Fluxheim/Dokumentacija/Systemd ir containeriai

Systemd ir containeriai

Naudok systemd native hostams arba rootless containerius izoliuotiems deployment.

Rootless Podman režimas

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Container mount

Mount vietaRecommended mode
KonfigūracijaRead-only bind mount nustatymas.
Statinis contentRead-only bind mount nustatymas.
ACME būsenaPersistent writable volume saugykla.
Disk cacheNaudokite nuolatinį įrašomą volume, kurio dydis atitinka cache taisykles. Kiekvienai storage-bin replikai skirkite atskirą vietinį arba RWO volume; bendrą RWX saugyklą naudokite tik su patikrintu blokavimu tarp mazgų ir orchestration lygmeniu užtikrintu vieninteliu writer.
SecretContainer secret arba credentials directory, ne public file.

Systemd eiga

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Atnaujinimas be prastovos

systemd lizdų aktyvinimas išlaiko viešą klausymo lizdą pasiekiamą, kol Fluxheim patikrina naują procesą ir leidžia sklandžiai užbaigti esamus ryšius. Konteineriams reikia stabilaus priekinio tarpinio serverio, apkrovos balansavimo priemonės arba orkestravimo platformos, nes tiesiogiai paskelbto pagrindinio kompiuterio prievado negalima pakeisti be klausymo pertrūkio.

Perskaitykite visą atnaujinimo specifikaciją

Production kontrolinis sąrašas

  • Fiksuok release version arba image digest.
  • Mount config ir content read-only.
  • Keep ACME and cache state on persistent volumes.
  • Valida config pagal profilį, kurį planuoji vykdyti.
  • Laikyk health check ir rollback commands paruoštus prieš keičiant traffic.
Lietuvių