Fluxheim/Dokumentācija/Systemd un konteineri

Systemd un konteineri

Izmanto systemd native hostiem vai rootless konteinerus izolētiem deploymentiem.

Rootless Podman konteineris

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Konteineru mounti

Mount punktsRecommended mode
KonfigurācijaTikai lasāms bind mount.
Statisks satursTikai lasāms bind mount.
ACME stāvoklisPastāvīgs rakstāms sējums.
Disk cachePastāvīgs rakstāms sējums, kura izmērs atbilst kešatmiņas politikai. Piešķiriet katrai storage-bin replikai savu lokālo vai RWO sējumu; koplietotu RWX krātuvi izmantojiet tikai ar pārbaudītu starpmezglu bloķēšanu un orķestrācijas līmenī ieviestu viena rakstītāja režīmu.
Slepenie datiContainer secret vai credentials directory, nevis publisks fails.

Systemd plūsma

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Jaunināšana bez dīkstāves

systemd ligzdu aktivizēšana uztur publisko klausīšanās ligzdu pieejamu, kamēr Fluxheim pārbauda jauno procesu un ļauj korekti pabeigt esošos savienojumus. Konteineriem vajadzīgs stabils priekšējais starpniekserveris, slodzes balansētājs vai orķestrēšanas platforma, jo tieši publicētu resursdatora portu nevar aizstāt bez klausīšanās pārtraukuma.

Izlasiet pilnu jaunināšanas specifikāciju

Production kontrolsaraksts

  • Piespraud release versijas vai image digestus.
  • Mountē config un saturu read-only.
  • Keep ACME and cache state on persistent volumes.
  • Valideē config pret profilu, kuru plāno palaist.
  • Pirms traffic maiņas turi gatavus health check un rollback komandas.
Latviešu