Systemd ja kontit
Käytä systemd:tä native-hosteille tai rootless-kontteja eristettyihin käyttöönottoihin.
Rootless Podman -ajo
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Konttimountit
| Mount-liitos | Recommended mode |
|---|---|
| Konfiguraatio | Read-only bind mount -liitos. |
| Staattinen sisältö | Read-only bind mount -liitos. |
| ACME-state | Pysyvä kirjoitettava taltio. |
| Disk cache | Pysyvä kirjoitettava taltio, joka on mitoitettu välimuistikäytännön mukaan. Anna jokaiselle storage-bin-replikalle oma paikallinen tai RWO-taltio; käytä jaettua RWX-tallennustilaa vain, kun solmujen välinen lukitus on varmennettu ja orkestrointi pakottaa yhden kirjoittajan käytön. |
| Secretit | Container secret tai credentials directory, ei julkinen tiedosto. |
Systemd-flow
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Päivitykset ilman seisokkeja
Systemd-socket-aktivointi pitää julkisen verkkokuuntelijan käytettävissä, kun Fluxheim validoi korvaavan prosessin ja sulkee olemassa olevat yhteydet hallitusti. Kontit tarvitsevat vakaasti toimivan edustavälityspalvelimen, kuormantasaajan tai orkestrointijärjestelmän, koska suoraan julkaistuja isäntäportteja ei voi korvata ilman katkosta verkkokuuntelussa.
Lue täydelliset päivitysehdotTuotantotarkistuslista
- Pinnaa release-versiot tai image-digestit.
- Liitä config ja sisältö read-only-tilassa.
- Keep ACME and cache state on persistent volumes.
- Validoi config sitä profiilia vasten, jota aiot ajaa.
- Pidä health checkit ja rollback-komennot valmiina ennen liikenteen muuttamista.