Fluxheim/Dokumentáció/Systemd és konténerek

Systemd és konténerek

Native hostokhoz systemd, izolált telepítésekhez rootless konténerek használhatók.

Rootless Podman futtatás

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Container mountok

CsatolásRecommended mode
KonfigurációCsak olvasható bind mount.
Statikus contentCsak olvasható bind mount.
ACME állapotTartós írható kötet.
Disk cacheHasználjon a cache-szabályokhoz méretezett tartós, írható volume-ot. Minden storage-bin replika kapjon saját helyi vagy RWO volume-ot; megosztott RWX storage csak ellenőrzött csomópontközi zárolással és orchestration szintű egyetlen-writer kikényszerítéssel használható.
SecretekContainer secret vagy credentials directory, nem public file.

Systemd folyamat

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Leállás nélküli frissítések

A systemd socket-aktiválása elérhetően tartja a nyilvános figyelősocketet, amíg a Fluxheim ellenőrzi az új folyamatot, és szabályosan lezárja a meglévő kapcsolatokat. A konténerekhez stabil előtétproxy, terheléselosztó vagy konténer-orchesztrációs platform szükséges, mert a közvetlenül közzétett gazdaport nem cserélhető le a port figyelésének megszakítása nélkül.

Olvassa el a teljes frissítési specifikációt

Production ellenőrzőlista

  • Rögzíts release versionöket vagy image digesteket.
  • Mountold read-onlyként a configot és contentet.
  • Keep ACME and cache state on persistent volumes.
  • Validáld a configot azzal a profillal, amelyet futtatni tervezel.
  • Tartsd készen a health checkeket és rollback commandokat, mielőtt trafficet váltasz.
Magyar