Systemd & Container
Nutze systemd für native Hosts oder rootless Container für isolierte Deployments.
Rootless Podman Betrieb Betrieb
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.6.30
Container-Mount-Punkt-Punkts
| Mount-Punkt-Punkt | Recommended mode |
|---|---|
| Konfiguration | Read-only Bind-Mount-Punkt-Punkt. |
| Statischer Inhalt | Read-only Bind-Mount-Punkt-Punkt. |
| ACME-State | Persistentes schreibbares Volume. |
| Disk cache | Persistent writable volume sized for the cache policy. |
| Secrets-Verwaltung-Verwaltung | Container-Secret oder Credentials-Verzeichnis, keine offentliche Datei. |
Systemd-Ablauf
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Produktions-Checkliste
- Pinne Release-Versionen oder Image-Digests.
- Binde Konfiguration und Inhalte read-only ein.
- Keep ACME and cache state on persistent volumes.
- Validiere die Konfiguration gegen das Profil, das du ausfuhren willst.
- Halte Health-Checks und Rollback-Befehle bereit, bevor Traffic geandert wird.