Systemd y contenedores
Usa systemd para hosts nativos o contenedores rootless para despliegues aislados.
Podman rootless
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Mounts de contenedor
| Punto mount | Recommended mode |
|---|---|
| Ajuste config | Punto read-only bind mount. |
| Contenido estático | Punto read-only bind mount. |
| ACME-state | Volumen persistente escribible. |
| Disk cache | Volumen persistente con escritura y dimensionado según la política de caché. Asigne a cada réplica de storage-bin su propio volumen local o RWO; use almacenamiento RWX compartido solo con bloqueo entre nodos verificado y escritura única impuesta en el nivel de orquestación. |
| Secretos | Container secret o credentials directory, no un archivo público. |
Flujo systemd
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Actualizaciones sin interrupción
La activación de sockets systemd mantiene disponible el socket de escucha público mientras Fluxheim valida el proceso de sustitución y permite que finalicen las conexiones existentes. Los contenedores necesitan un proxy frontal, un equilibrador de carga o un orquestador estable, ya que los puertos del host publicados directamente no pueden sustituirse sin interrumpir la escucha.
Lea el contrato de actualización completoChecklist de producción
- Fija versiones de release o image digests.
- Monta config y contenido read-only.
- Keep ACME and cache state on persistent volumes.
- Valida la config contra el perfil que planeas ejecutar.
- Ten listos health checks y comandos de rollback antes de cambiar tráfico.