Systemd & conteneurs
Utilisez systemd pour les hôtes natifs ou des conteneurs rootless pour les déploiements isolés.
Podman rootless
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Montages de conteneur
| Montage | Recommended mode |
|---|---|
| Configuration | Bind mount en lecture seule. |
| Contenu statique | Bind mount en lecture seule. |
| Etat ACME | Volume persistant accessible en écriture. |
| Disk cache | Volume persistant accessible en écriture et dimensionné selon la politique de cache. Attribuez à chaque réplique de storage-bin son propre volume local ou RWO; n’utilisez un stockage RWX partagé qu’avec un verrouillage inter-nœuds vérifié et une écriture unique imposée par l’orchestrateur. |
| Secrets de déploiement | Secret de conteneur ou repertoire d'identifiants, pas un fichier public. |
Flux systemd
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Mises à niveau sans interruption
L'activation des sockets systemd maintient le socket d'écoute public disponible pendant que Fluxheim valide le processus de remplacement et laisse les connexions existantes se terminer. Les conteneurs nécessitent un proxy frontal, un répartiteur de charge ou un orchestrateur stable, car des ports hôtes publiés directement ne peuvent pas être remplacés sans interruption de l'écoute.
Lire le contrat de mise à niveau completChecklist de production
- Épinglez les versions de release ou les digests d'image.
- Montez la configuration et le contenu en lecture seule.
- Keep ACME and cache state on persistent volumes.
- Validez la configuration avec le profil que vous prevoyez d'executer.
- Gardez les health checks et commandes de rollback prets avant de changer le trafic.