AiHummer
Lietuvių
PrisijungtiPaskyra
v1.2.x
{ }Swagger

systemd ir sveikatos patikrinimai

v1.2.x · atnaujinta 2026-06-26

AiHummer yra šeimininko-gimtoji: jis diegiamas kaip išleidžiamasis tarball’as, veikiantis po systemd, ne konteineriuose. Šiame puslapyje aptariama, kur jis gyvena diske, kaip patikrinti jo būklę ir ką užrakinti prieš pateikiant vartotojams.

Įdiekite root ir systemd vienetus

Viskas gyvena po vienu įdiegimo pagrindu, /home/.aihummer, išdėstyta į bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. Vartų konfigūracijos failas yra /home/.aihummer/etc/gateway.env.

Systemd vienetų failai laikomi diegimo šaknyje ir simboliškai susietas į /etc/systemd/system/, todėl vartai ir kiekvienas šoninis modulis yra įprastos paslaugos, kurias galite paleisti, sustabdyti ir patikrinti su systemctl ir journalctl. Kiekvienas šoninis vežimėlis veikia savo vienete — žr. Šoninės transporto priemonės.

Sveikatos ir pasirengimo tikrinimai

Vartai atskleidžia dvi skirtingas zondas:

Mėginys Galinis taškas Reikšmė
Gyvybingumas GET /healthz Procesas veikia; grąžina versiją
Pasirengimas GET /readyz Tikrina PostgreSQL; grąžina 503 jei DB neveikia

Naudoti /healthz už „ar procesas vyksta“ ir /readyz dėl „ar jis iš tikrųjų gali tarnauti“. Už apversto tarpinio serverio ar apkrovos balansavimo įrenginio nukreipkite parengties patikrinimą į /readyz taigi vartai be duomenų bazės pašalinami iš rotacijos.

curl -fsS http://127.0.0.1:8780/healthz   # 200 + version
curl -fsS http://127.0.0.1:8780/readyz    # 200 ready, 503 if Postgres is unreachable

[!NOTE] PostgreSQL yra vienintelis būtinas priklausomybės komponentas. Be pasiekiamos duomenų bazės vartai veikia su pabloginta tik sveikatos režimu ir /readyz praneša 503.

Dūmų testas

Po įdiegimo ar atnaujinimo paleiskite pridedamą pradinį testą, kad patikrintumėte, ar diegimas tinkamai veikia nuo pradžios iki pabaigos:

deploy/host/smoke.sh

Paslaugų valdymas naudojant CLI

Tas aihummer CLI yra kasdienių operacijų priekinės durys – ji valdo vartus ir pagalbinius modulius, o ne juos valdo systemctl rankomis:

aihummer up         # install / bring services up
aihummer restart    # restart the gateway
aihummer stop       # stop services
aihummer status     # show service status
aihummer logs --no-follow   # parodyti žurnalo pabaigą ir išeiti (be vėliavėlės seka toliau; galima: aihummer logs <unit>)
aihummer doctor     # run diagnostics

Žiūrėti CLI nuoroda dėl viso komandų rinkinio, įskaitant backup, restore, update ir uninstall.

Gamybos priešskrydžio kontrolinis sąrašas

Prieš veikiant AiHummer su tikru eismu, pereikite per šį sąrašą:

  • Nustatykite pagrindinį raktą. Teikti AIHUMMER_MASTER_KEY (base64, 32 baitai) taigi Paslapčių saugykla ir BYOK yra užšifruoti ramybės būsenoje.
  • Konfigūruoti įmonės autentifikavimą. Sužinokite OIDC, LDAP ir/arba SAML, kad /v1/admin/* yra apsaugota. Be autentifikavimo išdavėjo administratoriaus sąsaja pasitiki kūrimo antraštėmis.
  • Nustatykite įeinantį slaptąjį kodą. Teikti AIHUMMER_INBOUND_SECRET todėl jungikliai autentifikuoti į /v1/inbound/*.
  • Užrakinkite rizikingus įrankius. Apriboti arba išjungti code_exec, sustiprinti išėjimą, ir apimtis db_query į tik skaitymui skirtą DSN.
  • Nutraukti TLS prie atvirkštinio tarpinio serverio. Vykdykite vartus už tarpinio serverio, kuris tvarko HTTPS; pats vartų įrenginys tarnauja paprastą HTTP.

[!WARNING] Be OIDC/LDAP/SAML teikėjo konfigūracijos, administratoriaus API grįžta prie pasitikintis kūrimo antraštėmis. Niekada neatidengti tokio egzemplioriaus nepatikimam tinklas — pirmiausia sukonfigūruokite įmonės autentifikavimą.

Kur toliau