Fluxheim/Skjölun/Systemd og containrar

Systemd og containrar

Notaðu systemd fyrir native hosta eða rootless containra fyrir einangraðar uppsetningar.

Rootless Podman-keyrsla

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Container-mount

Mount-liðurRecommended mode
Config-stillingRead-only bind mount-liður.
Static efniRead-only bind mount-liður.
ACME-stateVaranlegt skrifanlegt gagnasvæði.
Disk cacheVaranlegt skrifanlegt gagnasvæði, stærðarsniðið eftir skyndiminnisstefnunni. Gefðu hverri storage-bin-eftirmynd eigið staðbundið eða RWO-gagnasvæði; notaðu sameiginlega RWX-geymslu aðeins með staðfestri læsingu milli hnúta og eins-ritara reglu sem orkestrunarkerfið framfylgir.
LeyndarmálContainer secret eða credentials directory, ekki public file.

Systemd-flæði

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Uppfærslur án þjónusturofs

Systemd-sökkulvirkjun heldur opinbera hlustunartenginu tiltæku á meðan Fluxheim staðfestir nýja ferlið og lokar fyrirliggjandi tengingum með stýrðum hætti. Keyrslugámar þurfa stöðugan framendaumboðsþjón, álagsjafnara eða stýringarkerfi, því ekki er hægt að skipta út beint birtum hýsilgáttum án rofs á hlustunartenginu.

Lestu alla uppfærsluforskriftina

Production-gátlisti

  • Festu release-útgáfur eða image digest.
  • Mountaðu config og efni read-only.
  • Keep ACME and cache state on persistent volumes.
  • Staðfestu config gegn profílnum sem þú ætlar að keyra.
  • Hafðu health checks og rollback-skipanir tilbúnar áður en umferð breytist.
Íslenska