Systemd ja konteinerid
Kasuta native hostide jaoks systemd-d või isoleeritud deploymentide jaoks rootless konteinereid.
Rootless Podman konteiner
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Konteineri mountid
| Mount-punkt | Recommended mode |
|---|---|
| Config-seade | Read-only bind mount-punkt. |
| Staatiline sisu | Read-only bind mount-punkt. |
| ACME-state | Püsiv kirjutatav andmeköide. |
| Disk cache | Püsiv kirjutatav andmeköide, mis on mõõdistatud vahemälupoliitika järgi. Andke igale storage-bin-replikale oma kohalik või RWO-köide; kasutage jagatud RWX-salvestusruumi ainult siis, kui sõlmedeülene lukustus on kontrollitud ja orkestreerimine jõustab ühe kirjutaja reegli. |
| Saladused | Container secret või credentials directory, mitte avalik fail. |
Systemd voog
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Seisakuta uuendused
systemd sokliaktiveerimine hoiab avaliku kuulamissokli kättesaadavana, kuni Fluxheim kontrollib uut protsessi ja laseb olemasolevatel ühendustel sujuvalt lõppeda. Konteinerid vajavad stabiilset eesmist puhverserverit, koormusjaoturit või orkestreerimisplatvormi, sest otse avaldatud hostipordi asendamisel tekiks kuulamises katkestus.
Lugege täielikku uuendusspetsifikatsiooniProduction kontrollnimekiri
- Fikseeri release-versioonid või image digestid.
- Mounti config ja sisu read-only.
- Keep ACME and cache state on persistent volumes.
- Valideeri config profiili vastu, mida plaanid käitada.
- Hoia health checkid ja rollback-käsud valmis enne liikluse muutmist.