Fluxheim/Dokumintaasje/systemd & Containers

systemd & Containers

Brûk systemd foar native hosts as rootless konteners foar isolearre ynset.

Rootless Podman-konteners

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Container-mounts

Mount-puntRecommended mode
KonfiguraasjeAllinnich lêze binde mount.
Statyske ynhâldAllinnich lêze binde mount.
ACME steatPersistent skriuwber folume.
Disk cacheIn bliuwend beskriuwber folume, dimensionearre neffens it cachebelied. Jou elke storage-bin-replika in eigen lokaal of RWO-folume; brûk dielde RWX-opslach allinnich mei ferifiearre slotten tusken nodes en op orkestraasjenivo ôftwongen ien-skriuwergebrûk.
GeheimenContainer geheim of bewiisbrieven, gjin iepenbier bestân.

systemd flow

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Upgrades sûnder ûnderbrekking

Systemd-socketaktivearring hâldt de iepenbiere netwurklistener beskikber wylst Fluxheim it ferfangende proses falidearret en besteande ferbiningen behearske ôfslút. Containers hawwe in stabile foarlizzende proxy, loadbalancer of orkestrator nedich, omdat streekrjocht publisearre hostpoarten net sûnder in ûnderbrekking fan de netwurklistener ferfongen wurde kinne.

Lês de folsleine fernijingsspesifikaasje

Produksje checklist

  • Pin release ferzjes of ôfbylding digests.
  • Mount konfiguraasje en ynhâld allinich lêzen.
  • Keep ACME and cache state on persistent volumes.
  • Validearje konfiguraasje tsjin it profyl dat jo fan plan binne te rinnen.
  • Hâld sûnenskontrôles en rollback-kommando's klear foardat jo ferkear feroarje.
Frysk