Systemd & Container
Nutze systemd für native Hosts oder rootless Container für isolierte Deployments.
Rootless Podman
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Container-Mounts
| Mount-Punkt | Recommended mode |
|---|---|
| Konfiguration | Read-only Bind-Mount. |
| Statischer Inhalt | Read-only Bind-Mount. |
| ACME-State | Persistentes schreibbares Volume. |
| Disk cache | Ein dauerhaft beschreibbarer Datenträger, dessen Größe der Cache-Richtlinie entspricht. Geben Sie jedem Storage-Bin-Replikat einen eigenen lokalen oder RWO-Datenträger; gemeinsam genutzten RWX-Speicher nur mit verifizierter knotenübergreifender Sperrung und auf Orchestrierungsebene erzwungenem Einzelschreiberbetrieb verwenden. |
| Geheimnisse | Container-Secret oder Credentials-Verzeichnis, keine offentliche Datei. |
Systemd-Ablauf
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Upgrades ohne Ausfallzeit
Die systemd-Socket-Aktivierung hält den öffentlichen Netzwerk-Listener verfügbar, während Fluxheim den Ersatzprozess prüft und bestehende Verbindungen kontrolliert beendet. Container benötigen einen stabilen vorgeschalteten Proxy, Load-Balancer oder Orchestrator, da direkt veröffentlichte Host-Ports nicht ohne eine Unterbrechung des Netzwerk-Listeners ersetzt werden können.
Vollständige Upgrade-Vorgaben lesenProduktions-Checkliste
- Pinne Release-Versionen oder Image-Digests.
- Binde Konfiguration und Inhalte read-only ein.
- Keep ACME and cache state on persistent volumes.
- Validiere die Konfiguration gegen das Profil, das du ausfuhren willst.
- Halte Health-Checks und Rollback-Befehle bereit, bevor Traffic geandert wird.