AiHummer
Dansk
Log indKonto
v1.0.x
{ }Swagger

systemd og sundhedstjek

v1.0.x · opdateret 2026-06-26

AiHummer er værts-native: det distribueres som en release-tarball, der kører under systemd, ikke i containere. Denne side dækker, hvor det ligger på disken, hvordan man undersøger dets tilstand, og hvad man skal sikre, inden man stiller det foran brugere.

Installer root- og systemd-enheder

Alt lever under en enkelt installationsrod, /home/.aihummer, lagt ud i bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. Gateway-konfigurationsfilen er /home/.aihummer/etc/gateway.env.

Systemd-enhedsfilene opbevares under installationsroden og symlinket ind i /etc/systemd/system/, så gatewayen og hver sidecar er almindelige tjenester, som du kan starte, stoppe og inspicere med systemctl og journalctl. Hver sidecar kører under sin egen enhed — se Sidevogne.

Sundheds- og læshedsprober

Gatewayen udsætter to forskellige sonder:

Probe Endepunkt Betydning
Levende GET /healthz Processen er i live; returnerer versionen
Parathed GET /readyz Kontrollerer PostgreSQL; returnerer 503 hvis databasen er nede

Brug /healthz for “er processen op” og /readyz for “kan det faktisk bruges”. Bag en reverse proxy eller load balancer, peg readiness-checken mod /readyz så en gateway uden en database tages ud af rotation.

curl -fsS http://127.0.0.1:8780/healthz   # 200 + version
curl -fsS http://127.0.0.1:8780/readyz    # 200 ready, 503 if Postgres is unreachable

[!NOTE] PostgreSQL er den eneste hårde afhængighed. Uden en tilgængelig database kan gatewayen kører i en degraderet sundheds‑kun-tilstand og /readyz rapporter 503.

Røgtest

Efter en installation eller opgradering skal du køre den medfølgende røgtest for at bekræfte, at implementeringen svarer korrekt fra ende til anden:

deploy/host/smoke.sh

Administrere tjenester med CLI

Den aihummer CLI er hoveddøren for dag-til-dag operationer — det styrer gatewayen og sidecars i stedet for at køre systemctl i hånden:

aihummer up         # install / bring services up
aihummer restart    # restart the gateway
aihummer stop       # stop services
aihummer status     # show service status
aihummer logs --no-follow   # tail logs and exit (without the flag it follows; optionally: aihummer logs <unit>)
aihummer doctor     # run diagnostics

Se den CLI-reference for det komplette kommandosæt, inklusive backup, restore, update og uninstall.

Produktions pre-flight tjekliste

Før du udsætter AiHummer for rigtig trafik, gennemgå denne liste:

  • Indstil hovednøglen. Give AIHUMMER_MASTER_KEY (base64, 32 bytes) så hemmelighedsbank og BYOK er krypteret i hvile.
  • Konfigurer virksomhedsgodkendelse. Tilslut OIDC, LDAP og/eller SAML så /v1/admin/* er beskyttet. Uden en autentificeringsudsteder stoler administrationsfladen på udviklingshoved.
  • Indstil den indgående hemmelighed. Give AIHUMMER_INBOUND_SECRET så forbindelser autentificere til /v1/inbound/*.
  • Lås risikable værktøjer ned. Begræns eller deaktiver code_exec, stram udgang, og omfang db_query til en læse-only DSN.
  • Afslut TLS ved en reverse proxy. Kør gatewayen bag en proxy, der håndterer HTTPS; selve gatewayen serverer almindelig HTTP.

[!WARNING] Uden en OIDC/LDAP/SAML-udsteder konfigureret, falder admin-API’en tilbage til tilid til udviklingsoverskrifter. Udsæt aldrig en sådan instans for en ikke-pålidelig netværk — konfigurer firmaautentificering først.

Hvor til næste