Fluxheim/Dokumendid/Systemd ja konteinerid

Systemd ja konteinerid

Kasuta native hostide jaoks systemd-d või isoleeritud deploymentide jaoks rootless konteinereid.

Rootless Podman konteiner konteiner

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.6.30

Konteineri mountid

Mount-punkt-punktRecommended mode
Config-seade-seadeRead-only bind mount-punkt.
Staatiline sisuRead-only bind mount-punkt.
ACME-statePüsiv kirjutatav volume.
Disk cachePersistent writable volume sized for the cache policy.
SaladusedContainer secret või credentials directory, mitte avalik fail.

Systemd voog

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Production kontrollnimekiri

  • Fikseeri release-versioonid või image digestid.
  • Mount-punkt-punkti config ja sisu read-only.
  • Keep ACME and cache state on persistent volumes.
  • Valideeri config profiili vastu, mida plaanid käitada.
  • Hoia health checkid ja rollback-käsud valmis enne liikluse muutmist.
Eesti