AiHummer
ქართული
შესვლაპირადი კაბინეტი
v1.0.x
{ }Swagger

systemd და მდგომარეობის შემოწმება

v1.0.x · განახლდა 2026-06-26

AiHummer ეს არის მასპინძლისთვის ბუნებრივი: ის იშლება როგორც გამოსაშვები tarball, რომელიც მუშაობს ქვეშ სისტემდი, არა კონტეინერებში. ეს გვერდი მოიცავს იმას, სად ინახება იგი დისკზე, როგორ შეამოწმოთ მისი მდგომარეობა და რა საჭიროა დაცვაზე, სანამ მომხმარებლებს გააჩენთ.

დააინსტალირეთ root და სისტემის ერთეულები

ყველაფერი მდებარეობს ერთ ინსტალაციის ძირეულ საქაღალდეში, /home/.aihummer, გაწერილი bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. ვალდილის კონფიგურაციის ფაილი /home/.aihummer/etc/gateway.env.

systemd-ის ერთეულების ფაილები ინახება ინსტალაციის სათავეში და შექმნილია სიმბოლური კავშირი /etc/systemd/system/, ამიტომ გეიტვეი და ყოველი საიდკარი ჩვეულებრივი სერვისებია, რომელთა გაშვებაც, გაჩერებაც და შემოწმებაც შეგიძლიათ გამოყენებით systemctl და journalctl. ყოველი საიდკარი მუშაობს თავისივე ერთეულის მიხედვით — სმ. გვერდის ეტლები.

სტატუსისა და მზადყოფნის შემოწმებები

გეითვეი უზრუნველყოფს ორ სხვადასხვა ზონდს:

ზონდი საბოლოო წერტილი მნიშვნელობა
ცოცხალი წესი GET /healthz პროცესი აქტიურია; აბრუნებს ვერსიას
მზადება GET /readyz ამოწმებს PostgreSQL-ს; აბრუნებს 503 თუ მონაცემთა ბაზა მიუწვდომელია

გამოიყენება /healthz «პროცესი დაწყებულია» და /readyz «შეიძლება ეს სინამდვილეში გააკეთოს გარჩევაში». უკუსვლით პროქსის ან ბალანსირების შემოწმების უკან, მიუთითეთ მზადყოფნის შემოწმება /readyz ამრიგად, მონაცემთა ბაზის გარეშე გეიტვეი ექსპლუატაციიდან ამოღებულია.

curl -fsS http://127.0.0.1:8780/healthz   # 200 + version
curl -fsS http://127.0.0.1:8780/readyz    # 200 ready, 503 if Postgres is unreachable

[!NOTE] PostgreSQL არის ერთადერთი მკაცრი დამოკიდებულება. გარეშე ხელმისაწვდომი მონაცემთა ბაზის გეითვეი მუშაობს შემცირებულ, მხოლოდ ჯანმრთელობის შემოწმების რეჟიმში და /readyz აბრუნებს 503-ს.

ობიექტური ტესტი

ინსტალაციის ან გაუმჯობესების შემდეგ, გაუშვით გაცემული ბრონზის ტესტი, რათა დაადასტუროთ, რომ განთავსება სწორად პასუხობს თავიდან ბოლომდე:

deploy/host/smoke.sh

სამსახურების მართვა CLI-ის საშუალებით

ეს aihummer CLI არის ყოველდღიური ოპერაციების შესავალი კარიბჭე — ის მართავს გეითვეის და საიდკარების, მაგრამ არ მართავს მათ პირდაპირ systemctl ხელით:

aihummer up         # install / bring services up
aihummer restart    # restart the gateway
aihummer stop       # stop services
aihummer status     # show service status
aihummer logs --no-follow   # tail logs and exit (without the flag it follows; optionally: aihummer logs <unit>)
aihummer doctor     # run diagnostics

ხედე CLI-ის სახელმძღვანელო ყველა ბრძანების სრულ სეტისთვის, მათ შორის backup, restore, update და uninstall.

წინასწარი სიის გამოკვლევა წარმოებისთვის

პირველად სანამ AiHummer რეალურ ტრეფიკს დაექვემდებარებით, გაეცანით ამ სიას:

  • გაააქტიურეთ მთავარი კლავიატურა. მობრძანება AIHUMMER_MASTER_KEY (base64, 32 ბაიტი) ასე რომ საიდუმლოებების სასაფლაო და BYOK დაშიფრულია როდესაც ის უნებით ინახება.
  • დააყენეთ კორპორატიული ავტენტიფიკაცია. გაერთეთ OIDC, LDAP და/ან SAML ასე /v1/admin/* არის დაცულია. აუტენტიფიკაციის მიმწოდებლის გარეშე, ადმინისტრაციული პანელი ენდობა განვითარების სათაურებს.
  • დაადგინეთ შესვლის სერეტი. მობრძანება AIHUMMER_INBOUND_SECRET ასეთი წყვეტილები ავტენტიფიკაცია /v1/inbound/*.
  • ბლოკეთ რისკიანი ინსტრუმენტები. შეზღუდვა ან გამორთვა code_exec, გაყოვო გამოსვლა, და რეგიონი db_query მხოლოდ წაკითხვისთვის DSN.
  • დაასრულეთ TLS უკუკავშირის პროქსიზე. გაამართეთ გამტარი პროქსის ზურგით, რომელიც კონტროლს უკეთებს HTTPS-ს; თავად გეითვეი წარმოადგენს უბრალო HTTP-ს.

[!WARNING] OIDC/LDAP/SAML-გამომცხებით დაყენების გარეშე, ადმინისტრაციული API უბრუნდება დამოკიდებული განვითარების სათაურებზე. არასდროს დაუშვათ ასეთი ნიმუში არასანდოების ზემოქმედების ქვეშ ქსელი — პირველ რიგში დააყენეთ კორპორატიული ავთენთიფიკაცია.

სად შემდეგ?