyuz konfiguratsiya fayli /home/.aihummer/etc/gateway.env.

Systemd birlik fayllari o‘rnatish ildizi ostida saqlanadi va simvolik havola qilindi /etc/systemd/system/, shuning uchun gateway va har bir sidecar siz boshlashingiz, to‘xtatishingiz va tekshirishingiz mumkin bo‘lgan oddiy xizmatlardir systemctl va journalctl. Har bir sidecar o‘zining alohida birligi ostida ishlaydi — qarang Yon aravachalar.

Sog’liq va tayyorgarlik tekshiruvlari

Shlyuz ikki xil probalarni ochib beradi:

Probe Tugun nuqtasi Ma’no
Jonlilik GET /healthz Jarayon tirik; versiyasini qaytaradi
Tayyorlik GET /readyz PostgreSQL-ni tekshiradi; qaytaradi 503 agar DB ishlamay qolsa

Foydalanish /healthz uchun “jarayon ishga tushirilgan” va /readyz “u haqiqatan ham foydali bo’lishi mumkinmi”. Teskari proksi yoki yukni muvozanatlashtirgich ortida, tayyorlik tekshiruvini shu yerga yo’naltiring /readyz shunday qilib, ma’lumotlar bazasi bo’lmagan darvoza aylanishdan chiqariladi.

curl -fsS http://127.0.0.1:8780/healthz   # 200 + version
curl -fsS http://127.0.0.1:8780/readyz    # 200 ready, 503 if Postgres is unreachable

[!NOTE] PostgreSQL yagona qattiq bog‘liqlikdir. Yetib boriladigan ma’lumotlar bazasi bo‘lmasa, gateway faqat sog‘liqni saqlashning buzilgan rejimida ishlaydi va /readyz hisobotlar 503.

Tutun testi

O‘rnatish yoki yangilashdan so‘ng, tarqatishning oxirigacha to‘g‘ri javob berishini tasdiqlash uchun paketlangan smoke testini ishga tushiring:

deploy/host/smoke.sh

Xizmatlarni CLI orqali boshqarish

aihummer CLI kundalik operatsiyalar uchun old eshik rolini o’ynaydi — u drayv qilishdan ko’ra darvoza va yon avtomobillarni boshqaradi systemctl qo‘l bilan:

aihummer up         # install / bring services up
aihummer restart    # restart the gateway
aihummer stop       # stop services
aihummer status     # show service status
aihummer logs --no-follow   # tail logs and exit (without the flag it follows; optionally: aihummer logs <unit>)
aihummer doctor     # run diagnostics

Ko‘r CLI ma’lumotnomasi to‘liq buyruq to‘plami uchun, jumladan backup, restore, update va uninstall.

Ishlab chiqarishdan oldingi parvoz ro’yxati

AiHummerni haqiqiy trafikga chiqarishdan oldin, ushbu ro‘yxatni bajaring:

  • Asosiy kalitni o’rnating. Ta’minlash AIHUMMER_MASTER_KEY (base64, 32 bayt) shuning uchun sirlar ombori va BYOK dam olish holatida shifrlangan.
  • Korxona autentifikatsiyasini sozlash. OIDC, LDAP va/yoki SAML ni sim bilan ulang shunday /v1/admin/* bo‘ladi himoyalangan. Avtorizatsiya beruvchi bo’lmasa, admin yuzasi rivojlantirish sarlavhalariga ishonadi.
  • Kiriluvchi maxfiyni o’rnating. Ta’minlash AIHUMMER_INBOUND_SECRET shuning uchun ulanishlar tasdiqlash /v1/inbound/*.
  • Xavfli asboblarni qulflang. Cheklash yoki o‘chirish code_exec, chiqiishni siqishtiring va doira db_query faqat o‘qish uchun mo‘ljallangan DSN ga.
  • TLSni teskari proksi-serverda yakunlash. Shlyuzni orqa tarafdagi proksi orqali ishga tushiring HTTPS bilan ishlaydi; o’zi esa shifrsiz HTTP xizmat qiladi.

[!WARNING] OIDC/LDAP/SAML chiqaruvchisi sozlanmagan holda, admin API quyidagiga qaytadi ishonchli rivojlanish sarlavhalariga ishonish. Bunday holatni hech qachon ishonchsizga ochmang tarmoq — avval korporativ tasdiqlashni sozlang.

Keyingi qayerga