Systemd ir containeriai
Naudok systemd native hostams arba rootless containerius izoliuotiems deployment.
Rootless Podman režimas
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Container mount
| Mount vieta | Recommended mode |
|---|---|
| Konfigūracija | Read-only bind mount nustatymas. |
| Statinis content | Read-only bind mount nustatymas. |
| ACME būsena | Persistent writable volume saugykla. |
| Disk cache | Naudokite nuolatinį įrašomą volume, kurio dydis atitinka cache taisykles. Kiekvienai storage-bin replikai skirkite atskirą vietinį arba RWO volume; bendrą RWX saugyklą naudokite tik su patikrintu blokavimu tarp mazgų ir orchestration lygmeniu užtikrintu vieninteliu writer. |
| Secret | Container secret arba credentials directory, ne public file. |
Systemd eiga
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Atnaujinimas be prastovos
systemd lizdų aktyvinimas išlaiko viešą klausymo lizdą pasiekiamą, kol Fluxheim patikrina naują procesą ir leidžia sklandžiai užbaigti esamus ryšius. Konteineriams reikia stabilaus priekinio tarpinio serverio, apkrovos balansavimo priemonės arba orkestravimo platformos, nes tiesiogiai paskelbto pagrindinio kompiuterio prievado negalima pakeisti be klausymo pertrūkio.
Perskaitykite visą atnaujinimo specifikacijąProduction kontrolinis sąrašas
- Fiksuok release version arba image digest.
- Mount config ir content read-only.
- Keep ACME and cache state on persistent volumes.
- Valida config pagal profilį, kurį planuoji vykdyti.
- Laikyk health check ir rollback commands paruoštus prieš keičiant traffic.