Systemd і кантэйнеры
Выкарыстоўвайце systemd для native hosts або rootless containers для ізольованих deployments.
Podman без root
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Монтування контейнера
| Монтування | Recommended mode |
|---|---|
| Канфігурацыя | Read-лише bind mount. |
| Статичний контент | Read-лише bind mount. |
| Стан ACME | Пастаянны запісвальны том. |
| Disk cache | Выкарыстоўвайце persistent writable volume, памер якога адпавядае cache policy. Дайце кожнай storage-bin replica ўласны local або RWO volume; shared RWX storage выкарыстоўвайце толькі з правераным cross-node locking і прымусовым single-writer на ўзроўні orchestration. |
| Секрети | Container secret або credentials directory, not a публічний файл. |
Потік systemd
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Абнаўленні без прастою
Актывацыя сокетаў праз systemd захоўвае публічны сокет праслухоўвання даступным, пакуль Fluxheim правярае новы працэс і дазваляе наяўным злучэнням карэктна завяршыцца. Кантэйнерам патрэбны стабільны зваротны проксі, балансіроўшчык нагрузкі або аркестратар, бо непасрэдна апублікаваныя парты хоста немагчыма замяніць без перапынку ў прыёме злучэнняў.
Прачытайце поўную спецыфікацыю абнаўленняProduction-чэкліст
- Фіксуйце версіі выпуску або image digests.
- Мантуйце config і content read-only.
- Keep ACME and cache state on persistent volumes.
- Праверыць config against the профіль you plan to запусціць.
- Keep health праверкі і rollback commands ready перед changing traffic.