Fluxheim/Dokumentaatio/Systemd ja kontit

Systemd ja kontit

Käytä systemd:tä native-hosteille tai rootless-kontteja eristettyihin käyttöönottoihin.

Rootless Podman -ajo

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Konttimountit

Mount-liitosRecommended mode
KonfiguraatioRead-only bind mount -liitos.
Staattinen sisältöRead-only bind mount -liitos.
ACME-statePysyvä kirjoitettava taltio.
Disk cachePysyvä kirjoitettava taltio, joka on mitoitettu välimuistikäytännön mukaan. Anna jokaiselle storage-bin-replikalle oma paikallinen tai RWO-taltio; käytä jaettua RWX-tallennustilaa vain, kun solmujen välinen lukitus on varmennettu ja orkestrointi pakottaa yhden kirjoittajan käytön.
SecretitContainer secret tai credentials directory, ei julkinen tiedosto.

Systemd-flow

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Päivitykset ilman seisokkeja

Systemd-socket-aktivointi pitää julkisen verkkokuuntelijan käytettävissä, kun Fluxheim validoi korvaavan prosessin ja sulkee olemassa olevat yhteydet hallitusti. Kontit tarvitsevat vakaasti toimivan edustavälityspalvelimen, kuormantasaajan tai orkestrointijärjestelmän, koska suoraan julkaistuja isäntäportteja ei voi korvata ilman katkosta verkkokuuntelussa.

Lue täydelliset päivitysehdot

Tuotantotarkistuslista

  • Pinnaa release-versiot tai image-digestit.
  • Liitä config ja sisältö read-only-tilassa.
  • Keep ACME and cache state on persistent volumes.
  • Validoi config sitä profiilia vasten, jota aiot ajaa.
  • Pidä health checkit ja rollback-komennot valmiina ennen liikenteen muuttamista.
Suomi