Fluxheim/Dokumentacioni/Systemd dhe kontejnerë

Systemd dhe kontejnerë

Përdor systemd për host-e native ose kontejnerë rootless për deployime të izoluara.

Podman rootless

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Mount-e kontejneri

Pika e montimitRecommended mode
KonfigBind mount read-only.
Përmbajtje statikeBind mount read-only.
Gjendja ACMEVolume persistent i shkrueshëm.
Disk cacheVolum persistent i shkrueshëm, i matur për policy-n e cache-it. Jepi çdo replike storage-bin volumin e vet lokal a RWO; përdor storage të përbashkët RWX vetëm me locking të kontrolluar mes node-ve edhe zbatim të një writer-i të vetëm në nivel orkestrimi.
SekreteContainer secret ose credentials directory, jo skedar publik.

Rrjedha systemd

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Ndërrime pa ndërprerje

Aktivizimi i socket-eve nga systemd e mban socket-in publik listener në punë, ndërsa Fluxheim kontrollon procesin e ri edhe lë lidhjet çë janë hapur të mbarojnë me rregull. Kontejnerët duan një proxy të kundërt, balancues ngarkese ose orkestrues të qëndrueshëm, sepse portat e hostit të publikuara drejtpërdrejt nuk ndërrohen pa ndërprerë pranimin e lidhjeve.

Lexo tërë rregullat e ndërrimit

Checklist prodhimi

  • Fikso versionet e publikimit ose image digests.
  • Monto konfigurimin dhe përmbajtjen read-only.
  • Keep ACME and cache state on persistent volumes.
  • Valido konfigurimin kundër profilit që planifikon të ekzekutosh.
  • Mbaji health checks dhe komandat rollback gati para se të ndryshosh trafikun.
Arbërisht