Systemd und Container
Nutz systemd für native Hosts oder rootless Container für isolierte Deployments.
Technischa Notiz: Rootless Podman
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Container-Mounts
| Einhaengpunkt | Recommended mode |
|---|---|
| Konfig | Read-only Bind-Mount. |
| Statischer Inhalt | Read-only Bind-Mount. |
| ACME-State | Dauerhaft beschreibbars Volume. |
| Disk cache | A dauerhaftes, beschreibbares Volume passend zur Cache-Richtlinie dimensionieren. Jeder storage-bin-Replika a eigenes lokales oder RWO-Volume geben; gemeinsam genutzten RWX-Speicher nur mit geprüfter Knoten-übergreifender Sperrung und auf Orchestrierungsebene erzwungenem Einzelschreiber verwenden. |
| Gheimnisse | Container-Secret oder Credentials-Verzeichnis, koa öffentliche Datei. |
Systemd-Ablauf
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Upgrades ohne Ausfoizeit
D systemd-Socket-Aktivierung lasst den öffentlichen Netzwerk-Listener laffa, während Fluxheim den Ersatzprozess prüaft und bestehende Verbindungen kontrolliert beendet. Container brauchan an stabilen Front-Proxy, Load-Balancer oder Orchestrator, weil direkt veröffentlichte Host-Ports ned ohne Unterbrechung vom Netzwerk-Listener ersetzt werdn kenna.
De vollständigen Upgrade-Vorgaben lesnProduktions-Checkliste
- Pinn Release-Versiona oder Image-Digests.
- Bind Konfiguration und Inhalte read-only ein.
- Keep ACME and cache state on persistent volumes.
- Validier d Konfiguration gegen des Profil, desd ausführn wuisd.
- Hoib Health-Checks und Rollback-Befehle bereit, bevor Traffic geändert wird.