Systemd og containrar
Notaðu systemd fyrir native hosta eða rootless containra fyrir einangraðar uppsetningar.
Rootless Podman-keyrsla
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Container-mount
| Mount-liður | Recommended mode |
|---|---|
| Config-stilling | Read-only bind mount-liður. |
| Static efni | Read-only bind mount-liður. |
| ACME-state | Varanlegt skrifanlegt gagnasvæði. |
| Disk cache | Varanlegt skrifanlegt gagnasvæði, stærðarsniðið eftir skyndiminnisstefnunni. Gefðu hverri storage-bin-eftirmynd eigið staðbundið eða RWO-gagnasvæði; notaðu sameiginlega RWX-geymslu aðeins með staðfestri læsingu milli hnúta og eins-ritara reglu sem orkestrunarkerfið framfylgir. |
| Leyndarmál | Container secret eða credentials directory, ekki public file. |
Systemd-flæði
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Uppfærslur án þjónusturofs
Systemd-sökkulvirkjun heldur opinbera hlustunartenginu tiltæku á meðan Fluxheim staðfestir nýja ferlið og lokar fyrirliggjandi tengingum með stýrðum hætti. Keyrslugámar þurfa stöðugan framendaumboðsþjón, álagsjafnara eða stýringarkerfi, því ekki er hægt að skipta út beint birtum hýsilgáttum án rofs á hlustunartenginu.
Lestu alla uppfærsluforskriftinaProduction-gátlisti
- Festu release-útgáfur eða image digest.
- Mountaðu config og efni read-only.
- Keep ACME and cache state on persistent volumes.
- Staðfestu config gegn profílnum sem þú ætlar að keyra.
- Hafðu health checks og rollback-skipanir tilbúnar áður en umferð breytist.