systemd va salomatlik tekshiruvlari
AiHummer bu xost-milliy: u chiqarish tarballi sifatida ishga tushadi systemd, konteynerlarda emas. Ushbu sahifa uning diskdagi joylashuvi, sog‘lig‘ini qanday tekshirish, va foydalanuvchilar oldiga qo‘yishdan oldin nima narsalarni xavfsizlikka olish kerakligini qamrab oladi.
Root va systemd birliklarini o’rnating
Hamma narsa bitta o’rnatish ildizi ostida yashaydi, /home/.aihummer, tartibga solingan bin/ etc/ share/ sidecars/ plugins/ systemd/ state/ data/ logs/. Shlyuz konfiguratsiya fayli /home/.aihummer/etc/gateway.env.
Systemd birlik fayllari o‘rnatish ildizi ostida saqlanadi va simvolik havola qilindi /etc/systemd/system/, shuning uchun gateway va har bir sidecar siz boshlashingiz, to‘xtatishingiz va tekshirishingiz mumkin bo‘lgan oddiy xizmatlardir systemctl va journalctl. Har bir sidecar o‘zining alohida birligi ostida ishlaydi — qarang Yon aravachalar.
Sog’liq va tayyorgarlik tekshiruvlari
Shlyuz ikki xil probalarni ochib beradi:
| Probe | Tugun nuqtasi | Ma’no |
|---|---|---|
| Jonlilik | GET /healthz |
Jarayon tirik; versiyasini qaytaradi |
| Tayyorlik | GET /readyz |
PostgreSQL-ni tekshiradi; qaytaradi 503 agar DB ishlamay qolsa |
Foydalanish /healthz uchun “jarayon ishga tushirilgan” va /readyz “u haqiqatan ham foydali bo’lishi mumkinmi”. Teskari proksi yoki yukni muvozanatlashtirgich ortida, tayyorlik tekshiruvini shu yerga yo’naltiring /readyz shunday qilib, ma’lumotlar bazasi bo’lmagan darvoza aylanishdan chiqariladi.
curl -fsS http://127.0.0.1:8780/healthz # 200 + version
curl -fsS http://127.0.0.1:8780/readyz # 200 ready, 503 if Postgres is unreachable
[!NOTE] PostgreSQL yagona qattiq bog‘liqlikdir. Yetib boriladigan ma’lumotlar bazasi bo‘lmasa, gateway faqat sog‘liqni saqlashning buzilgan rejimida ishlaydi va
/readyzhisobotlar 503.
Tutun testi
O‘rnatish yoki yangilashdan so‘ng, tarqatishning oxirigacha to‘g‘ri javob berishini tasdiqlash uchun paketlangan smoke testini ishga tushiring:
deploy/host/smoke.sh
Xizmatlarni CLI orqali boshqarish
aihummer CLI kundalik operatsiyalar uchun old eshik rolini o’ynaydi — u drayv qilishdan ko’ra darvoza va yon avtomobillarni boshqaradi systemctl qo‘l bilan:
aihummer up # install / bring services up
aihummer restart # restart the gateway
aihummer stop # stop services
aihummer status # show service status
aihummer logs --no-follow # tail logs and exit (without the flag it follows; optionally: aihummer logs <unit>)
aihummer doctor # run diagnostics
Ko‘r CLI ma’lumotnomasi to‘liq buyruq to‘plami uchun, jumladan backup, restore, update va uninstall.
Ishlab chiqarishdan oldingi parvoz ro’yxati
AiHummerni haqiqiy trafikga chiqarishdan oldin, ushbu ro‘yxatni bajaring:
- Asosiy kalitni o’rnating. Ta’minlash
AIHUMMER_MASTER_KEY(base64, 32 bayt) shuning uchun sirlar ombori va BYOK dam olish holatida shifrlangan. - Korxona autentifikatsiyasini sozlash. OIDC, LDAP va/yoki SAML ni sim bilan ulang shunday
/v1/admin/*bo‘ladi himoyalangan. Avtorizatsiya beruvchi bo’lmasa, admin yuzasi rivojlantirish sarlavhalariga ishonadi. - Kiriluvchi maxfiyni o’rnating. Ta’minlash
AIHUMMER_INBOUND_SECRETshuning uchun ulanishlar tasdiqlash/v1/inbound/*. - Xavfli asboblarni qulflang. Cheklash yoki o‘chirish
code_exec, chiqiishni siqishtiring va doiradb_queryfaqat o‘qish uchun mo‘ljallangan DSN ga. - TLSni teskari proksi-serverda yakunlash. Shlyuzni orqa tarafdagi proksi orqali ishga tushiring HTTPS bilan ishlaydi; o’zi esa shifrsiz HTTP xizmat qiladi.
[!WARNING] OIDC/LDAP/SAML chiqaruvchisi sozlanmagan holda, admin API quyidagiga qaytadi ishonchli rivojlanish sarlavhalariga ishonish. Bunday holatni hech qachon ishonchsizga ochmang tarmoq — avval korporativ tasdiqlashni sozlang.
Keyingi qayerga
- Nutq va vosita xizmatlari uchun transport modeli: Yon aravachalar.
- Zaxira nusxalari, bosh kalit va ofatlarni tiklash: Zaxira nusxalari va ofatlardan tiklash.
- Metrliklar, izlar va nima kuzatish kerak: Kuzatiluvchanlik.