systemd 및 컨테이너
네이티브 호스트에는 systemd를, 격리된 배포에는 rootless 컨테이너를 사용하세요.
Rootless Podman 실행
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
container mount
| mount | Recommended mode |
|---|---|
| config | read-only bind mount. |
| 정적 content | read-only bind mount. |
| ACME 상태 | persistent writable volume. |
| Disk cache | cache policy에 맞는 크기의 영구 writable volume을 사용하십시오. 각 storage-bin replica에는 자체 local 또는 RWO volume을 할당하고, 공유 RWX storage는 검증된 node 간 locking과 orchestration 수준의 single-writer 강제가 있을 때만 사용하십시오. |
| secret | public file이 아니라 container secret 또는 credentials directory. |
systemd 흐름
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
무중단 업그레이드
systemd 소켓 활성화를 사용하면 Fluxheim이 새 프로세스를 검증하고 처리 중인 연결이 완료되기를 기다리는 동안에도 외부 수신 대기 소켓을 계속 사용할 수 있습니다. 호스트 포트를 직접 게시한 컨테이너는 수신 중단 없이 교체할 수 없으므로 안정적인 전면 프록시, 로드 밸런서 또는 오케스트레이터가 필요합니다.
전체 업그레이드 규약 보기프로덕션 체크리스트
- 릴리스 버전 또는 이미지 digest를 고정하세요.
- 설정과 콘텐츠는 읽기 전용으로 마운트하세요.
- Keep ACME and cache state on persistent volumes.
- 실행하려는 profile에 대해 config를 검증하세요.
- traffic을 바꾸기 전에 health check와 rollback command를 준비하세요.