Systemd и контейнери
Използвай systemd за native host-ове или rootless контейнери за изолирани deployment-и.
Rootless Podman режим
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Container mount-ове
| Mount точка | Recommended mode |
|---|---|
| Конфигурация | Read-only bind mount за config. |
| Статично съдържание | Read-only bind mount за config. |
| ACME state directory | Persistent writable volume за state. |
| Disk cache | Използвайте постоянен записваем volume, оразмерен според cache политиката. Дайте на всяка реплика storage-bin собствен локален или RWO volume; използвайте споделено RWX хранилище само с проверено заключване между възли и налагане на един writer на ниво orchestration. |
| Secret-и | Container secret или credentials directory, не public file. |
Systemd поток
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Надстройки без прекъсване
Активирането на сокети чрез systemd поддържа публичния слушащ сокет достъпен, докато Fluxheim проверява заместващия процес и позволява на съществуващите връзки да приключат плавно. Контейнерите се нуждаят от стабилен обратен прокси, балансьор на натоварването или оркестратор, тъй като директно публикуваните портове на хоста не могат да бъдат заменени без прекъсване на слушането.
Прочетете пълната спецификация за надстройванеProduction контролен списък
- Фиксирай release version или image digest.
- Mount-ни config и content read-only.
- Keep ACME and cache state on persistent volumes.
- Валидирай config срещу профила, който планираш да стартираш.
- Дръж health check и rollback command-и готови, преди да смениш traffic.