Systemd és konténerek
Native hostokhoz systemd, izolált telepítésekhez rootless konténerek használhatók.
Rootless Podman futtatás
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Container mountok
| Csatolás | Recommended mode |
|---|---|
| Konfiguráció | Csak olvasható bind mount. |
| Statikus content | Csak olvasható bind mount. |
| ACME állapot | Tartós írható kötet. |
| Disk cache | Használjon a cache-szabályokhoz méretezett tartós, írható volume-ot. Minden storage-bin replika kapjon saját helyi vagy RWO volume-ot; megosztott RWX storage csak ellenőrzött csomópontközi zárolással és orchestration szintű egyetlen-writer kikényszerítéssel használható. |
| Secretek | Container secret vagy credentials directory, nem public file. |
Systemd folyamat
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Leállás nélküli frissítések
A systemd socket-aktiválása elérhetően tartja a nyilvános figyelősocketet, amíg a Fluxheim ellenőrzi az új folyamatot, és szabályosan lezárja a meglévő kapcsolatokat. A konténerekhez stabil előtétproxy, terheléselosztó vagy konténer-orchesztrációs platform szükséges, mert a közvetlenül közzétett gazdaport nem cserélhető le a port figyelésének megszakítása nélkül.
Olvassa el a teljes frissítési specifikációtProduction ellenőrzőlista
- Rögzíts release versionöket vagy image digesteket.
- Mountold read-onlyként a configot és contentet.
- Keep ACME and cache state on persistent volumes.
- Validáld a configot azzal a profillal, amelyet futtatni tervezel.
- Tartsd készen a health checkeket és rollback commandokat, mielőtt trafficet váltasz.