AiHummer
Norsk
Logg påKonto
v1.0.x
{ }Swagger

systemd og helsesjekker

v1.0.x · oppdatert 2026-06-26

AiHummer er verts-native: det distribueres som en utgivelsespakke som kjører under systemd, ikke i containere. Denne siden dekker hvor det ligger på disken, hvordan man kan sjekke helsen, og hva man bør sikre før man gjør det tilgjengelig for brukere.

Installer root- og systemd-enheter

Alt lever under en enkelt installasjonsrot, /home/.aihummer, lagt ut i bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. Gateway-konfigurasjonsfilen er /home/.aihummer/etc/gateway.env.

Systemd-enhetsfilene holdes under installasjonsroten og symlinket inn i /etc/systemd/system/, så gatewayen og hver sidecar er vanlige tjenester som du kan starte, stoppe og inspisere med systemctl og journalctl. Hver sidecar kjører under sin egen enhet — se Sidevogner.

Helse- og beredskapsprober

Gatewayen eksponerer to distinkte sonder:

Probe Endepunkt Betydning
Levende GET /healthz Prosessen er aktiv; returnerer versjonen
Beredska GET /readyz Sjekker PostgreSQL; returnerer 503 hvis databasen er nede

Bruk /healthz for «er prosessen oppe» og /readyz for “kan det faktisk tjene til noe”. Bak en omvendt proxy eller lastbalanserer, pek klarhetssjekken mot /readyz så en gateway uten database tas ut av rotasjon.

curl -fsS http://127.0.0.1:8780/healthz   # 200 + version
curl -fsS http://127.0.0.1:8780/readyz    # 200 ready, 503 if Postgres is unreachable

[!NOTE] PostgreSQL er den eneste harde avhengigheten. Uten en tilgjengelig database fungerer ikke gatewayen kjører i en degradert helse-modus bare /readyz rapporter 503.

Røyktest

Etter en installasjon eller oppgradering, kjør den medfølgende røyktesten for å bekrefte at distribusjonen svarer korrekt fra ende til ende:

deploy/host/smoke.sh

Administrere tjenester med CLI

Den aihummer CLI er inngangsdøren for daglige operasjoner — den administrerer gatewayen og sidecars i stedet for å kjøre. systemctl for hånd:

aihummer up         # install / bring services up
aihummer restart    # restart the gateway
aihummer stop       # stop services
aihummer status     # show service status
aihummer logs --no-follow   # tail logs and exit (without the flag it follows; optionally: aihummer logs <unit>)
aihummer doctor     # run diagnostics

Se på CLI-referanse for hele kommandosettet, inkludert backup, restore, update og uninstall.

Produksjons pre-flight sjekkliste

Før du eksponerer AiHummer for ekte trafikk, gå gjennom denne listen:

  • Sett hovednøkkelen. Gi AIHUMMER_MASTER_KEY (base64, 32 bytes) så hemmeligheter hvelv og BYOK er kryptert i ro.
  • Konfigurer bedriftsautentisering. Koble OIDC, LDAP og/eller SAML slik /v1/admin/* er beskyttet. Uten en autentiseringsutsteder stoler administrasjonsoverflaten på utviklingsoverskrifter.
  • Angi den innkommende hemmeligheten. Gi AIHUMMER_INBOUND_SECRET så kontakter autentisere til /v1/inbound/*.
  • Lås ned risikable verktøy. Begrens eller deaktiver code_exec, stram utgang, og omfang db_query til en skrivebeskyttet DSN.
  • Avslutt TLS på en omvendt proxy. Kjør gatewayen bak en proxy som håndterer HTTPS; selve gatewayen serverer vanlig HTTP.

[!WARNING] Uten en OIDC/LDAP/SAML-utsteder konfigurert, faller admin-API-et tilbake til å stole på utviklingsoverskrifter. Aldri eksponer en slik instans for en ikke-pålitelig nettverk — konfigurer bedriftsautentisering først.

Hvor til neste