Systemd og containere
Brug systemd til native hosts eller rootless containere til isolerede deployments.
Rootless Podman-kørsel
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Container-mounts
| Mount-punkt | Recommended mode |
|---|---|
| Config-indstilling | Read-only bind mount-punkt. |
| Statisk indhold | Read-only bind mount-punkt. |
| ACME-state | Vedvarende skrivbar diskenhed. |
| Disk cache | En vedvarende skrivbar diskenhed, der er dimensioneret efter cachepolitikken. Giv hver storage-bin-replika sin egen lokale diskenhed eller RWO-diskenhed; brug kun delt RWX-lager med verificeret låsning mellem noder og adgang for én skriver håndhævet på orkestreringsniveau. |
| Hemmeligheder | Container secret eller credentials directory, ikke en public file. |
Systemd-flow
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Opgraderinger uden nedetid
Systemd-socketaktivering holder den offentlige netværkslytter tilgængelig, mens Fluxheim validerer erstatningsprocessen og afslutter eksisterende forbindelser kontrolleret. Containere kræver en stabil frontproxy, loadbalancer eller orkestrator, fordi direkte publicerede værtsporte ikke kan erstattes uden en afbrydelse af netværkslytteren.
Læs den fuldstændige opgraderingsspecifikationProduction-tjekliste
- Pin release-versioner eller image digests.
- Mount config og indhold read-only.
- Keep ACME and cache state on persistent volumes.
- Valider config mod den profil, du planlægger at køre.
- Hold health checks og rollback-kommandoer klar, før trafik ændres.