Fluxheim/ডকুমেন্টেশন/সিস্টেমড ও কন্টেইনার

সিস্টেমড ও কন্টেইনার

বিচ্ছিন্ন স্থাপনার জন্য নেটিভ হোস্ট বা রুটবিহীন পাত্রের জন্য systemd ব্যবহার করুন।

রুটলেস পডম্যান

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

container mount

মাউন্টRecommended mode
কনফিগারread-only bind mount.
স্ট্যাটিক বিষয়বস্তুread-only bind mount.
ACME রাজ্যক্রমাগত লিখনযোগ্য ভলিউম।
Disk cachecache policy অনুযায়ী আকারের স্থায়ী writable volume ব্যবহার করুন। প্রতিটি storage-bin replica-কে নিজস্ব local বা RWO volume দিন; cross-node locking যাচাই করা এবং orchestration স্তরে single-writer প্রয়োগ করা থাকলেই কেবল shared RWX storage ব্যবহার করুন।
সিক্রেটসধারক গোপন বা শংসাপত্রের ডিরেক্টরি, একটি সর্বজনীন ফাইল নয়।

systemd flow

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

পরিষেবা বন্ধ না করে আপগ্রেড

Fluxheim নতুন প্রক্রিয়াটি যাচাই করার সময় এবং চলমান সংযোগগুলিকে কাজ শেষ করতে দেওয়ার সময় systemd সকেট সক্রিয়করণ সর্বসাধারণের জন্য উন্মুক্ত নেটওয়ার্ক লিসনারটি সচল রাখে। কন্টেইনারের সামনে একটি স্থায়ী প্রক্সি, লোড ব্যালেন্সার বা কন্টেইনার অর্কেস্ট্রেশন সফটওয়্যার প্রয়োজন, কারণ সরাসরি প্রকাশিত হোস্ট পোর্ট নেটওয়ার্ক লিসনারে সাময়িক বিচ্ছিন্নতা ছাড়া বদলানো যায় না।

আপগ্রেডের সম্পূর্ণ চুক্তি পড়ুন

উত্পাদন চেকলিস্ট

  • release version বা image digest pin করুন।
  • মাউন্ট কনফিগারেশন এবং কন্টেন্ট শুধুমাত্র পঠনযোগ্য।
  • Keep ACME and cache state on persistent volumes.
  • config validate করুন against the profile you plan to run.
  • ট্রাফিক পরিবর্তন করার আগে স্বাস্থ্য পরীক্ষা এবং রোলব্যাক কমান্ড প্রস্তুত রাখুন।
বাংলা