Fluxheim/Documentation/Systemd & conteneurs

Systemd & conteneurs

Utilisez systemd pour les hôtes natifs ou des conteneurs rootless pour les déploiements isolés.

Podman rootless

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Montages de conteneur

MontageRecommended mode
ConfigurationBind mount en lecture seule.
Contenu statiqueBind mount en lecture seule.
Etat ACMEVolume persistant accessible en écriture.
Disk cacheVolume persistant accessible en écriture et dimensionné selon la politique de cache. Attribuez à chaque réplique de storage-bin son propre volume local ou RWO; n’utilisez un stockage RWX partagé qu’avec un verrouillage inter-nœuds vérifié et une écriture unique imposée par l’orchestrateur.
Secrets de déploiementSecret de conteneur ou repertoire d'identifiants, pas un fichier public.

Flux systemd

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Mises à niveau sans interruption

L'activation des sockets systemd maintient le socket d'écoute public disponible pendant que Fluxheim valide le processus de remplacement et laisse les connexions existantes se terminer. Les conteneurs nécessitent un proxy frontal, un répartiteur de charge ou un orchestrateur stable, car des ports hôtes publiés directement ne peuvent pas être remplacés sans interruption de l'écoute.

Lire le contrat de mise à niveau complet

Checklist de production

  • Épinglez les versions de release ou les digests d'image.
  • Montez la configuration et le contenu en lecture seule.
  • Keep ACME and cache state on persistent volumes.
  • Validez la configuration avec le profil que vous prevoyez d'executer.
  • Gardez les health checks et commandes de rollback prets avant de changer le trafic.
Français