AiHummer
Тоҷикӣ
ВоридшавӣКабинети шахсӣ
v1.2.x
{ }Swagger

systemd ва санҷишҳои саломатӣ

v1.2.x · навсозӣ шуд 2026-06-26

AiHummer ин аст мизбон-меҳмон: он ҳамчун як тори баровардашуда, ки таҳти он иҷро мешавад, насб мешавад системаd, на дар контейнерҳо. Ин саҳифа нишон медиҳад, ки он дар диски компютер дар куҷо ҷойгир аст, чӣ гуна саломатии онро санҷидан мумкин аст ва чӣ чизро бояд пеш аз гузоштани он пеши корбарон маҳкам кард.

Насб кардани воҳидҳои root ва systemd

Ҳама чиз зери як решаи насб зинда аст /home/.aihummer, ба таври паҳншуда bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/Файли танзимоти дарвоза /home/.aihummer/etc/gateway.env.

Файлҳои воҳиди systemd дар зери решаи насб нигоҳ дошта мешаванд ва пайвастшуда ба тариқи пайванди рамзӣ /etc/systemd/system/, бинобар ин дарвоза ва ҳар як сайдкар хидматҳои оддӣ мебошанд, ки шумо метавонед оғоз, қатъ ва тафтиш кунед systemctl ва journalctl. Ҳар як саёҳати паҳлӯи мотоцикл зери воҳиди худ амал мекунад — бинед Сайдкарҳо.

Назоратҳои саломатӣ ва омодагӣ

Дарвоза ду тафтиши гуногунро ошкор мекунад:

Таҳқиқ Нуқтаи охирин Маъност
Зиндагӣ GET /healthz Раванд зинда аст; версияро бармегардонад
Омодагӣ GET /readyz Таҷҳизоти PostgreSQL-ро тафтиш мекунад; бармегардонад 503 агар пойгоҳи додаҳо фурӯз набошад

Истифода /healthz барои “оядон ба итмом расид” ва /readyz барои “оё он метавонад воқеан кор диҳад”. Дар паси прокси баръакс ё болоравандаи бор, санҷиши омодагӣ ба нишон диҳед /readyz пас як дарвозае ки базы дода надошта бошад, аз гардиш берун карда мешавад.

curl -fsS http://127.0.0.1:8780/healthz   # 200 + version
curl -fsS http://127.0.0.1:8780/readyz    # 200 ready, 503 if Postgres is unreachable

[!NOTE] PostgreSQL ягона вобастагии сахт мебошад. Бе пойгоҳи маълумоти дастрас дарвоза дар ҳолати фақат тандурустии пастшуда кор мекунад ва /readyz ҳисоботҳо 503.

Санҷиши дуд

Пас аз насб ё навсозӣ, озмоиши мушаххасгардидаеро иҷро кунед, то тасдиқ кунед, ки насбкунӣ дуруст аз аввали то охир кор мекунад:

deploy/host/smoke.sh

Идоракунии хидматҳо бо CLI

Он aihummer CLI дарвози асосӣ барои амалиёти рӯзмарра аст — он идоракунӣ мекунад дарвоза ва сайдкартҳоро на ба ҷо овардани ҳаракат systemctl бо даст:

aihummer up         # install / bring services up
aihummer restart    # restart the gateway
aihummer stop       # stop services
aihummer status     # show service status
aihummer logs --no-follow   # tail logs and exit (without the flag it follows; optionally: aihummer logs <unit>)
aihummer doctor     # run diagnostics

Бубинед Маълумоти CLI барои маҷмӯи пурраи фармонҳо, аз ҷумла backup, restore, update ва uninstall.

Рӯйхати тафтишоти пеш аз парвоз барои истеҳсол

Пеш аз он ки AiHummer-ро ба ҳаракати воқеӣ дучор кунед, ин рӯйхатро иҷро кунед:

  • Калиди асосиро танзим кунед. Таҳия кардан AIHUMMER_MASTER_KEY (base64, 32 байт) пас Ҳуҷайраи сиррҳо ва BYOK ҳангоми истироҳат рамзгузорӣ шудаанд.
  • Танзими аутентификатсияи корхона. OIDC, LDAP ва/ё SAML-ро пайваст кунед /v1/admin/* меўбошад ҳифзшуда. Бе нашркунандаи автентификатсия сатҳи идоракунӣ сарлавҳаҳои рушдро боэътимод медонад.
  • Сирри воридшавандаро муқаррар кунед. Таҳия кардан AIHUMMER_INBOUND_SECRET пайвасткунандаҳои ҳалқавӣ тасдиқ кардан ба /v1/inbound/*.
  • Асбобҳои хатарнокро маҳкам кунед. Маҳдуд ё хомӯш кардан code_exec, баромадро маҳкам кунед, ва доира db_query ба DSN барои фақат хондан.
  • TLS-ро дар проксии баръакс қатъ кунед. Гузаргоҳро тавассути прокси иҷро кунед, ки HTTPS-ро идора мекунад; худи дарвоза HTTP одӣ хизмат мекунад.

[!WARNING] Вақте ки соҳиби OIDC/LDAP/SAML танзим нашуда аст, API- ро ноҳияи маъмурӣ ба сарлавҳаҳои рушдиро бо эътимод пазируфтан. Ҳеҷ гоҳ чунин ҳолатро ба шахси бетаҷриба намоиш надиҳед. шабака — аввал автентификацияи корхонаи худро танзим кунед.

Баъд ба куҷо