systemd i kontrole stanu
AiHummer jest gospodarz-natywny: jest wdrażany jako paczka wydaniowa uruchamiana pod systemd, nie w kontenerach. Ta strona opisuje, gdzie znajduje się na dysku, jak sprawdzić jego stan oraz co zabezpieczyć, zanim udostępnisz go użytkownikom.
Zainstaluj jednostki root i systemd
Wszystko żyje pod jednym głównym katalogiem instalacyjnym. /home/.aihummer, rozłożone na bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. Plik konfiguracyjny bramy jest /home/.aihummer/etc/gateway.env.
Pliki jednostek systemd są przechowywane pod katalogiem głównym instalacji i połączony dowiązaniem symbolicznym do /etc/systemd/system/, więc brama i każdy sidecar to zwykłe usługi, które możesz uruchamiać, zatrzymywać i sprawdzać za pomocą systemctl i journalctl. Każdy sidecar działa pod własną jednostką — zobacz Sidelivery.
Kontrole stanu zdrowia i gotowości
Brama udostępnia dwa różne sondy:
| Sonda | Punkt końcowy | Znaczenie |
|---|---|---|
| Żywotność | GET /healthz |
Proces działa; zwraca wersję |
| Gotowość | GET /readyz |
Sprawdza PostgreSQL; zwraca 503 jeśli baza danych jest niedostępna |
Użyj /healthz dla „czy proces działa” i /readyz dla „czy to faktycznie może spełnić swoją rolę”. Za odwrotnym serwerem proxy lub balanserem obciążenia, skieruj sprawdzenie gotowości na /readyz więc bramka bez bazy danych jest wyłączana z obiegu.
curl -fsS http://127.0.0.1:8780/healthz # 200 + version
curl -fsS http://127.0.0.1:8780/readyz # 200 ready, 503 if Postgres is unreachable
[!NOTE] PostgreSQL jest jedynym twardym zależnością. Bez dostępnej bazy danych brama działa w zdegradowanym trybie wyłącznie zdrowotnym i
/readyzraporty 503.
Test dymny
Po instalacji lub aktualizacji uruchom dołączony test wstępny, aby potwierdzić, że wdrożenie poprawnie odpowiada od początku do końca:
deploy/host/smoke.sh
Zarządzanie usługami za pomocą CLI
Ten aihummer CLI jest przednimi drzwiami dla codziennych operacji — zarządza bramką i sidecarami zamiast nimi kierować systemctl ręcznie:
aihummer up # install / bring services up
aihummer restart # restart the gateway
aihummer stop # stop services
aihummer status # show service status
aihummer logs --no-follow # pokaż końcówkę logów i zakończ (bez flagi śledzi na żywo; opcjonalnie: aihummer logs <unit>)
aihummer doctor # run diagnostics
Zobacz Odwołanie CLI dla pełnego zestawu poleceń, w tym backup, restore, update i uninstall.
Lista kontrolna przed uruchomieniem produkcji
Przed wystawieniem AiHummer na rzeczywisty ruch drogowy, przejdź przez tę listę:
- Ustaw klucz główny. Dostarczyć
AIHUMMER_MASTER_KEY(base64, 32 bajty) więc Sekretna skrytka i BYOK są szyfrowane w stanie spoczynku. - Skonfiguruj uwierzytelnianie przedsiębiorstwa. Połącz OIDC, LDAP i/lub SAML tak
/v1/admin/*jest chronione. Bez wydawcy uwierzytelniania interfejs administracyjny ufa nagłówkom deweloperskim. - Ustaw sekret przychodzący. Dostarczyć
AIHUMMER_INBOUND_SECRETwięc łączniki uwierzytelniać się do/v1/inbound/*. - Zablokuj ryzykowne narzędzia. Ogranicz lub wyłącz
code_exec, dokręcić wyjście i zakresdb_querydo DSN tylko do odczytu. - Zakończ TLS na odwrotnym serwerze proxy. Uruchom bramę za serwerem proxy, który obsługuje HTTPS; sam gateway obsługuje zwykły HTTP.
[!WARNING] Bez skonfigurowanego wystawcy OIDC/LDAP/SAML, API administracyjne wraca do ufając nagłówkom deweloperskim. Nigdy nie wystawiaj takiej instancji na nieufne źródła sieć — najpierw skonfiguruj uwierzytelnianie przedsiębiorstwa.
Dokąd dalej
- Model transportowy dla usług mowy i narzędzi: Sidelivery.
- Kopie zapasowe, klucz główny i odzyskiwanie po awarii: Kopie zapasowe i odzyskiwanie po awarii.
- Metryki, ślady i na co zwracać uwagę: Obserwowalność.