सिस्टमड आणि कंटेनर
मूळ यजमानांसाठी systemd वापरा किंवा वेगळ्या उपयोजनांसाठी रूटलेस कंटेनर वापरा.
रूटलेस पॉडमॅन
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
container mounts
| माउंट | Recommended mode |
|---|---|
| कॉन्फिग | read-only bind mount. |
| स्थिर सामग्री | read-only bind mount. |
| ACME राज्य | सतत लिहिण्यायोग्य खंड. |
| Disk cache | cache policy नुसार आकार असलेला कायमस्वरूपी writable volume वापरा. प्रत्येक storage-bin replica ला स्वतःचा local किंवा RWO volume द्या; cross-node locking पडताळलेले आणि orchestration पातळीवर single-writer लागू असेल तरच shared RWX storage वापरा. |
| गुपिते | कंटेनर गुप्त किंवा क्रेडेन्शियल निर्देशिका, सार्वजनिक फाइल नाही. |
systemd flow
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
सेवा न थांबवता अद्ययावत करणे
Fluxheim नवीन प्रक्रियेची पडताळणी करत असताना आणि विद्यमान जोडण्यांचे काम पूर्ण होऊ देत असताना systemd सॉकेट सक्रियकरण सार्वजनिक नेटवर्क लिसनर उपलब्ध ठेवते. कंटेनरच्या पुढे स्थिर प्रॉक्सी, लोड बॅलन्सर किंवा कंटेनर ऑर्केस्ट्रेशन सॉफ्टवेअर आवश्यक आहे, कारण थेट प्रकाशित होस्ट पोर्ट नेटवर्क लिसनरमध्ये खंड न पाडता बदलता येत नाहीत.
अपग्रेडचा संपूर्ण करार वाचाउत्पादन चेकलिस्ट
- release versions किंवा image digests pin करा.
- माउंट कॉन्फिगरेशन आणि सामग्री केवळ वाचनीय.
- Keep ACME and cache state on persistent volumes.
- config validate करा against the profile you plan to run.
- रहदारी बदलण्यापूर्वी आरोग्य तपासणी आणि रोलबॅक आदेश तयार ठेवा.