Systemd & conteneurs
Utilisez systemd pour les hôtes natifs ou des conteneurs rootless pour les déploiements isolés.
Podman rootless
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.6.30
Montages de conteneur
| Montage | Recommended mode |
|---|---|
| Config | Bind mount en lecture seule. |
| Contenu statique | Bind mount en lecture seule. |
| Etat ACME | Volume persistant inscriptible. |
| Disk cache | Persistent writable volume sized for the cache policy. |
| Secrets | Secret de conteneur ou repertoire d'identifiants, pas un fichier public. |
Flux systemd
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Checklist de production
- Épinglez les versions de release ou les digests d'image.
- Montez la configuration et le contenu en lecture seule.
- Keep ACME and cache state on persistent volumes.
- Validez la configuration avec le profil que vous prevoyez d'executer.
- Gardez les health checks et commandes de rollback prets avant de changer le trafic.