Fluxheim/Doku/Systemd und Container

Systemd und Container

Nutz systemd für native Hosts oder rootless Container für isolierte Deployments.

Technischa Notiz: Rootless Podman

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Container-Mounts

EinhaengpunktRecommended mode
KonfigRead-only Bind-Mount.
Statischer InhaltRead-only Bind-Mount.
ACME-StateDauerhaft beschreibbars Volume.
Disk cacheA dauerhaftes, beschreibbares Volume passend zur Cache-Richtlinie dimensionieren. Jeder storage-bin-Replika a eigenes lokales oder RWO-Volume geben; gemeinsam genutzten RWX-Speicher nur mit geprüfter Knoten-übergreifender Sperrung und auf Orchestrierungsebene erzwungenem Einzelschreiber verwenden.
GheimnisseContainer-Secret oder Credentials-Verzeichnis, koa öffentliche Datei.

Systemd-Ablauf

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Upgrades ohne Ausfoizeit

D systemd-Socket-Aktivierung lasst den öffentlichen Netzwerk-Listener laffa, während Fluxheim den Ersatzprozess prüaft und bestehende Verbindungen kontrolliert beendet. Container brauchan an stabilen Front-Proxy, Load-Balancer oder Orchestrator, weil direkt veröffentlichte Host-Ports ned ohne Unterbrechung vom Netzwerk-Listener ersetzt werdn kenna.

De vollständigen Upgrade-Vorgaben lesn

Produktions-Checkliste

  • Pinn Release-Versiona oder Image-Digests.
  • Bind Konfiguration und Inhalte read-only ein.
  • Keep ACME and cache state on persistent volumes.
  • Validier d Konfiguration gegen des Profil, desd ausführn wuisd.
  • Hoib Health-Checks und Rollback-Befehle bereit, bevor Traffic geändert wird.
Boarisch