systemd og sundhedstjek
AiHummer er værts-native: det distribueres som en release-tarball, der kører under systemd, ikke i containere. Denne side dækker, hvor det ligger på disken, hvordan man undersøger dets tilstand, og hvad man skal sikre, inden man stiller det foran brugere.
Installer root- og systemd-enheder
Alt lever under en enkelt installationsrod, /home/.aihummer, lagt ud i bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. Gateway-konfigurationsfilen er /home/.aihummer/etc/gateway.env.
Systemd-enhedsfilene opbevares under installationsroden og symlinket ind i /etc/systemd/system/, så gatewayen og hver sidecar er almindelige tjenester, som du kan starte, stoppe og inspicere med systemctl og journalctl. Hver sidecar kører under sin egen enhed — se Sidevogne.
Sundheds- og læshedsprober
Gatewayen udsætter to forskellige sonder:
| Probe | Endepunkt | Betydning |
|---|---|---|
| Levende | GET /healthz |
Processen er i live; returnerer versionen |
| Parathed | GET /readyz |
Kontrollerer PostgreSQL; returnerer 503 hvis databasen er nede |
Brug /healthz for “er processen op” og /readyz for “kan det faktisk bruges”. Bag en reverse proxy eller load balancer, peg readiness-checken mod /readyz så en gateway uden en database tages ud af rotation.
curl -fsS http://127.0.0.1:8780/healthz # 200 + version
curl -fsS http://127.0.0.1:8780/readyz # 200 ready, 503 if Postgres is unreachable
[!NOTE] PostgreSQL er den eneste hårde afhængighed. Uden en tilgængelig database kan gatewayen kører i en degraderet sundheds‑kun-tilstand og
/readyzrapporter 503.
Røgtest
Efter en installation eller opgradering skal du køre den medfølgende røgtest for at bekræfte, at implementeringen svarer korrekt fra ende til anden:
deploy/host/smoke.sh
Administrere tjenester med CLI
Den aihummer CLI er hoveddøren for dag-til-dag operationer — det styrer gatewayen og sidecars i stedet for at køre systemctl i hånden:
aihummer up # install / bring services up
aihummer restart # restart the gateway
aihummer stop # stop services
aihummer status # show service status
aihummer logs --no-follow # tail logs and exit (without the flag it follows; optionally: aihummer logs <unit>)
aihummer doctor # run diagnostics
Se den CLI-reference for det komplette kommandosæt, inklusive backup, restore, update og uninstall.
Produktions pre-flight tjekliste
Før du udsætter AiHummer for rigtig trafik, gennemgå denne liste:
- Indstil hovednøglen. Give
AIHUMMER_MASTER_KEY(base64, 32 bytes) så hemmelighedsbank og BYOK er krypteret i hvile. - Konfigurer virksomhedsgodkendelse. Tilslut OIDC, LDAP og/eller SAML så
/v1/admin/*er beskyttet. Uden en autentificeringsudsteder stoler administrationsfladen på udviklingshoved. - Indstil den indgående hemmelighed. Give
AIHUMMER_INBOUND_SECRETså forbindelser autentificere til/v1/inbound/*. - Lås risikable værktøjer ned. Begræns eller deaktiver
code_exec, stram udgang, og omfangdb_querytil en læse-only DSN. - Afslut TLS ved en reverse proxy. Kør gatewayen bag en proxy, der håndterer HTTPS; selve gatewayen serverer almindelig HTTP.
[!WARNING] Uden en OIDC/LDAP/SAML-udsteder konfigureret, falder admin-API’en tilbage til tilid til udviklingsoverskrifter. Udsæt aldrig en sådan instans for en ikke-pålidelig netværk — konfigurer firmaautentificering først.
Hvor til næste
- Transportmodellen for tale- og tjenesteværktøjer: Sidevogne.
- Backups, hovednøglen og katastrofeberedskab: Sikkerhedskopier & katastrofegendannelse.
- Målinger, spor og hvad man skal overvåge: Observerbarhed.