Fluxheim/दस्तावेज़/सिस्टमड और कंटेनर

सिस्टमड और कंटेनर

पृथक परिनियोजन के लिए मूल होस्ट या रूटलेस कंटेनर के लिए सिस्टमडी का उपयोग करें।

रूटलेस पॉडमैन

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

container mounts

पर्वतRecommended mode
कॉन्फ़िगread-only bind mount.
स्थैतिक सामग्रीread-only bind mount.
एसीएमई राज्यpersistent writable volume.
Disk cachecache policy के अनुसार आकार वाला स्थायी writable volume रखें। हर storage-bin replica को अपना local या RWO volume दें; साझा RWX storage तभी इस्तेमाल करें जब cross-node locking सत्यापित हो और orchestration स्तर पर single-writer लागू हो।
रहस्यकंटेनर रहस्य या क्रेडेंशियल निर्देशिका, सार्वजनिक फ़ाइल नहीं।

systemd flow

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

बिना सेवा रोके अपग्रेड

Fluxheim नई प्रक्रिया को सत्यापित करते समय और मौजूदा कनेक्शनों को पूरा होने देते समय systemd सॉकेट सक्रियण सार्वजनिक नेटवर्क लिसनर को उपलब्ध रखता है। कंटेनरों के आगे स्थायी प्रॉक्सी, लोड बैलेंसर या कंटेनर ऑर्केस्ट्रेशन सॉफ़्टवेयर होना चाहिए, क्योंकि सीधे प्रकाशित होस्ट पोर्ट को नेटवर्क लिसनर में कुछ समय की रुकावट के बिना बदला नहीं जा सकता।

अपग्रेड का पूरा अनुबंध पढ़ें

उत्पादन चेकलिस्ट

  • release versions या image digests को pin करें।
  • कॉन्फ़िगरेशन और सामग्री को केवल पढ़ने के लिए माउंट करें।
  • Keep ACME and cache state on persistent volumes.
  • config validate करें against the profile you plan to run.
  • ट्रैफ़िक बदलने से पहले स्वास्थ्य जांच और रोलबैक आदेश तैयार रखें।
हिन्दी