Systemd dhe kontejnerë
Përdor systemd për host-e native ose kontejnerë rootless për deployime të izoluara.
Podman rootless
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Mount-e kontejneri
| Pika e montimit | Recommended mode |
|---|---|
| Konfig | Bind mount read-only. |
| Përmbajtje statike | Bind mount read-only. |
| Gjendja ACME | Volume persistent i shkrueshëm. |
| Disk cache | Volum persistent i shkrueshëm, i matur për policy-n e cache-it. Jepi çdo replike storage-bin volumin e vet lokal a RWO; përdor storage të përbashkët RWX vetëm me locking të kontrolluar mes node-ve edhe zbatim të një writer-i të vetëm në nivel orkestrimi. |
| Sekrete | Container secret ose credentials directory, jo skedar publik. |
Rrjedha systemd
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Ndërrime pa ndërprerje
Aktivizimi i socket-eve nga systemd e mban socket-in publik listener në punë, ndërsa Fluxheim kontrollon procesin e ri edhe lë lidhjet çë janë hapur të mbarojnë me rregull. Kontejnerët duan një proxy të kundërt, balancues ngarkese ose orkestrues të qëndrueshëm, sepse portat e hostit të publikuara drejtpërdrejt nuk ndërrohen pa ndërprerë pranimin e lidhjeve.
Lexo tërë rregullat e ndërrimitChecklist prodhimi
- Fikso versionet e publikimit ose image digests.
- Monto konfigurimin dhe përmbajtjen read-only.
- Keep ACME and cache state on persistent volumes.
- Valido konfigurimin kundër profilit që planifikon të ekzekutosh.
- Mbaji health checks dhe komandat rollback gati para se të ndryshosh trafikun.