Fluxheim/문서/systemd 및 컨테이너

systemd 및 컨테이너

네이티브 호스트에는 systemd를, 격리된 배포에는 rootless 컨테이너를 사용하세요.

Rootless Podman 실행

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

container mount

mountRecommended mode
configread-only bind mount.
정적 contentread-only bind mount.
ACME 상태persistent writable volume.
Disk cachecache policy에 맞는 크기의 영구 writable volume을 사용하십시오. 각 storage-bin replica에는 자체 local 또는 RWO volume을 할당하고, 공유 RWX storage는 검증된 node 간 locking과 orchestration 수준의 single-writer 강제가 있을 때만 사용하십시오.
secretpublic file이 아니라 container secret 또는 credentials directory.

systemd 흐름

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

무중단 업그레이드

systemd 소켓 활성화를 사용하면 Fluxheim이 새 프로세스를 검증하고 처리 중인 연결이 완료되기를 기다리는 동안에도 외부 수신 대기 소켓을 계속 사용할 수 있습니다. 호스트 포트를 직접 게시한 컨테이너는 수신 중단 없이 교체할 수 없으므로 안정적인 전면 프록시, 로드 밸런서 또는 오케스트레이터가 필요합니다.

전체 업그레이드 규약 보기

프로덕션 체크리스트

  • 릴리스 버전 또는 이미지 digest를 고정하세요.
  • 설정과 콘텐츠는 읽기 전용으로 마운트하세요.
  • Keep ACME and cache state on persistent volumes.
  • 실행하려는 profile에 대해 config를 검증하세요.
  • traffic을 바꾸기 전에 health check와 rollback command를 준비하세요.
한국어