AiHummer
Svenska
Logga inKonto
v1.0.x
{ }Swagger

systemd och hälsokontroller

v1.0.x · uppdaterad 2026-06-26

AiHummer är värd-inhemsk: det distribueras som en release-tarball som körs under systemd, inte i containrar. Den här sidan täcker var den ligger på disken, hur man kontrollerar dess hälsa och vad man bör säkra innan du ställer den framför användare.

Installera root- och systemd-enheter

Allt lever under en enda installationsrot, /home/.aihummer, upplagd i bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. Gateway-konfigurationsfilen är /home/.aihummer/etc/gateway.env.

Systemd-enhetsfilerna hålls under installationsroten och symlinkad till /etc/systemd/system/, så gatewayen och varje sidovagn är vanliga tjänster som du kan starta, stoppa och inspektera med systemctl och journalctl. Varje sidovagn körs under sin egen enhet — se Sidvagnar.

Hälsounderökningar och beredskapskontroller

Gatewayen exponerar två olika sonder:

Probe Slutpunkt Betydelse
Levande GET /healthz Processen är aktiv; returnerar versionen
Beredskap GET /readyz Kontrollerar PostgreSQL; returnerar 503 om databasen är nere

Använd /healthz för “är processen igång” och /readyz för “kan det faktiskt fungera en vända”. Bakom en omvänd proxy eller lastbalanserare, peka beredskapskontrollen på /readyz så en gateway utan databas tas ur rotation.

curl -fsS http://127.0.0.1:8780/healthz   # 200 + version
curl -fsS http://127.0.0.1:8780/readyz    # 200 ready, 503 if Postgres is unreachable

[!NOTE] PostgreSQL är det enda hårda beroendet. Utan en nåbar databas är gatewayen körs i ett försämrat hälsoläge endast och /readyz rapporter 503.

Röktest

Efter en installation eller uppgradering, kör det medföljande rökprovet för att bekräfta att distributionen svarar korrekt från början till slut:

deploy/host/smoke.sh

Hantera tjänster med CLI

Den aihummer CLI är huvudingången för dagliga operationer — det hanterar gatewayen och sidecars snarare än att köra dem systemctl för hand:

aihummer up         # install / bring services up
aihummer restart    # restart the gateway
aihummer stop       # stop services
aihummer status     # show service status
aihummer logs --no-follow   # tail logs and exit (without the flag it follows; optionally: aihummer logs <unit>)
aihummer doctor     # run diagnostics

Se den CLI-referens för hela kommandosatsen, inklusive backup, restore, update och uninstall.

Produktionsförflygningschecklista

Innan du utsätter AiHummer för verklig trafik, gå igenom denna lista:

  • Ställ in huvudnyckeln. Tillhandahålla AIHUMMER_MASTER_KEY (base64, 32 byte) så att hemlighetsvalv och BYOK är krypterade i vila.
  • Konfigurera företagsautentisering. Koppla OIDC, LDAP och/eller SAML så /v1/admin/* är skyddad. Utan en autentiseringsutfärdare litar administrationsytan på utvecklingshuvuden.
  • Ställ in den inkommande hemligheten. Tillhandahålla AIHUMMER_INBOUND_SECRET så kontakter autentisera till /v1/inbound/*.
  • Lås ner riskabla verktyg. Begränsa eller inaktivera code_exec, dra åt utgången, och omfattning db_query till ett skrivskyddat DSN.
  • Avsluta TLS vid en omvänd proxy. Kör gatewayen bakom en proxy som hanterar HTTPS; själva gatewayen tjänar vanlig HTTP.

[!WARNING] Utan en OIDC/LDAP/SAML-utgivare konfigurerad faller admin-API:t tillbaka till att lita på utvecklingsrubriker. Utsätt aldrig en sådan instans för en otillförlitlig nätverk — konfigurera företagsautentisering först.

Vart härnäst