systemd және денсаулықты тексерулер
AiHummer болып табылады қожайындық-туған: бұл шығару тарболы ретінде орналастырылады және астыңғы процесс ретінде жұмыс істейді systemd, контейнерлерде емес. Бұл бетте ол дискіні қайда қолданатыны, оның денсаулығын қалай тексеруге болатыны және оны пайдаланушыларға ұсынбас бұрын нені қорғау керектігі қарастырылады.
Root және systemd бірліктерін орнату
Барлығы бір орнату түбірінің астында өмір сүреді, /home/.aihummer, орналастырылған bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. Қақпа конфигурация файлы /home/.aihummer/etc/gateway.env.
Systemd бірлік файлдары орнату түбірінің астында сақталады және символдық сілтеме арқылы қосылған /etc/systemd/system/, сондықтан шлюз бен әрбір сайдкар — сіз іске қосып, тоқтатып, тексере алатын қарапайым қызметтер systemctl және journalctl. Әрбір сайдкар өзінің жеке бірлігі бойынша жұмыс істейді — қараңыз Сайдкарлар.
Денсаулық және дайындық сынақтары
Шлюз екі түрлі зондты ашады:
| Сынақ | Соңғы нүкте | Мағына |
|---|---|---|
| Тіршілік | GET /healthz |
Процесс тірі; нұсқасын қайтарады |
| Дайындық | GET /readyz |
PostgreSQL тексеріледі; қайтарады 503 егер дерекқор сөніп қалса |
Пайдалану /healthz үшін «процесс іске қосылды ма» және /readyz “«Бұл шынымен қызмет ете ала ма» үшін. Қайта бағыттау проксисінің немесе жүктемені тепе-тең бөлісушінің артында, дайын болу тексеруін мына жерге бағыттаңыз /readyz сондықтан дерекқорсыз шлюз айналымнан шығарылады.
curl -fsS http://127.0.0.1:8780/healthz # 200 + version
curl -fsS http://127.0.0.1:8780/readyz # 200 ready, 503 if Postgres is unreachable
[!NOTE] PostgreSQL — жалғыз қатаң тәуелділік. Қол жетімді дерекқорсыз шлюз тек нашарлаған денсаулық режимінде жұмыс істейді және
/readyz503 есептер.
Шылым тесті
Орнатудан немесе жаңартудан кейін, орналастырудың дұрыс барлық кезеңдерде жауап беретінін тексеру үшін оралған шағын тесті жүргізіңіз:
deploy/host/smoke.sh
CLI арқылы қызметтерді басқару
Бұл aihummer CLI — күнделікті операцияларға арналған басты кіріс қақпасы — ол басқаруды жүргізу емес, шлюзді және сайдкарларды басқарады systemctl қолмен:
aihummer up # install / bring services up
aihummer restart # restart the gateway
aihummer stop # stop services
aihummer status # show service status
aihummer logs --no-follow # tail logs and exit (without the flag it follows; optionally: aihummer logs <unit>)
aihummer doctor # run diagnostics
Көріңіз CLI сілтемесі толық командалық жиынтық үшін, соның ішінде backup, restore, update және uninstall.
Өндіріс алдындағы тексеру тізімі
AiHummer-ді нақты қозғалысқа шығармас бұрын, осы тізім бойынша жұмыс істеңіз:
- Басты кілтті орнатыңыз. Көрсету
AIHUMMER_MASTER_KEY(base64, 32 байт) сондықтан құпия сақтағыш пен BYOK тыныштықта шифрланған. - Кәсіпорын аутентификациясын баптау. OIDC, LDAP және/немесе SAML-ды сыммен жалғаңыз
/v1/admin/*болып табылады қорғалған. Аутентификация шығаратын тарап болмаса, әкімші беті даму тақырыптарын сенеді. - Кіріс құпиясын орнатыңыз. Көрсету
AIHUMMER_INBOUND_SECRETсондықтан байланыстар аутентификация жасау/v1/inbound/*. - Қауіпті құралдарды құлыптаңыз. Шектеңіз немесе өшіріңіз
code_exec, шығуды қатайтып, және ауқымdb_queryтек қана оқу үшін арналған DSN-ге. - TLS-ді кері проксиде тоқтатыңыз. Шлюзды артқы жағындағы прокси арқылы іске қосыңыз HTTPS-пен жұмыс істейді; өзінде шлюз қарапайым HTTP қызметін көрсетеді.
[!WARNING] OIDC/LDAP/SAML шығарушысы бапталмаған жағдайда, әкімші API мынаға қайта оралады даму тақырыптарына сене отырып. Мұндай процессорды ешқашан сенімсізге көрсетпеу желіні — алдымен кәсіпорын аутентификациясын баптаңыз.
Келесі қайда
- Сөйлеу және құрал қызметтері үшін тасымалдау моделі: Сайдкарлар.
- Сақтық көшірмелер, басты кілт және апаттан кейін қалпына келтіру: Сақтық көшірмелер және апаттан қорғау.
- Метрикалар, трассалар және қандай нәрселерді қарау керектігі: Бақылануы.