Fluxheim/Dokumentace/Systemd a kontejnery

Systemd a kontejnery

Použij systemd pro native hosty nebo rootless kontejnery pro izolované deploymenty.

Rootless Podman režim

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Container mount

Mount bodRecommended mode
KonfiguraceRead-only bind mount nastavení.
Statický contentRead-only bind mount nastavení.
ACME stavPersistent writable volume úložiště.
Disk cachePoužijte trvalý zapisovatelný volume dimenzovaný podle pravidel cache. Každé replice storage-bin přidělte vlastní místní nebo RWO volume; sdílené úložiště RWX používejte jen s ověřeným zamykáním mezi uzly a vynucením jediného writeru na úrovni orchestrace.
SecretContainer secret nebo credentials directory, ne public file.

Systemd tok

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Aktualizace bez výpadku

Aktivace socketů systemd udržuje veřejný naslouchací socket dostupný, zatímco Fluxheim ověřuje náhradní proces a nechává dokončit existující spojení. Kontejnery potřebují stabilní reverzní proxy, nástroj pro vyrovnávání zátěže nebo orchestrátor, protože přímo publikované porty hostitele nelze nahradit bez přerušení naslouchání.

Přečtěte si úplnou specifikaci aktualizace

Production kontrolní seznam

  • Fixuj release version nebo image digest.
  • Mount config a content read-only.
  • Keep ACME and cache state on persistent volumes.
  • Validuj config proti profilu, který plánuješ spustit.
  • Drž health check a rollback commands připravené před změnou traffic.
Čeština