Fluxheim/Dokumentation/Systemd & Container

Systemd & Container

Nutze systemd für native Hosts oder rootless Container für isolierte Deployments.

Rootless Podman Betrieb

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Container-Mounts

Mount-PunktRecommended mode
KonfigurationRead-only Bind-Mount.
Statischer InhaltRead-only Bind-Mount.
ACME-StatePersistentes schreibbares Volume.
Disk cacheVerwenden Sie ein dauerhaftes beschreibbares Volume, das für die Cache-Richtlinie dimensioniert ist. Geben Sie jeder Storage-Bin-Replik ein eigenes lokales oder RWO-Volume; verwenden Sie gemeinsam genutzten RWX-Speicher nur mit verifizierter knotenübergreifender Sperrung und auf Orchestrierungsebene erzwungenem Einzel-Writer-Betrieb.
Secrets-VerwaltungContainer-Secret oder Credentials-Verzeichnis, keine offentliche Datei.

Systemd-Ablauf

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Upgrades ohne Ausfallzeit

Die systemd-Socket-Aktivierung hält den öffentlichen Netzwerk-Listener verfügbar, während Fluxheim den Ersatzprozess prüft und bestehende Verbindungen kontrolliert beendet. Container benötigen einen stabilen vorgeschalteten Proxy, Load-Balancer oder Orchestrator, da direkt veröffentlichte Host-Ports nicht ohne eine Unterbrechung des Netzwerk-Listeners ersetzt werden können.

Vollständige Upgrade-Vorgaben lesen

Produktions-Checkliste

  • Pinne Release-Versionen oder Image-Digests.
  • Binde Konfiguration und Inhalte read-only ein.
  • Keep ACME and cache state on persistent volumes.
  • Validiere die Konfiguration gegen das Profil, das du ausfuhren willst.
  • Halte Health-Checks und Rollback-Befehle bereit, bevor Traffic geandert wird.
Deutsch (Schweiz)