AiHummer
Кыргызча
КирүүЖеке кабинет
v1.0.x
{ }Swagger

systemd жана саламаттыкты текшерүү

v1.0.x · жаңыланды 2026-06-26

AiHummer болуп саналат идуучуга туюк: ал чыгарылыш тарбалы катары ишке киргизилет жана астыңкы деңгээлде иштейт systemd, контейнерлерде эмес. Бул бет дисктиде кайда жайгашканын, анын саламаттыгын кантип текшерүүгө болорун жана аны колдонуучулардын алдында коюудан мурун эмнени бекемдөө керектигин камтыйт.

Root жана systemd компоненттерин орнотуу

Бардыгы бир жерге орнотулган тамырдын алдында жашайт, /home/.aihummer, жайгаштырылган bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. Гейтвэй конфигурация файлы /home/.aihummer/etc/gateway.env.

systemd бирдик файлдары орнотуу тамырынын ичинде сакталат жана символдук шилтемеге коюлган /etc/systemd/system/, андыктан шлюз жана ар бир сайдкар кадимки кызматтар болуп эсептелет, аларды сиз иштетип, токтото жана текшере аласыз systemctl жана journalctl. Ар бир сайдкар өзүнчө бирдикте иштейт — караңыз Сайдкарлар.

Ден соолук жана даярдык текшерүүлөрү

Эшик эки өзгөчө сыноочу аспапты көрсөтөт:

Сынак Акыркы чек Маани
Тирүүлүк GET /healthz Процесс жандуу; версиясын кайтарат
Даярдык GET /readyz PostgreSQL текшерет; кайтарат 503 эгер БД иштебей калса

Колдонуу /healthz «жүктөлүү процесси барбы» үчүн жана /readyz «чындыгында кызмат кыла алабы» үчүн. Кайтарылган прокси же жүктү бөлүштүргүч артында, даярдык текшерүүсүн көрсөтүү /readyz Ошентип, маалымат базасы жок шлюз айлануудан чыгарылат.

curl -fsS http://127.0.0.1:8780/healthz   # 200 + version
curl -fsS http://127.0.0.1:8780/readyz    # 200 ready, 503 if Postgres is unreachable

[!NOTE] PostgreSQL жалгыз татаал көз карандылык болуп саналат. Жеткиликтүү база жок болсо, шлюз деңгээл төмөндөтүлгөн, анын ичинде гана саламаттыкты сактоо режиминде иштейт жана /readyz эсептер 503.

Түтүн сыноосу

Орноткондон же жаңырткандан кийин, жайгаштыруу башынан аягына чейин туура жооп берерин тастыктоо үчүн кошулган майда сыноодон өткөрүңүз:

deploy/host/smoke.sh

CLI менен кызматтарды башкаруу

Бул aihummer CLI күнүмдүк операциялар үчүн негизги эшик болуп саналат — ал айдоочу болуп турганга караганда, шлюз жана сайдкарларды башкарет systemctl кол менен:

aihummer up         # install / bring services up
aihummer restart    # restart the gateway
aihummer stop       # stop services
aihummer status     # show service status
aihummer logs --no-follow   # tail logs and exit (without the flag it follows; optionally: aihummer logs <unit>)
aihummer doctor     # run diagnostics

Көрүңүз CLI колдонмосу толук буйрук топтому үчүн, анын ичинде backup, restore, update жана uninstall.

Өндүрүштүк учуп чыгууга чейинки тизмеси

AiHummerди чыныгы жол кыймылына чыгаруудан мурун, ушул тизмени карап чыккула:

  • Башкы ачкычты орнотунуз. Берүү AIHUMMER_MASTER_KEY (base64, 32 байт) анын сирлер сактагычы жана BYOK эс тутумда сакталган учурда шифрленген.
  • Ишкана аутентификациясын конфигурациялаңыз. OIDC, LDAP жана/же SAML менен туташтырыңыз /v1/admin/* болот корголгон. Аутентификация берүүчү жок болсо, админ беттик интерфейс өнүктүрүү баштарын ишенимдүү деп эсептейт.
  • Кирүүчү сырды орнотуңуз. Берүү AIHUMMER_INBOUND_SECRET ошентип туташтыргычтар текшерүү /v1/inbound/*.
  • Кооптуу аспаптарды түйүп коюңуз. Чектөө же өчүрүү code_exec, чыгуу жолун бекемдегиле, жана көлөм db_query тек гана окууга уруксат берилген DSNге.
  • TLSти артма проксиде токтотуңуз. Шлюзду прокси арты менен иштетиңиз, ал HTTPS менен иштейт; шлюз өзү жөнөкөй HTTPди камсыздайт.

[!WARNING] OIDC/LDAP/SAML чыгаргыч орнотулбаганда, админ API кайра кайтып келет ишенимдүү өнүгүү баштарын ишенүү. Мындай учурду ишенбегенге эч качан ачпаңыз транспортук тармак — алды менен ишкананын аутентификациясын жөндөңүз.

Келерки кайда