Fluxheim/Dokumentation/Systemd og containere

Systemd og containere

Brug systemd til native hosts eller rootless containere til isolerede deployments.

Rootless Podman-kørsel

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Container-mounts

Mount-punktRecommended mode
Config-indstillingRead-only bind mount-punkt.
Statisk indholdRead-only bind mount-punkt.
ACME-stateVedvarende skrivbar diskenhed.
Disk cacheEn vedvarende skrivbar diskenhed, der er dimensioneret efter cachepolitikken. Giv hver storage-bin-replika sin egen lokale diskenhed eller RWO-diskenhed; brug kun delt RWX-lager med verificeret låsning mellem noder og adgang for én skriver håndhævet på orkestreringsniveau.
HemmelighederContainer secret eller credentials directory, ikke en public file.

Systemd-flow

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Opgraderinger uden nedetid

Systemd-socketaktivering holder den offentlige netværkslytter tilgængelig, mens Fluxheim validerer erstatningsprocessen og afslutter eksisterende forbindelser kontrolleret. Containere kræver en stabil frontproxy, loadbalancer eller orkestrator, fordi direkte publicerede værtsporte ikke kan erstattes uden en afbrydelse af netværkslytteren.

Læs den fuldstændige opgraderingsspecifikation

Production-tjekliste

  • Pin release-versioner eller image digests.
  • Mount config og indhold read-only.
  • Keep ACME and cache state on persistent volumes.
  • Valider config mod den profil, du planlægger at køre.
  • Hold health checks og rollback-kommandoer klar, før trafik ændres.
Dansk