Systemd un konteineri
Izmanto systemd native hostiem vai rootless konteinerus izolētiem deploymentiem.
Rootless Podman konteineris
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Konteineru mounti
| Mount punkts | Recommended mode |
|---|---|
| Konfigurācija | Tikai lasāms bind mount. |
| Statisks saturs | Tikai lasāms bind mount. |
| ACME stāvoklis | Pastāvīgs rakstāms sējums. |
| Disk cache | Pastāvīgs rakstāms sējums, kura izmērs atbilst kešatmiņas politikai. Piešķiriet katrai storage-bin replikai savu lokālo vai RWO sējumu; koplietotu RWX krātuvi izmantojiet tikai ar pārbaudītu starpmezglu bloķēšanu un orķestrācijas līmenī ieviestu viena rakstītāja režīmu. |
| Slepenie dati | Container secret vai credentials directory, nevis publisks fails. |
Systemd plūsma
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Jaunināšana bez dīkstāves
systemd ligzdu aktivizēšana uztur publisko klausīšanās ligzdu pieejamu, kamēr Fluxheim pārbauda jauno procesu un ļauj korekti pabeigt esošos savienojumus. Konteineriem vajadzīgs stabils priekšējais starpniekserveris, slodzes balansētājs vai orķestrēšanas platforma, jo tieši publicētu resursdatora portu nevar aizstāt bez klausīšanās pārtraukuma.
Izlasiet pilnu jaunināšanas specifikācijuProduction kontrolsaraksts
- Piespraud release versijas vai image digestus.
- Mountē config un saturu read-only.
- Keep ACME and cache state on persistent volumes.
- Valideē config pret profilu, kuru plāno palaist.
- Pirms traffic maiņas turi gatavus health check un rollback komandas.