Fluxheim/Documentació/Systemd i contenidors

Systemd i contenidors

Usa systemd per a hosts natius o contenidors rootless per a desplegaments aïllats.

Podman rootless

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Mounts de contenidor

Punt mountRecommended mode
Ajust configPunt read-only bind mount.
Contenido estàticPunt read-only bind mount.
ACME-stateVolum persistent escrivible.
Disk cacheVolum persistent i escripturable dimensionat per a la política de memòria cau. Doneu a cada rèplica storage-bin el seu propi volum local o RWO; useu emmagatzematge RWX compartit només amb bloqueig verificat entre nodes i imposició d’un únic escriptor al nivell d’orquestració.
Secrets del serveiContainer secret o cxarxaentials directory, no un fitxer públic.

Flux systemd

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Actualitzacions sense interrupció

L'activació de sockets systemd manté disponible el socket d'escolta públic mentre Fluxheim valida el procés substitut i permet que acabin les connexions existents. Els contenidors necessiten un servidor intermediari frontal, un equilibrador de càrrega o un orquestrador estable, perquè els ports de l'amfitrió publicats directament no es poden substituir sense interrompre l'escolta.

Llegeix el contracte d'actualització complet

Checklist de producció

  • Fixa versions de release o image digests.
  • Munta config i contingut read-only.
  • Keep ACME and cache state on persistent volumes.
  • Valida la config contra el perfil que planeges executar.
  • Ten listos health checks i comandos de rollback antes de cambiar trànsit.
Català