Fluxheim/Dokumendid/Systemd ja konteinerid

Systemd ja konteinerid

Kasuta native hostide jaoks systemd-d või isoleeritud deploymentide jaoks rootless konteinereid.

Rootless Podman konteiner

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Konteineri mountid

Mount-punktRecommended mode
Config-seadeRead-only bind mount-punkt.
Staatiline sisuRead-only bind mount-punkt.
ACME-statePüsiv kirjutatav andmeköide.
Disk cachePüsiv kirjutatav andmeköide, mis on mõõdistatud vahemälupoliitika järgi. Andke igale storage-bin-replikale oma kohalik või RWO-köide; kasutage jagatud RWX-salvestusruumi ainult siis, kui sõlmedeülene lukustus on kontrollitud ja orkestreerimine jõustab ühe kirjutaja reegli.
SaladusedContainer secret või credentials directory, mitte avalik fail.

Systemd voog

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Seisakuta uuendused

systemd sokliaktiveerimine hoiab avaliku kuulamissokli kättesaadavana, kuni Fluxheim kontrollib uut protsessi ja laseb olemasolevatel ühendustel sujuvalt lõppeda. Konteinerid vajavad stabiilset eesmist puhverserverit, koormusjaoturit või orkestreerimisplatvormi, sest otse avaldatud hostipordi asendamisel tekiks kuulamises katkestus.

Lugege täielikku uuendusspetsifikatsiooni

Production kontrollnimekiri

  • Fikseeri release-versioonid või image digestid.
  • Mounti config ja sisu read-only.
  • Keep ACME and cache state on persistent volumes.
  • Valideeri config profiili vastu, mida plaanid käitada.
  • Hoia health checkid ja rollback-käsud valmis enne liikluse muutmist.
Eesti