Systemd i contenidors
Usa systemd per a hosts natius o contenidors rootless per a desplegaments aïllats.
Podman rootless
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Mounts de contenidor
| Punt mount | Recommended mode |
|---|---|
| Ajust config | Punt read-only bind mount. |
| Contenido estàtic | Punt read-only bind mount. |
| ACME-state | Volum persistent escrivible. |
| Disk cache | Volum persistent i escripturable dimensionat per a la política de memòria cau. Doneu a cada rèplica storage-bin el seu propi volum local o RWO; useu emmagatzematge RWX compartit només amb bloqueig verificat entre nodes i imposició d’un únic escriptor al nivell d’orquestració. |
| Secrets del servei | Container secret o cxarxaentials directory, no un fitxer públic. |
Flux systemd
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Actualitzacions sense interrupció
L'activació de sockets systemd manté disponible el socket d'escolta públic mentre Fluxheim valida el procés substitut i permet que acabin les connexions existents. Els contenidors necessiten un servidor intermediari frontal, un equilibrador de càrrega o un orquestrador estable, perquè els ports de l'amfitrió publicats directament no es poden substituir sense interrompre l'escolta.
Llegeix el contracte d'actualització completChecklist de producció
- Fixa versions de release o image digests.
- Munta config i contingut read-only.
- Keep ACME and cache state on persistent volumes.
- Valida la config contra el perfil que planeges executar.
- Ten listos health checks i comandos de rollback antes de cambiar trànsit.