AiHummer
Türkçe
Oturum açHesap
v1.1.x
{ }Swagger

systemd ve sağlık kontrolleri

v1.1.x · güncellendi 2026-06-26

AiHummer şudur ana bilgisayar-tabanlı: bir sürüm tarball olarak çalıştırılarak dağıtılır systemd, konteynerlerde değil. Bu sayfa, disk üzerinde nerede bulunduğunu, sağlığının nasıl kontrol edileceğini ve kullanıcıların önüne koymadan önce neleri güvence altına almanız gerektiğini kapsar.

Root ve systemd birimlerini yükleyin

Her şey tek bir kurulum kökü altında yaşar, /home/.aihummer, düzenlenmiş bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. Ağ geçidi yapılandırma dosyası /home/.aihummer/etc/gateway.env.

Systemd birim dosyaları kurulum kökü altında tutulur ve sembolik olarak bağlandı /etc/systemd/system/, bu yüzden ağ geçidi ve her yan araç, başlatabileceğiniz, durdurabileceğiniz ve inceleyebileceğiniz sıradan hizmetlerdir systemctl ve journalctl. Her yan araba kendi birimi altında çalışır — bakınız Yardımcı Araçlar.

Sağlık ve hazırlık kontrolleri

Ağ geçidi iki ayrı probu ortaya çıkarır:

Prob Uç nokta Anlam
Canlılık GET /healthz Süreç çalışıyor; sürümü döndürüyor
Hazırlık GET /readyz PostgreSQL’u kontrol eder; döndürür 503 eğer veritabanı çökmüşse

Kullan /healthz “işlem çalışıyor mu” için ve /readyz “gerçekten işe yarayıp yaramayacağı” için. Bir ters vekil sunucu veya yük dengeleyici arkasında, hazır olma denetimini şuna yönlendirin /readyz yani veritabanı olmayan bir ağ geçidi rotasyondan çıkarılır.

curl -fsS http://127.0.0.1:8780/healthz   # 200 + version
curl -fsS http://127.0.0.1:8780/readyz    # 200 ready, 503 if Postgres is unreachable

[!NOTE] PostgreSQL tek zorunlu bağımlılıktır. Erişilebilir bir veritabanı olmadan ağ geçidi sadece bozulmuş sağlık modunda çalışır ve /readyz 503 rapor eder.

Duman testi

Kurulum veya yükseltme sonrası, dağıtımın baştan sona doğru şekilde çalıştığını doğrulamak için paketlenmiş duman testini çalıştırın:

deploy/host/smoke.sh

CLI ile servisleri yönetmek

aihummer CLI, günlük operasyonlar için ön kapıdır — yönlendirmek yerine geçiş kapısını ve yan araçları yönetir systemctl ele ile:

aihummer up         # install / bring services up
aihummer restart    # restart the gateway
aihummer stop       # stop services
aihummer status     # show service status
aihummer logs --no-follow   # tail logs and exit (without the flag it follows; optionally: aihummer logs <unit>)
aihummer doctor     # run diagnostics

Gör CLI referansı tüm komut seti için, dahil backup, restore, update ve uninstall.

Üretim öncesi kontrol listesi

AiHummer’ı gerçek trafiğe maruz bırakmadan önce, bu listeyi gözden geçirin:

  • Ana anahtarı ayarla. Sağlamak AIHUMMER_MASTER_KEY (base64, 32 bayt) böylece Gizli kasası ve BYOK kullanımda değilken şifrelenir.
  • Kurumsal kimlik doğrulamayı yapılandır. OIDC, LDAP ve/veya SAML’yi böyle bağlayın /v1/admin/* dır korumalı. Bir yetki veren olmadan yönetici yüzeyi geliştirme başlıklarına güvenir.
  • Gelen sırrı ayarla. Sağlamak AIHUMMER_INBOUND_SECRET yani bağlaçlar kimlik doğrulaması yapmak /v1/inbound/*.
  • Riskli araçları kilitle. Sınırla veya devre dışı bırak code_exec, çıkışı sıkılaştırın ve kapsam db_query yalnızca okunabilir bir DSN’ye.
  • TLS’yi bir ters proxy üzerinde sonlandırın. Ağ geçidini arkasında bir proxy çalıştır HTTPS’i işler; geçit kendisi düz HTTP sunar.

[!WARNING] OIDC/LDAP/SAML sağlayıcısı yapılandırılmamışsa, yönetici API’si şuna geri döner geliştirme başlıklarına güvenmek. Böyle bir örneği güvenilmeyen birine asla açmayın ağ — önce kurumsal kimlik doğrulamayı yapılandır.

Sonra nereye?