AiHummer
Монгол
НэвтрэхБүртгэл
v1.1.x
{ }Swagger

systemd ба эрүүл мэндийн шалгалтууд

v1.1.x · шинэчилсэн 2026-06-26

АйХаммер нь зочин-орчин нутгийн: энэ нь нийтэлсэн тарбалл хэлбэрээр ажилладаг systemd, саванд биш. Энэ хуудас нь диск дээр хаана байрладаг, эрүүл мэндийг нь хэрхэн шалгах, хэрэглэгчдэд харуулахын өмнө юу юуг хамгаалж хаах талаар авч үздэг.

root ба systemd нэгжүүдийг суулгана уу

Бүх зүйл нэг суулгах үндсэн хавтсанд амьдардаг, /home/.aihummer, дэлгэрүүлсэн bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. Холбоосын тохиргооны файл нь /home/.aihummer/etc/gateway.env.

systemd нэгжийн файлуудыг суулгах үндсэн хавтсанд хадгалдаг бөгөөд бөгөлнөсөн холбоостой /etc/systemd/system/, тиймээс gateway ба тус бүрийн sidecar нь та эхлүүлэх, зогсоох болон шалгах боломжтой ердийн үйлчилгээ юм systemctl болон journalctl. Тус бүрийн сайдкар өөрийн нэгжийн дор ажилладаг — харна уу Өөр дугуйтай сэлгэж явдаг тэрэг.

Эрүүл мэнд ба бэлэн байдлын шинжилгээ

Шуурхай хаалга хоёр өөр шинжилгээний төхөөрөмжийг ил гаргадаг:

Судалгаа Төгсгөл цэг Утга
Амьдрал GET /healthz Процесс амьд байна; хувилбарыг буцаана
Бэлэн байдал GET /readyz PostgreSQL-г шалгана; буцаана 503 хэрэв өгөгдлийн сан ажиллахгүй бол

Хэрэглэх /healthz гэсэн ‘процесс ажиллаж байна уу’ ба /readyz “үнэндээ үүрэг гүйцэтгэж чадах уу” гэж. Урвуу прокси эсвэл ачааллыг тэнцвэржүүлэгчийн ард, бэлэн байдлын шалгалтын заалтыг чиглүүлнэ /readyz Тэгэхээр өгөгдлийн сангүй үүдэвчийг эргэлтээс гаргаж авдаг.

curl -fsS http://127.0.0.1:8780/healthz   # 200 + version
curl -fsS http://127.0.0.1:8780/readyz    # 200 ready, 503 if Postgres is unreachable

[!NOTE] PostgreSQL нь цорын ганц хатуу хамаарал юм. Хүрж болох өгөгдлийн сангүйгээр гарц зөвхөн эрүүл мэндийн доройтсон горимд ажилладаг бөгөөд /readyz тоо баримт 503.

Өтгөрөлт туршилт

Суулгах эсвэл шинэчлэхийн дараа, тэнцвэртэйгээр бүгдээр нь хариу өгч байгаа эсэхийг баталгаажуулахын тулд багцлагдсан туршилтыг ажиллуулна уу:

deploy/host/smoke.sh

CLI ашиглан үйлчилгээ удирдах

Тэр aihummer CLI нь өдөр тутмын үйл ажиллагааны гол хаалга юм — энэ нь жолоодохын оронд гарц ба туслах машиныг удирддаг systemctl гарын авлагаар:

aihummer up         # install / bring services up
aihummer restart    # restart the gateway
aihummer stop       # stop services
aihummer status     # show service status
aihummer logs --no-follow   # tail logs and exit (without the flag it follows; optionally: aihummer logs <unit>)
aihummer doctor     # run diagnostics

Үзээрэй CLI лавлагаа бүрэн командыг багтаасан, үүнд backup, restore, update болон uninstall.

Үйлдвэрлэлийн нислэгийн өмнөх шалгах жагсаалт

AiHummer-ийг бодит хөдөлгөөнд оруулахаас өмнө энэхүү жагсаалтаар ажилла:

  • Үндсэн түлхүүрийг тохируул. Өгөх AIHUMMER_MASTER_KEY (base64, 32 байт) тиймээс Нууц хадгалах сан болон BYOK нь амралтын үед шифрлэгдсэн байдаг.
  • Компаний баталгаажуулалтыг тохируулах OIDC, LDAP ба/эсвэл SAML-г холбох /v1/admin/* Энэ хамгаалагдсан. Шалтгаан гаргагчгүйгээр админ талбар нь хөгжүүлэлтийн толгойг найдаж байна.
  • Орох нууцыг тохируулна уу. Өгөх AIHUMMER_INBOUND_SECRET тэгэхээр холбох хэрэгсэл баталгаажуулах /v1/inbound/*.
  • Эрсдэлтэй хэрэгслийг түгж. Хязгаарлах эсвэл унтраах code_exec, гарахыг чангатгаж, мөн хүчин чадал db_query зөвхөн унших зориулалттай DSN руу.
  • TLS-ийг урвуу проксиг дээр дуусгах. Ширээний ард прокси ашиглан гарц ажиллуулна HTTPS-г удирддаг; гарц нь өөрөө энгийн HTTP-г үйлчилнэ.

[!WARNING] OIDC/LDAP/SAML гаргагч тохируулагдаагүй тохиолдолд, админ API нь буцаж очдог хөгжүүлэлтийн толгой хэсэгт итгэх. Ийм тохиолдлыг найдвартай бус хүнд хэзээ ч илчлэхгүй байх сүлжээ — эхлээд аж ахуйн нэгжийн нэвтрэлтийг тохируулна уу.

Дараа хаашаа явах вэ