Fluxheim/Documentos/Systemd y contenedores

Systemd y contenedores

Usa systemd para hosts nativos o contenedores rootless para despliegues aislados.

Podman rootless

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Mounts de contenedor

Punto mountRecommended mode
Ajuste configPunto read-only bind mount.
Contenido estáticoPunto read-only bind mount.
ACME-stateVolumen persistente escribible.
Disk cacheVolumen persistente con escritura y dimensionado según la política de caché. Asigne a cada réplica de storage-bin su propio volumen local o RWO; use almacenamiento RWX compartido solo con bloqueo entre nodos verificado y escritura única impuesta en el nivel de orquestación.
SecretosContainer secret o credentials directory, no un archivo público.

Flujo systemd

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Actualizaciones sin interrupción

La activación de sockets systemd mantiene disponible el socket de escucha público mientras Fluxheim valida el proceso de sustitución y permite que finalicen las conexiones existentes. Los contenedores necesitan un proxy frontal, un equilibrador de carga o un orquestador estable, ya que los puertos del host publicados directamente no pueden sustituirse sin interrumpir la escucha.

Lea el contrato de actualización completo

Checklist de producción

  • Fija versiones de release o image digests.
  • Monta config y contenido read-only.
  • Keep ACME and cache state on persistent volumes.
  • Valida la config contra el perfil que planeas ejecutar.
  • Ten listos health checks y comandos de rollback antes de cambiar tráfico.
Español