systemd ve sağlık kontrolleri
AiHummer şudur ana bilgisayar-tabanlı: bir sürüm tarball olarak çalıştırılarak dağıtılır systemd, konteynerlerde değil. Bu sayfa, disk üzerinde nerede bulunduğunu, sağlığının nasıl kontrol edileceğini ve kullanıcıların önüne koymadan önce neleri güvence altına almanız gerektiğini kapsar.
Root ve systemd birimlerini yükleyin
Her şey tek bir kurulum kökü altında yaşar, /home/.aihummer, düzenlenmiş bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. Ağ geçidi yapılandırma dosyası /home/.aihummer/etc/gateway.env.
Systemd birim dosyaları kurulum kökü altında tutulur ve sembolik olarak bağlandı /etc/systemd/system/, bu yüzden ağ geçidi ve her yan araç, başlatabileceğiniz, durdurabileceğiniz ve inceleyebileceğiniz sıradan hizmetlerdir systemctl ve journalctl. Her yan araba kendi birimi altında çalışır — bakınız Yardımcı Araçlar.
Sağlık ve hazırlık kontrolleri
Ağ geçidi iki ayrı probu ortaya çıkarır:
| Prob | Uç nokta | Anlam |
|---|---|---|
| Canlılık | GET /healthz |
Süreç çalışıyor; sürümü döndürüyor |
| Hazırlık | GET /readyz |
PostgreSQL’u kontrol eder; döndürür 503 eğer veritabanı çökmüşse |
Kullan /healthz “işlem çalışıyor mu” için ve /readyz “gerçekten işe yarayıp yaramayacağı” için. Bir ters vekil sunucu veya yük dengeleyici arkasında, hazır olma denetimini şuna yönlendirin /readyz yani veritabanı olmayan bir ağ geçidi rotasyondan çıkarılır.
curl -fsS http://127.0.0.1:8780/healthz # 200 + version
curl -fsS http://127.0.0.1:8780/readyz # 200 ready, 503 if Postgres is unreachable
[!NOTE] PostgreSQL tek zorunlu bağımlılıktır. Erişilebilir bir veritabanı olmadan ağ geçidi sadece bozulmuş sağlık modunda çalışır ve
/readyz503 rapor eder.
Duman testi
Kurulum veya yükseltme sonrası, dağıtımın baştan sona doğru şekilde çalıştığını doğrulamak için paketlenmiş duman testini çalıştırın:
deploy/host/smoke.sh
CLI ile servisleri yönetmek
aihummer CLI, günlük operasyonlar için ön kapıdır — yönlendirmek yerine geçiş kapısını ve yan araçları yönetir systemctl ele ile:
aihummer up # install / bring services up
aihummer restart # restart the gateway
aihummer stop # stop services
aihummer status # show service status
aihummer logs --no-follow # tail logs and exit (without the flag it follows; optionally: aihummer logs <unit>)
aihummer doctor # run diagnostics
Gör CLI referansı tüm komut seti için, dahil backup, restore, update ve uninstall.
Üretim öncesi kontrol listesi
AiHummer’ı gerçek trafiğe maruz bırakmadan önce, bu listeyi gözden geçirin:
- Ana anahtarı ayarla. Sağlamak
AIHUMMER_MASTER_KEY(base64, 32 bayt) böylece Gizli kasası ve BYOK kullanımda değilken şifrelenir. - Kurumsal kimlik doğrulamayı yapılandır. OIDC, LDAP ve/veya SAML’yi böyle bağlayın
/v1/admin/*dır korumalı. Bir yetki veren olmadan yönetici yüzeyi geliştirme başlıklarına güvenir. - Gelen sırrı ayarla. Sağlamak
AIHUMMER_INBOUND_SECRETyani bağlaçlar kimlik doğrulaması yapmak/v1/inbound/*. - Riskli araçları kilitle. Sınırla veya devre dışı bırak
code_exec, çıkışı sıkılaştırın ve kapsamdb_queryyalnızca okunabilir bir DSN’ye. - TLS’yi bir ters proxy üzerinde sonlandırın. Ağ geçidini arkasında bir proxy çalıştır HTTPS’i işler; geçit kendisi düz HTTP sunar.
[!WARNING] OIDC/LDAP/SAML sağlayıcısı yapılandırılmamışsa, yönetici API’si şuna geri döner geliştirme başlıklarına güvenmek. Böyle bir örneği güvenilmeyen birine asla açmayın ağ — önce kurumsal kimlik doğrulamayı yapılandır.
Sonra nereye?
- Konuşma ve araç hizmetleri için taşıma modeli: Yardımcı Araçlar.
- Yedeklemeler, anahtar ve felaket kurtarma: Yedeklemeler ve felaket kurtarma.
- Metrikler, izler ve neye dikkat edilmeli: Gözlemlenebilirlik.