Fluxheim/दस्तऐवज/सिस्टमड आणि कंटेनर

सिस्टमड आणि कंटेनर

मूळ यजमानांसाठी systemd वापरा किंवा वेगळ्या उपयोजनांसाठी रूटलेस कंटेनर वापरा.

रूटलेस पॉडमॅन

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

container mounts

माउंटRecommended mode
कॉन्फिगread-only bind mount.
स्थिर सामग्रीread-only bind mount.
ACME राज्यसतत लिहिण्यायोग्य खंड.
Disk cachecache policy नुसार आकार असलेला कायमस्वरूपी writable volume वापरा. प्रत्येक storage-bin replica ला स्वतःचा local किंवा RWO volume द्या; cross-node locking पडताळलेले आणि orchestration पातळीवर single-writer लागू असेल तरच shared RWX storage वापरा.
गुपितेकंटेनर गुप्त किंवा क्रेडेन्शियल निर्देशिका, सार्वजनिक फाइल नाही.

systemd flow

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

सेवा न थांबवता अद्ययावत करणे

Fluxheim नवीन प्रक्रियेची पडताळणी करत असताना आणि विद्यमान जोडण्यांचे काम पूर्ण होऊ देत असताना systemd सॉकेट सक्रियकरण सार्वजनिक नेटवर्क लिसनर उपलब्ध ठेवते. कंटेनरच्या पुढे स्थिर प्रॉक्सी, लोड बॅलन्सर किंवा कंटेनर ऑर्केस्ट्रेशन सॉफ्टवेअर आवश्यक आहे, कारण थेट प्रकाशित होस्ट पोर्ट नेटवर्क लिसनरमध्ये खंड न पाडता बदलता येत नाहीत.

अपग्रेडचा संपूर्ण करार वाचा

उत्पादन चेकलिस्ट

  • release versions किंवा image digests pin करा.
  • माउंट कॉन्फिगरेशन आणि सामग्री केवळ वाचनीय.
  • Keep ACME and cache state on persistent volumes.
  • config validate करा against the profile you plan to run.
  • रहदारी बदलण्यापूर्वी आरोग्य तपासणी आणि रोलबॅक आदेश तयार ठेवा.
मराठी