Fluxheim/Documentazione/Systemd e container

Systemd e container

Usa systemd per host nativi o container rootless per deployment isolati.

Podman rootless

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Mount container

Punto mountRecommended mode
ConfigurazioneBind mount in sola lettura.
Contenuto staticoBind mount in sola lettura.
Stato ACMEVolume persistente scrivibile.
Disk cacheUsa un volume persistente scrivibile dimensionato per la policy della cache. Assegna a ogni replica storage-bin un volume locale o RWO dedicato; usa storage RWX condiviso solo con blocco tra nodi verificato e applicazione del singolo writer a livello di orchestrazione.
SegretiSecret container o directory credentials, non un file pubblico.

Flusso systemd

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Aggiornamenti senza interruzioni

L'attivazione dei socket systemd mantiene disponibile il socket di ascolto pubblico mentre Fluxheim convalida il processo sostitutivo e consente alle connessioni esistenti di terminare. I container richiedono un proxy front-end, un bilanciatore di carico o un orchestratore stabile, perché le porte host pubblicate direttamente non possono essere sostituite senza interrompere l'ascolto.

Leggi il contratto di aggiornamento completo

Checklist production

  • Fissa versioni release o digest image.
  • Monta config e contenuto in sola lettura.
  • Keep ACME and cache state on persistent volumes.
  • Valida il config rispetto al profilo che vuoi eseguire.
  • Tieni pronti health check e comandi rollback prima di cambiare traffico.
Italiano