সিস্টেমড ও কন্টেইনার
বিচ্ছিন্ন স্থাপনার জন্য নেটিভ হোস্ট বা রুটবিহীন পাত্রের জন্য systemd ব্যবহার করুন।
রুটলেস পডম্যান
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
container mount
| মাউন্ট | Recommended mode |
|---|---|
| কনফিগার | read-only bind mount. |
| স্ট্যাটিক বিষয়বস্তু | read-only bind mount. |
| ACME রাজ্য | ক্রমাগত লিখনযোগ্য ভলিউম। |
| Disk cache | cache policy অনুযায়ী আকারের স্থায়ী writable volume ব্যবহার করুন। প্রতিটি storage-bin replica-কে নিজস্ব local বা RWO volume দিন; cross-node locking যাচাই করা এবং orchestration স্তরে single-writer প্রয়োগ করা থাকলেই কেবল shared RWX storage ব্যবহার করুন। |
| সিক্রেটস | ধারক গোপন বা শংসাপত্রের ডিরেক্টরি, একটি সর্বজনীন ফাইল নয়। |
systemd flow
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
পরিষেবা বন্ধ না করে আপগ্রেড
Fluxheim নতুন প্রক্রিয়াটি যাচাই করার সময় এবং চলমান সংযোগগুলিকে কাজ শেষ করতে দেওয়ার সময় systemd সকেট সক্রিয়করণ সর্বসাধারণের জন্য উন্মুক্ত নেটওয়ার্ক লিসনারটি সচল রাখে। কন্টেইনারের সামনে একটি স্থায়ী প্রক্সি, লোড ব্যালেন্সার বা কন্টেইনার অর্কেস্ট্রেশন সফটওয়্যার প্রয়োজন, কারণ সরাসরি প্রকাশিত হোস্ট পোর্ট নেটওয়ার্ক লিসনারে সাময়িক বিচ্ছিন্নতা ছাড়া বদলানো যায় না।
আপগ্রেডের সম্পূর্ণ চুক্তি পড়ুনউত্পাদন চেকলিস্ট
- release version বা image digest pin করুন।
- মাউন্ট কনফিগারেশন এবং কন্টেন্ট শুধুমাত্র পঠনযোগ্য।
- Keep ACME and cache state on persistent volumes.
- config validate করুন against the profile you plan to run.
- ট্রাফিক পরিবর্তন করার আগে স্বাস্থ্য পরীক্ষা এবং রোলব্যাক কমান্ড প্রস্তুত রাখুন।