Fluxheim/Дакументацыя/Systemd і кантэйнеры

Systemd і кантэйнеры

Выкарыстоўвайце systemd для native hosts або rootless containers для ізольованих deployments.

Podman без root

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Монтування контейнера

МонтуванняRecommended mode
КанфігурацыяRead-лише bind mount.
Статичний контентRead-лише bind mount.
Стан ACMEПастаянны запісвальны том.
Disk cacheВыкарыстоўвайце persistent writable volume, памер якога адпавядае cache policy. Дайце кожнай storage-bin replica ўласны local або RWO volume; shared RWX storage выкарыстоўвайце толькі з правераным cross-node locking і прымусовым single-writer на ўзроўні orchestration.
СекретиContainer secret або credentials directory, not a публічний файл.

Потік systemd

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Абнаўленні без прастою

Актывацыя сокетаў праз systemd захоўвае публічны сокет праслухоўвання даступным, пакуль Fluxheim правярае новы працэс і дазваляе наяўным злучэнням карэктна завяршыцца. Кантэйнерам патрэбны стабільны зваротны проксі, балансіроўшчык нагрузкі або аркестратар, бо непасрэдна апублікаваныя парты хоста немагчыма замяніць без перапынку ў прыёме злучэнняў.

Прачытайце поўную спецыфікацыю абнаўлення

Production-чэкліст

  • Фіксуйце версіі выпуску або image digests.
  • Мантуйце config і content read-only.
  • Keep ACME and cache state on persistent volumes.
  • Праверыць config against the профіль you plan to запусціць.
  • Keep health праверкі і rollback commands ready перед changing traffic.
Беларуская