Fluxheim/Dokumenti/Systemd u kontenituri

Systemd u kontenituri

Uża systemd għal hosts nattivi jew kontenituri mingħajr root għal deployments iżolati.

Podman mingħajr root

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Mounts tal-kontenitur

Mount pointRecommended mode
KonfigurazzjoniRead-biss bind mount.
Kontenut statikuRead-biss bind mount.
Stat ACMEVolum persistenti li jista' jinkiteb.
Disk cacheVolum persistenti li jista’ jinkiteb u li huwa ddisinjat skont il-policy tal-cache. Agħti lil kull replika storage-bin il-volum lokali jew RWO tagħha; uża ħażna RWX kondiviża biss b’locking bejn nodes ivverifikat u infurzar ta’ writer wieħed fil-livell tal-orkestrazzjoni.
SigrietiKontenitur secret jew credentials direttorju, not a pubbliku fajl.

Fluss systemd

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Aġġornamenti mingħajr waqfien

L-attivazzjoni tas-sokits systemd iżżomm is-sokit pubbliku tas-smigħ disponibbli waqt li Fluxheim jivvalida l-proċess sostitut u jħalli l-konnessjonijiet eżistenti jintemmu. Il-kontenituri jeħtieġu proxy ta' quddiem, load balancer jew orkestratur stabbli, għax il-ports tal-host ippubblikati direttament ma jistgħux jinbidlu mingħajr ma jinqata' s-smigħ.

Aqra l-kuntratt sħiħ tal-aġġornament

Lista ta’ kontroll għall-produzzjoni

  • Pin ħarġa versions jew image digests.
  • Mount config u content read-biss.
  • Keep ACME and cache state on persistent volumes.
  • Ivvalida config against the profil you plan to ħaddem.
  • Keep saħħa kontrolli u rollback commands ready qabel changing traffic.
Malti