systemd & Containers
Brûk systemd foar native hosts as rootless konteners foar isolearre ynset.
Rootless Podman-konteners
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Container-mounts
| Mount-punt | Recommended mode |
|---|---|
| Konfiguraasje | Allinnich lêze binde mount. |
| Statyske ynhâld | Allinnich lêze binde mount. |
| ACME steat | Persistent skriuwber folume. |
| Disk cache | In bliuwend beskriuwber folume, dimensionearre neffens it cachebelied. Jou elke storage-bin-replika in eigen lokaal of RWO-folume; brûk dielde RWX-opslach allinnich mei ferifiearre slotten tusken nodes en op orkestraasjenivo ôftwongen ien-skriuwergebrûk. |
| Geheimen | Container geheim of bewiisbrieven, gjin iepenbier bestân. |
systemd flow
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Upgrades sûnder ûnderbrekking
Systemd-socketaktivearring hâldt de iepenbiere netwurklistener beskikber wylst Fluxheim it ferfangende proses falidearret en besteande ferbiningen behearske ôfslút. Containers hawwe in stabile foarlizzende proxy, loadbalancer of orkestrator nedich, omdat streekrjocht publisearre hostpoarten net sûnder in ûnderbrekking fan de netwurklistener ferfongen wurde kinne.
Lês de folsleine fernijingsspesifikaasjeProduksje checklist
- Pin release ferzjes of ôfbylding digests.
- Mount konfiguraasje en ynhâld allinich lêzen.
- Keep ACME and cache state on persistent volumes.
- Validearje konfiguraasje tsjin it profyl dat jo fan plan binne te rinnen.
- Hâld sûnenskontrôles en rollback-kommando's klear foardat jo ferkear feroarje.