Systemd e container
Usa systemd per host nativi o container rootless per deployment isolati.
Podman rootless
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Mount container
| Punto mount | Recommended mode |
|---|---|
| Configurazione | Bind mount in sola lettura. |
| Contenuto statico | Bind mount in sola lettura. |
| Stato ACME | Volume persistente scrivibile. |
| Disk cache | Usa un volume persistente scrivibile dimensionato per la policy della cache. Assegna a ogni replica storage-bin un volume locale o RWO dedicato; usa storage RWX condiviso solo con blocco tra nodi verificato e applicazione del singolo writer a livello di orchestrazione. |
| Segreti | Secret container o directory credentials, non un file pubblico. |
Flusso systemd
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Aggiornamenti senza interruzioni
L'attivazione dei socket systemd mantiene disponibile il socket di ascolto pubblico mentre Fluxheim convalida il processo sostitutivo e consente alle connessioni esistenti di terminare. I container richiedono un proxy front-end, un bilanciatore di carico o un orchestratore stabile, perché le porte host pubblicate direttamente non possono essere sostituite senza interrompere l'ascolto.
Leggi il contratto di aggiornamento completoChecklist production
- Fissa versioni release o digest image.
- Monta config e contenuto in sola lettura.
- Keep ACME and cache state on persistent volumes.
- Valida il config rispetto al profilo che vuoi eseguire.
- Tieni pronti health check e comandi rollback prima di cambiare traffico.