systemd ja terveystarkastukset
AiHummer on isäntä-luontainen: se sijoitetaan julkaisuntarballina ja toimii alaisuudessa systemd, ei säiliöissä. Tämä sivu käsittelee, missä se sijaitsee levyllä, miten tarkistaa sen kunto ja mitä lukita ennen kuin laitat sen käyttäjien saataville.
Asenna root- ja systemd-yksiköt
Kaikki elää yhden asennusjuuren alla, /home/.aihummer, järjestetty bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. Portaalin kokoonpanotiedosto on /home/.aihummer/etc/gateway.env.
Systemd-yksikkötiedostot säilytetään asennusjuuren alla ja symlinkattu sisään /etc/systemd/system/, joten portti ja jokainen sivuvaunu ovat tavallisia palveluja, joita voit käynnistää, pysäyttää ja tarkastella systemctl ja journalctl. Jokainen sivuvaunu toimii oman yksikkönsä alaisuudessa — katso Sivuvaunut.
Terveys- ja valmiusprobes
Portaali paljastaa kaksi erillistä mittaria:
| Tutka | Päätepiste | Merkitys |
|---|---|---|
| Eläväisyys | GET /healthz |
Prosessi on käynnissä; palauttaa version |
| Valmius | GET /readyz |
Tarkistaa PostgreSQL:n; palauttaa 503 jos tietokanta on alhaalla |
Käyttää /healthz onko prosessi käynnissä ja /readyz kohdalle “voiko se todella palvella vuoroa”. Käänteisen välityspalvelimen tai kuormantasaajan takana, osoita valmiustarkistus osoitteeseen /readyz joten portti ilman tietokantaa poistetaan kierrosta.
curl -fsS http://127.0.0.1:8780/healthz # 200 + version
curl -fsS http://127.0.0.1:8780/readyz # 200 ready, 503 if Postgres is unreachable
[!NOTE] PostgreSQL on ainoa kova riippuvuus. Ilman saavutettavissa olevaa tietokantaa portti käyttää heikennettyä vain terveyttä koskevaa tilaa ja
/readyzraportit 503.
Savutesti
Asennuksen tai päivityksen jälkeen suorita mukana tuleva savutesti varmistaaksesi, että käyttöönotto vastaa oikein kokonaisuudessaan:
deploy/host/smoke.sh
Palveluiden hallinta komentorivillä
Se aihummer CLI on päivittäisen toiminnan etuovi — se hallinnoi porttia ja sivuvaunuja sen sijaan, että ohjaisi systemctl käsin:
aihummer up # install / bring services up
aihummer restart # restart the gateway
aihummer stop # stop services
aihummer status # show service status
aihummer logs --no-follow # tulosta lokin loppu ja poistu (ilman lippua komento seuraa lokia; valinnaisesti: aihummer logs <unit>)
aihummer doctor # run diagnostics
Katso CLI-viite täydellisen komentojoukon, mukaan lukien backup, restore, update ja uninstall.
Tuotannon lähtötarkastuslista
Ennen kuin altistat AiHummerin todelliselle liikenteelle, käy läpi tämä lista:
- Aseta pääavain. Tarjota
AIHUMMER_MASTER_KEY(base64, 32 tavua) joten salaisuuksien arkisto ja BYOK ovat salattuja levossa. - Määritä yrityksen todennus. Liitä OIDC, LDAP ja/tai SAML niin
/v1/admin/*on suojattu. Ilman todennusjärjestelmän myöntäjää hallintapinta luottaa kehityspyyntöihin. - Aseta saapuvan salaisuus. Tarjota
AIHUMMER_INBOUND_SECRETjoten liittimet todentaa kirjautuminen/v1/inbound/*. - Lukitse riskialttiit työkalut. Rajoita tai poista käytöstä
code_exec, kiristä lähtöaukkoa, ja aluedb_queryvain luku - DSN:ään. - Päätä TLS käänteisproksilla. Aja yhdyskäytävä välityspalvelimen takana, joka käsittelee HTTPS:iä; itse portti palvelee tavallista HTTP:tä.
[!WARNING] Ilman määritettyä OIDC/LDAP/SAML-julkaisijaa hallintorajapinta palaa takaisin luottamalla kehityspäätteisiin. Älä koskaan altista tällaista instanssia epäluotettavalle verkko — määritä ensin yrityksen todennus.
Minne seuraavaksi
- Puhesovellusten ja työkalupalveluiden siirtomalli: Sivuvaunut.
- Varakopiot, pääavain ja katastrofipalautus: Varmuuskopiot ja katastrofipalautus.
- Mittaustiedot, jäljitykset ja mitä seurata: Havaittavuus.