Fluxheim/Τεκμηρίωση/Systemd και containers

Systemd και containers

Χρησιμοποίησε systemd για native hosts ή rootless containers για isolated deployments.

Rootless Podman container

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Container mount σημεία

Mount σημείοRecommended mode
ΔιαμόρφωσηRead-only bind mount ρύθμιση.
Static περιεχόμενοRead-only bind mount ρύθμιση.
ACME κατάστασηPersistent writable volume αποθήκευση.
Disk cacheΧρησιμοποιήστε μόνιμο εγγράψιμο volume κατάλληλου μεγέθους για την πολιτική cache. Δώστε σε κάθε αντίγραφο storage-bin το δικό του τοπικό ή RWO volume· χρησιμοποιήστε κοινόχρηστο RWX storage μόνο με επαληθευμένο κλείδωμα μεταξύ κόμβων και επιβολή ενός writer σε επίπεδο orchestration.
Μυστικά δεδομέναContainer secret ή credentials directory, όχι public file.

Systemd ροή

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Αναβαθμίσεις χωρίς διακοπή λειτουργίας

Η ενεργοποίηση υποδοχών μέσω systemd διατηρεί διαθέσιμη τη δημόσια υποδοχή ακρόασης, ενώ το Fluxheim επαληθεύει τη νέα διεργασία και επιτρέπει στις υπάρχουσες συνδέσεις να ολοκληρωθούν ομαλά. Τα κοντέινερ χρειάζονται σταθερό μπροστινό διακομιστή μεσολάβησης, εξισορροπητή φορτίου ή πλατφόρμα ενορχήστρωσης, επειδή οι θύρες του κεντρικού συστήματος που δημοσιεύονται απευθείας δεν μπορούν να αντικατασταθούν χωρίς διακοπή της ακρόασης.

Διαβάστε την πλήρη προδιαγραφή αναβάθμισης

Production checklist λίστα

  • Κάνε pin release versions ή image digests.
  • Κάνε mount config και content ως read-only.
  • Keep ACME and cache state on persistent volumes.
  • Κάνε validate το config απέναντι στο profile που σκοπεύεις να τρέξεις.
  • Κράτα health checks και rollback commands έτοιμα πριν αλλάξεις traffic.
Ελληνικά