Systemd και containers
Χρησιμοποίησε systemd για native hosts ή rootless containers για isolated deployments.
Rootless Podman container
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Container mount σημεία
| Mount σημείο | Recommended mode |
|---|---|
| Διαμόρφωση | Read-only bind mount ρύθμιση. |
| Static περιεχόμενο | Read-only bind mount ρύθμιση. |
| ACME κατάσταση | Persistent writable volume αποθήκευση. |
| Disk cache | Χρησιμοποιήστε μόνιμο εγγράψιμο volume κατάλληλου μεγέθους για την πολιτική cache. Δώστε σε κάθε αντίγραφο storage-bin το δικό του τοπικό ή RWO volume· χρησιμοποιήστε κοινόχρηστο RWX storage μόνο με επαληθευμένο κλείδωμα μεταξύ κόμβων και επιβολή ενός writer σε επίπεδο orchestration. |
| Μυστικά δεδομένα | Container secret ή credentials directory, όχι public file. |
Systemd ροή
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Αναβαθμίσεις χωρίς διακοπή λειτουργίας
Η ενεργοποίηση υποδοχών μέσω systemd διατηρεί διαθέσιμη τη δημόσια υποδοχή ακρόασης, ενώ το Fluxheim επαληθεύει τη νέα διεργασία και επιτρέπει στις υπάρχουσες συνδέσεις να ολοκληρωθούν ομαλά. Τα κοντέινερ χρειάζονται σταθερό μπροστινό διακομιστή μεσολάβησης, εξισορροπητή φορτίου ή πλατφόρμα ενορχήστρωσης, επειδή οι θύρες του κεντρικού συστήματος που δημοσιεύονται απευθείας δεν μπορούν να αντικατασταθούν χωρίς διακοπή της ακρόασης.
Διαβάστε την πλήρη προδιαγραφή αναβάθμισηςProduction checklist λίστα
- Κάνε pin release versions ή image digests.
- Κάνε mount config και content ως read-only.
- Keep ACME and cache state on persistent volumes.
- Κάνε validate το config απέναντι στο profile που σκοπεύεις να τρέξεις.
- Κράτα health checks και rollback commands έτοιμα πριν αλλάξεις traffic.