सिस्टमड और कंटेनर
पृथक परिनियोजन के लिए मूल होस्ट या रूटलेस कंटेनर के लिए सिस्टमडी का उपयोग करें।
रूटलेस पॉडमैन
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
container mounts
| पर्वत | Recommended mode |
|---|---|
| कॉन्फ़िग | read-only bind mount. |
| स्थैतिक सामग्री | read-only bind mount. |
| एसीएमई राज्य | persistent writable volume. |
| Disk cache | cache policy के अनुसार आकार वाला स्थायी writable volume रखें। हर storage-bin replica को अपना local या RWO volume दें; साझा RWX storage तभी इस्तेमाल करें जब cross-node locking सत्यापित हो और orchestration स्तर पर single-writer लागू हो। |
| रहस्य | कंटेनर रहस्य या क्रेडेंशियल निर्देशिका, सार्वजनिक फ़ाइल नहीं। |
systemd flow
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
बिना सेवा रोके अपग्रेड
Fluxheim नई प्रक्रिया को सत्यापित करते समय और मौजूदा कनेक्शनों को पूरा होने देते समय systemd सॉकेट सक्रियण सार्वजनिक नेटवर्क लिसनर को उपलब्ध रखता है। कंटेनरों के आगे स्थायी प्रॉक्सी, लोड बैलेंसर या कंटेनर ऑर्केस्ट्रेशन सॉफ़्टवेयर होना चाहिए, क्योंकि सीधे प्रकाशित होस्ट पोर्ट को नेटवर्क लिसनर में कुछ समय की रुकावट के बिना बदला नहीं जा सकता।
अपग्रेड का पूरा अनुबंध पढ़ेंउत्पादन चेकलिस्ट
- release versions या image digests को pin करें।
- कॉन्फ़िगरेशन और सामग्री को केवल पढ़ने के लिए माउंट करें।
- Keep ACME and cache state on persistent volumes.
- config validate करें against the profile you plan to run.
- ट्रैफ़िक बदलने से पहले स्वास्थ्य जांच और रोलबैक आदेश तैयार रखें।