systemd ва санҷишҳои саломатӣ
AiHummer ин аст мизбон-меҳмон: он ҳамчун як тори баровардашуда, ки таҳти он иҷро мешавад, насб мешавад системаd, на дар контейнерҳо. Ин саҳифа нишон медиҳад, ки он дар диски компютер дар куҷо ҷойгир аст, чӣ гуна саломатии онро санҷидан мумкин аст ва чӣ чизро бояд пеш аз гузоштани он пеши корбарон маҳкам кард.
Насб кардани воҳидҳои root ва systemd
Ҳама чиз зери як решаи насб зинда аст /home/.aihummer, ба таври паҳншуда bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/Файли танзимоти дарвоза /home/.aihummer/etc/gateway.env.
Файлҳои воҳиди systemd дар зери решаи насб нигоҳ дошта мешаванд ва пайвастшуда ба тариқи пайванди рамзӣ /etc/systemd/system/, бинобар ин дарвоза ва ҳар як сайдкар хидматҳои оддӣ мебошанд, ки шумо метавонед оғоз, қатъ ва тафтиш кунед systemctl ва journalctl. Ҳар як саёҳати паҳлӯи мотоцикл зери воҳиди худ амал мекунад — бинед Сайдкарҳо.
Назоратҳои саломатӣ ва омодагӣ
Дарвоза ду тафтиши гуногунро ошкор мекунад:
| Таҳқиқ | Нуқтаи охирин | Маъност |
|---|---|---|
| Зиндагӣ | GET /healthz |
Раванд зинда аст; версияро бармегардонад |
| Омодагӣ | GET /readyz |
Таҷҳизоти PostgreSQL-ро тафтиш мекунад; бармегардонад 503 агар пойгоҳи додаҳо фурӯз набошад |
Истифода /healthz барои “оядон ба итмом расид” ва /readyz барои “оё он метавонад воқеан кор диҳад”. Дар паси прокси баръакс ё болоравандаи бор, санҷиши омодагӣ ба нишон диҳед /readyz пас як дарвозае ки базы дода надошта бошад, аз гардиш берун карда мешавад.
curl -fsS http://127.0.0.1:8780/healthz # 200 + version
curl -fsS http://127.0.0.1:8780/readyz # 200 ready, 503 if Postgres is unreachable
[!NOTE] PostgreSQL ягона вобастагии сахт мебошад. Бе пойгоҳи маълумоти дастрас дарвоза дар ҳолати фақат тандурустии пастшуда кор мекунад ва
/readyzҳисоботҳо 503.
Санҷиши дуд
Пас аз насб ё навсозӣ, озмоиши мушаххасгардидаеро иҷро кунед, то тасдиқ кунед, ки насбкунӣ дуруст аз аввали то охир кор мекунад:
deploy/host/smoke.sh
Идоракунии хидматҳо бо CLI
Он aihummer CLI дарвози асосӣ барои амалиёти рӯзмарра аст — он идоракунӣ мекунад дарвоза ва сайдкартҳоро на ба ҷо овардани ҳаракат systemctl бо даст:
aihummer up # install / bring services up
aihummer restart # restart the gateway
aihummer stop # stop services
aihummer status # show service status
aihummer logs --no-follow # tail logs and exit (without the flag it follows; optionally: aihummer logs <unit>)
aihummer doctor # run diagnostics
Бубинед Маълумоти CLI барои маҷмӯи пурраи фармонҳо, аз ҷумла backup, restore, update ва uninstall.
Рӯйхати тафтишоти пеш аз парвоз барои истеҳсол
Пеш аз он ки AiHummer-ро ба ҳаракати воқеӣ дучор кунед, ин рӯйхатро иҷро кунед:
- Калиди асосиро танзим кунед. Таҳия кардан
AIHUMMER_MASTER_KEY(base64, 32 байт) пас Ҳуҷайраи сиррҳо ва BYOK ҳангоми истироҳат рамзгузорӣ шудаанд. - Танзими аутентификатсияи корхона. OIDC, LDAP ва/ё SAML-ро пайваст кунед
/v1/admin/*меўбошад ҳифзшуда. Бе нашркунандаи автентификатсия сатҳи идоракунӣ сарлавҳаҳои рушдро боэътимод медонад. - Сирри воридшавандаро муқаррар кунед. Таҳия кардан
AIHUMMER_INBOUND_SECRETпайвасткунандаҳои ҳалқавӣ тасдиқ кардан ба/v1/inbound/*. - Асбобҳои хатарнокро маҳкам кунед. Маҳдуд ё хомӯш кардан
code_exec, баромадро маҳкам кунед, ва доираdb_queryба DSN барои фақат хондан. - TLS-ро дар проксии баръакс қатъ кунед. Гузаргоҳро тавассути прокси иҷро кунед, ки HTTPS-ро идора мекунад; худи дарвоза HTTP одӣ хизмат мекунад.
[!WARNING] Вақте ки соҳиби OIDC/LDAP/SAML танзим нашуда аст, API- ро ноҳияи маъмурӣ ба сарлавҳаҳои рушдиро бо эътимод пазируфтан. Ҳеҷ гоҳ чунин ҳолатро ба шахси бетаҷриба намоиш надиҳед. шабака — аввал автентификацияи корхонаи худро танзим кунед.
Баъд ба куҷо
- Намунаи нақлиётӣ барои хадамоти сухан ва асбобҳо: Сайдкарҳо.
- Нусхаҳои эҳтиётӣ, калиди асосӣ ва барқарорсозии фоҷиавӣ: Нусхаҳои эҳтиётӣ ва барқарорсозии офат.
- Метрикҳо, нишонаҳо ва он чизеро, ки бояд назорат кард: Намояндагӣ.