AiHummer
Қазақша
КіруЖеке кабинет
v1.1.x
{ }Swagger

systemd және денсаулықты тексерулер

v1.1.x · жаңартылды 2026-06-26

AiHummer болып табылады қожайындық-туған: бұл шығару тарболы ретінде орналастырылады және астыңғы процесс ретінде жұмыс істейді systemd, контейнерлерде емес. Бұл бетте ол дискіні қайда қолданатыны, оның денсаулығын қалай тексеруге болатыны және оны пайдаланушыларға ұсынбас бұрын нені қорғау керектігі қарастырылады.

Root және systemd бірліктерін орнату

Барлығы бір орнату түбірінің астында өмір сүреді, /home/.aihummer, орналастырылған bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. Қақпа конфигурация файлы /home/.aihummer/etc/gateway.env.

Systemd бірлік файлдары орнату түбірінің астында сақталады және символдық сілтеме арқылы қосылған /etc/systemd/system/, сондықтан шлюз бен әрбір сайдкар — сіз іске қосып, тоқтатып, тексере алатын қарапайым қызметтер systemctl және journalctl. Әрбір сайдкар өзінің жеке бірлігі бойынша жұмыс істейді — қараңыз Сайдкарлар.

Денсаулық және дайындық сынақтары

Шлюз екі түрлі зондты ашады:

Сынақ Соңғы нүкте Мағына
Тіршілік GET /healthz Процесс тірі; нұсқасын қайтарады
Дайындық GET /readyz PostgreSQL тексеріледі; қайтарады 503 егер дерекқор сөніп қалса

Пайдалану /healthz үшін «процесс іске қосылды ма» және /readyz “«Бұл шынымен қызмет ете ала ма» үшін. Қайта бағыттау проксисінің немесе жүктемені тепе-тең бөлісушінің артында, дайын болу тексеруін мына жерге бағыттаңыз /readyz сондықтан дерекқорсыз шлюз айналымнан шығарылады.

curl -fsS http://127.0.0.1:8780/healthz   # 200 + version
curl -fsS http://127.0.0.1:8780/readyz    # 200 ready, 503 if Postgres is unreachable

[!NOTE] PostgreSQL — жалғыз қатаң тәуелділік. Қол жетімді дерекқорсыз шлюз тек нашарлаған денсаулық режимінде жұмыс істейді және /readyz 503 есептер.

Шылым тесті

Орнатудан немесе жаңартудан кейін, орналастырудың дұрыс барлық кезеңдерде жауап беретінін тексеру үшін оралған шағын тесті жүргізіңіз:

deploy/host/smoke.sh

CLI арқылы қызметтерді басқару

Бұл aihummer CLI — күнделікті операцияларға арналған басты кіріс қақпасы — ол басқаруды жүргізу емес, шлюзді және сайдкарларды басқарады systemctl қолмен:

aihummer up         # install / bring services up
aihummer restart    # restart the gateway
aihummer stop       # stop services
aihummer status     # show service status
aihummer logs --no-follow   # tail logs and exit (without the flag it follows; optionally: aihummer logs <unit>)
aihummer doctor     # run diagnostics

Көріңіз CLI сілтемесі толық командалық жиынтық үшін, соның ішінде backup, restore, update және uninstall.

Өндіріс алдындағы тексеру тізімі

AiHummer-ді нақты қозғалысқа шығармас бұрын, осы тізім бойынша жұмыс істеңіз:

  • Басты кілтті орнатыңыз. Көрсету AIHUMMER_MASTER_KEY (base64, 32 байт) сондықтан құпия сақтағыш пен BYOK тыныштықта шифрланған.
  • Кәсіпорын аутентификациясын баптау. OIDC, LDAP және/немесе SAML-ды сыммен жалғаңыз /v1/admin/* болып табылады қорғалған. Аутентификация шығаратын тарап болмаса, әкімші беті даму тақырыптарын сенеді.
  • Кіріс құпиясын орнатыңыз. Көрсету AIHUMMER_INBOUND_SECRET сондықтан байланыстар аутентификация жасау /v1/inbound/*.
  • Қауіпті құралдарды құлыптаңыз. Шектеңіз немесе өшіріңіз code_exec, шығуды қатайтып, және ауқым db_query тек қана оқу үшін арналған DSN-ге.
  • TLS-ді кері проксиде тоқтатыңыз. Шлюзды артқы жағындағы прокси арқылы іске қосыңыз HTTPS-пен жұмыс істейді; өзінде шлюз қарапайым HTTP қызметін көрсетеді.

[!WARNING] OIDC/LDAP/SAML шығарушысы бапталмаған жағдайда, әкімші API мынаға қайта оралады даму тақырыптарына сене отырып. Мұндай процессорды ешқашан сенімсізге көрсетпеу желіні — алдымен кәсіпорын аутентификациясын баптаңыз.

Келесі қайда