systemd un veselības pārbaudes
AiHummer ir saimniek-dzimtā: tas tiek izvietots kā izlaišanas tarballs, darbojoties zem systemd, ne konteineros. Šī lapa apraksta, kur tas atrodas diskā, kā pārbaudīt tā veselību un ko aizsargāt pirms tā likšanas pie lietotājiem.
Instalēt root un systemd vienības
Viss dzīvo zem vienas instalācijas saknes, /home/.aihummer, izklāts bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. Vārtejas konfigurācijas fails ir /home/.aihummer/etc/gateway.env.
Systemd vienību faili tiek glabāti instalācijas saknes direktorijā un simboliski saistīts ar /etc/systemd/system/, tāpēc vārteja un katrs blakuspiekabe ir parastas pakalpojumi, kurus varat sākt, apturēt un izpētīt ar systemctl un journalctl. Katrs sānskats darbojas savas vienības ietvaros — skatīt Blakusvāģi.
Veselības un gatavības pārbaudes
Vārteja izpauž divus atšķirīgus sensorus:
| Mēģinājums | Galapunkts | Nozīme |
|---|---|---|
| Dzīvība | GET /healthz |
Process ir aktīvs; atgriež versiju |
| Gatavība | GET /readyz |
Pārbauda PostgreSQL; atgriež 503 ja datubāze nedarbojas |
Lietot /healthz par “vai process ir sākts” un /readyz par “vai tas patiešām var kalpot kārtai”. Aiz reversā starpniekservera vai slodzes balancētāja, norādiet gatavības pārbaudes uz /readyz tātad vārteja bez datu bāzes tiek izņemta no rotācijas.
curl -fsS http://127.0.0.1:8780/healthz # 200 + version
curl -fsS http://127.0.0.1:8780/readyz # 200 ready, 503 if Postgres is unreachable
[!NOTE] PostgreSQL ir vienīgā stingrā atkarība. Bez sasniedzamas datubāzes vārteja darbojas degradētā tikai veselības režīmā un
/readyzziņo 503.
Dūmu tests
Pēc instalēšanas vai jaunināšanas palaidiet komplektā iekļauto smalkās pārbaudes testu, lai pārliecinātos, ka izvietošana sniedz pareizas atbildes visā procesā:
deploy/host/smoke.sh
Pakalpojumu pārvaldība ar CLI
Tas aihummer CLI ir ikdienas darbību priekšējās durvis — tas pārvalda vārteju un sānpalačus, nevis vada systemctl ar rokām:
aihummer up # install / bring services up
aihummer restart # restart the gateway
aihummer stop # stop services
aihummer status # show service status
aihummer logs --no-follow # parādīt žurnāla asti un iziet (bez karodziņa seko; pēc izvēles: aihummer logs <unit>)
aihummer doctor # run diagnostics
Skatīt šo CLI atsauce pilnajam komandu komplektam, ieskaitot backup, restore, update un uninstall.
Ražošanas pirmslidojuma kontrolsaraksts
Pirms AiHummer pakļaujat reālajai satiksmei, izpildiet šo sarakstu:
- Iestatiet galveno atslēgu. Sniedz
AIHUMMER_MASTER_KEY(base64, 32 baiti) tāpēc Noslēpumu glabātuve un BYOK ir šifrēti miera stāvoklī. - Konfigurēt uzņēmuma autentifikāciju. Savienojiet OIDC, LDAP un/vai SAML tādējādi
/v1/admin/*ir aizsargāts. Bez autentifikācijas izdevēja administrācijas saskarne uzticas izstrādes galvenēm. - Iestatiet ienākošo slepeno kodu. Sniedz
AIHUMMER_INBOUND_SECRETtātad savienotāji autentificēties/v1/inbound/*. - Aizslēdziet riska rīkus. Ierobežot vai atspējot
code_exec, pastiprināt izeju, un mērogsdb_queryuz tikai lasāmu DSN. - Pārtrauciet TLS pie reversā starpniekservera. Palaidiet vārteju aiz starpniekservera, kas apstrādā HTTPS; pats vārteja nodrošina vienkāršu HTTP.
[!WARNING] Bez konfigurēta OIDC/LDAP/SAML izdevēja, administrēšanas API atkāpjas uz uzticoties izstrādes galvenēm. Nekad nepakļaujiet šādu instanci neuzticamai pusei tīkls — vispirms konfigurējiet uzņēmuma autentifikāciju.
Kur uz nākamo
- Transporta modelis runas un rīku pakalpojumiem: Blakusvāģi.
- Dublējumi, galvenā atslēga un katastrofu atjaunošana: Dublējumi un katastrofu atjaunošana.
- Metrikas, pēdas un ko vērot: Novērojamība.