Fluxheim/Документация/Systemd и контейнери

Systemd и контейнери

Използвай systemd за native host-ове или rootless контейнери за изолирани deployment-и.

Rootless Podman режим

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Container mount-ове

Mount точкаRecommended mode
КонфигурацияRead-only bind mount за config.
Статично съдържаниеRead-only bind mount за config.
ACME state directoryPersistent writable volume за state.
Disk cacheИзползвайте постоянен записваем volume, оразмерен според cache политиката. Дайте на всяка реплика storage-bin собствен локален или RWO volume; използвайте споделено RWX хранилище само с проверено заключване между възли и налагане на един writer на ниво orchestration.
Secret-иContainer secret или credentials directory, не public file.

Systemd поток

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Надстройки без прекъсване

Активирането на сокети чрез systemd поддържа публичния слушащ сокет достъпен, докато Fluxheim проверява заместващия процес и позволява на съществуващите връзки да приключат плавно. Контейнерите се нуждаят от стабилен обратен прокси, балансьор на натоварването или оркестратор, тъй като директно публикуваните портове на хоста не могат да бъдат заменени без прекъсване на слушането.

Прочетете пълната спецификация за надстройване

Production контролен списък

  • Фиксирай release version или image digest.
  • Mount-ни config и content read-only.
  • Keep ACME and cache state on persistent volumes.
  • Валидирай config срещу профила, който планираш да стартираш.
  • Дръж health check и rollback command-и готови, преди да смениш traffic.
Български