AiHummer
Հայերեն
ՄուտքԱնձնական գրասենյակ
v1.1.x
{ }Swagger

systemd-ն և վիճակի ստուգումները

v1.1.x · թարմացվել է 2026-06-26

AiHummer սա է ծագումով հոստի համար: այն տեղադրվում է որպես թողարկման տարբալ՝ գործողության մեջ systemd, ոչ նավթամաններում: Այս էջը ընդգրկում է, որտեղ այն պահվում է սկավառակի վրա, ինչպես ստուգել նրա կարգավիճակը և ինչ պետք է պաշտպանել, նախքան ցուցադրելը օգտվողներին:

Ստեղծեք root և համակարգային միավորներ

Ամեն ինչ գտնվում է մեկ արմատային տեղադրման կատալոգի տակ, /home/.aihummer, սեղմված մեջ bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. Գեյթվեյի կոնֆիգուրացիոն ֆայլ /home/.aihummer/etc/gateway.env.

systemd-ի զանգվածների ֆայլերն պահվում են տեղադրման արմատում և ստեղծվեց խորհրդանշական հղում դեպի /etc/systemd/system/, այնպես որ զանգվածային մուտքը և յուրաքանչյուր սայդքար սովորական ծառայություններ են, որոնք կարող եք սկսել, դադարեցնել և հետազոտել systemctl և journalctl. Ամեն մի կողմային մեքենա գործում է իր սեփական միավորի տակ — սմ. Միակցիչ ունեցող սայլակներ.

Կարգավիճակի և պատրաստության ստուգումներ

Դարպասը տրամադրում է երկու տարբեր զոնդ՝

Զոնդ Վերջնական կետ Արժեք
Կենդանություն GET /healthz Ընթացքը ակտիվ է; վերադարձնում է տարբերակը
Պատրաստություն GET /readyz Ստուգում է PostgreSQL; վերադարձնում է 503 եթե տվյալների բազան մատչելի չէ

Օգտագործել /healthz համար «հարցը սկսվել է» և /readyz մոտ «կանոնապես արդյոք սա կարող է ծառայել որպես քայլ». Հետ ետևի պրոքսի կամ բալանսավորիչի հետևորդ ուղարկեք պատրաստության ստուգումը դեպի /readyz այդպիսով, գեյըթը՝ առանց տվյալների բազայի, դուրս է բերվում շահագործումից։

curl -fsS http://127.0.0.1:8780/healthz   # 200 + version
curl -fsS http://127.0.0.1:8780/readyz    # 200 ready, 503 if Postgres is unreachable

[!NOTE] PostgreSQL-ը միակ կոշտ կախվածությունն է։ Հիմնական տվյալների բազայի բացակայությամբ եկամուտային դուռը աշխատում է վատացկացած ռեժիմով միայն առողջության համար և /readyz հաղորդում է 503։

Ծուխի թեստ

Տեղադրման կամ թարմացման jälkeen կատարեք կցված եկած ծուխի ստուգման թեստը, որպեսզի համոզվեք, որ տեղադրումը ճիշտ է արձագանքում սկզբից մինչև վերջ:

deploy/host/smoke.sh

Ծառայությունների կառավարում CLI-ի միջոցով

Այս aihummer CLI-ն հանդիսանում է ամենօրյա գործողությունների ներթափանցման դուռը՝ այն վերահսկում է դարպասը և կողային ավտոմատիկան, այլ ոչ թե անմիջապես դրանք կառավարում systemctl ձեռքով:

aihummer up         # install / bring services up
aihummer restart    # restart the gateway
aihummer stop       # stop services
aihummer status     # show service status
aihummer logs --no-follow   # tail logs and exit (without the flag it follows; optionally: aihummer logs <unit>)
aihummer doctor     # run diagnostics

Տես CLI-ի ուղեցույց համապատասխան լիակատար հրամանների հավաքածուի համար՝ ներառյալ backup, restore, update և uninstall.

Կառավարման ցուցակ արտադրության մեջ թողարկելուց առաջ

Մինչ AiHummer-ը իրական տրաֆիքին ենթարկելը, մշակեք այս ցուցակը։

  • Տեղադրել գլխավոր բանալին։ Ներկայացնել AIHUMMER_MASTER_KEY (base64, 32 բայթ) այնպես որ պետված գաղտնիքների պահոցը և BYOK-ը կոդավորված են հանգստի վիճակում։
  • Կարգավորեք կորպորատիվ հավատարմագրվելը։ Միացրեք OIDC, LDAP և/կամ SAML այսպես /v1/admin/* է պաշտպանված. Այլևս հաստատվող մատակարարի բացակայությամբ, ադմինիստրատիվ վահանակը վստահում է զարգացման վերնագրերին։
  • Սահմանեք մուտքային գաղտնիքը։ Ներկայացնել AIHUMMER_INBOUND_SECRET այդպիսի միակցիչներ ավտենտիկացնել դեպի /v1/inbound/*.
  • Արգելափակեք ռիսկեր պարունակող գործիքները: Սահմանափակել կամ անջատել code_exec, հետաձգել ելքը, և տարածաշրջան db_query միայն ընթերցման DSN-ի համար.
  • Անհրաժեշտ է ավարտել TLSը զանգվածային պրոքսի վրա։ Ակտիվացրեք դարպասը միջնորդակի միջոցով, որը կառավարում է HTTPS-ը; դարպասը սպասարկում է սովորական HTTP։

[!WARNING] Բնական OIDC/LDAP/SAML-տարբերիչի բացակայության դեպքում վարչարարական API-ն վերադառնում է ավատալիս զարգացման գլուխագիրներին։ Երբեք նման օրինակ չվաճառեք անքրտնապահին ցանց — նախապես կարգավորեք կորպորատիվ աստիճանային նույնականացումը։

Որտեղից հետո