AiHummer
Azərbaycanca
Daxil olŞəxsi kabinet
v1.2.x
{ }Swagger

systemd və sağlamlıq yoxlamaları

v1.2.x · yeniləndi 2026-06-26

AiHummer-dir ev sahibi-yerli: bu, yayımlanan tarball kimi yerləşdirilir və altında işləyir systemd, konteynerlərdə deyil. Bu səhifədə onun diskin harasında yerləşdiyi, sağlamlığının necə yoxlanılacağı və istifadəçilərin qarşısına çıxarmazdan əvvəl nəyi təhlükəsizləşdirməli olduğunuz izah olunur.

Root və systemd vahidlərini quraşdırın

Hər şey tək bir quraşdırma kökü altında yaşayır, /home/.aihummer, düzülmüş bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. Gateway konfiqurasiya faylıdır /home/.aihummer/etc/gateway.env.

Systemd vahid faylları quraşdırma kökü altında saxlanılır və simvolik bağlantı edilmiş /etc/systemd/system/, beləliklə, qapıçı və hər bir yan avtomobil normal xidmətlərdir ki, onları başlada, dayandıra və yoxlaya bilərsiniz systemctljournalctl. Hər bir yan arabası öz vahidi altında işləyir — bax Yan arabalar.

Sağlamlıq və hazırlıq yoxlamaları

Şlüz iki fərqli probu göstərir:

Sınaq Son nöqtə Mənası
Canlılıq GET /healthz Proses aktivdir; versiyanı qaytarır
Hazırlıq GET /readyz PostgreSQL-i yoxlayır; qaytarır 503 əgər verilənlər bazası işləmirsə

İstifadə et /healthz üçün “proses davam edir” və /readyz “əslində bir növbəni xidmət edə bilərmi” üçün. Tərs proxy və ya yükləmə balanslayıcısının arxasında, hazır olma yoxlamasını işarələyin /readyz beləliklə, məlumat bazası olmayan bir qapı dövrdən çıxarılır.

curl -fsS http://127.0.0.1:8780/healthz   # 200 + version
curl -fsS http://127.0.0.1:8780/readyz    # 200 ready, 503 if Postgres is unreachable

[!NOTE] PostgreSQL yeganə əsas asılılıqdır. Əlçatan bir verilənlər bazası olmadan keçid yalnız sağlamlıqla əlaqəli pozulmuş rejimdə işləyir və /readyz 501 hesabat verir.

Duman testi

Quraşdırmadan və ya yeniləmədən sonra, yerləşdirmənin başdan sona düzgün cavab verdiyini təsdiqləmək üçün daxil edilmiş testləri işə salın:

deploy/host/smoke.sh

Xidmətlərin CLI ilə idarə edilməsi

O aihummer CLI gündəlik əməliyyatlar üçün ön qapıdır — o, idarəetmə etmək əvəzinə giriş qapısını və yan maşınları idarə edir systemctl ələ ilə:

aihummer up         # install / bring services up
aihummer restart    # restart the gateway
aihummer stop       # stop services
aihummer status     # show service status
aihummer logs --no-follow   # tail logs and exit (without the flag it follows; optionally: aihummer logs <unit>)
aihummer doctor     # run diagnostics

Bax CLI istinadı tam əmrlər dəsti üçün, daxil olmaqla backup, restore, updateuninstall.

İstehsal uçuşundan əvvəl yoxlama siyahısı

AiHummer-i real trafikə məruz qoymazdan əvvəl, bu siyahı üzrə işləyin:

  • Baş açarı təyin edin. Təmin et AIHUMMER_MASTER_KEY (base64, 32 bayt) belə ki Gizli anbar və BYOK istirahət zamanı şifrələnib.
  • Müəssisə avtorizasiyasını qurun. OIDC, LDAP və/və ya SAML-i qoşun ki /v1/admin/* dır mühafizə olunmuş. Avtorizasiya verən olmadıqda, idarəetmə səthi inkişaf başlıqlarına inanır.
  • Gələn sirri təyin edin. Təmin et AIHUMMER_INBOUND_SECRET beləliklə əlaqələndiricilər doğrulamaq /v1/inbound/*.
  • Riskli alətləri kilidləyin. Məhdudlaşdırmaq və ya deaktiv etmək code_exec, çıxışı sıxlaşdırın və sahə db_query yalnız oxumaq üçün DSN-ə.
  • TLS-i bir tərs proksidə dayandırın. Şlüzü arxasında bir proxy ilə işlədin ki HTTPS-i idarə edir; giriş özü sadə HTTP xidmət edir.

[!WARNING] OIDC/LDAP/SAML təchizatçısı konfiqurasiya olunmadıqda, admin API avtomatik olaraq geri dönür inkişaf başlıqlarına etibar etmək. Belə bir nümunəni etibarsız birinə heç vaxt göstərməyin şəbəkə — əvvəl müəssisə doğrulamasını qurun.

Növbəti haradır