Systemd u kontenituri
Uża systemd għal hosts nattivi jew kontenituri mingħajr root għal deployments iżolati.
Podman mingħajr root
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Mounts tal-kontenitur
| Mount point | Recommended mode |
|---|---|
| Konfigurazzjoni | Read-biss bind mount. |
| Kontenut statiku | Read-biss bind mount. |
| Stat ACME | Volum persistenti li jista' jinkiteb. |
| Disk cache | Volum persistenti li jista’ jinkiteb u li huwa ddisinjat skont il-policy tal-cache. Agħti lil kull replika storage-bin il-volum lokali jew RWO tagħha; uża ħażna RWX kondiviża biss b’locking bejn nodes ivverifikat u infurzar ta’ writer wieħed fil-livell tal-orkestrazzjoni. |
| Sigrieti | Kontenitur secret jew credentials direttorju, not a pubbliku fajl. |
Fluss systemd
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Aġġornamenti mingħajr waqfien
L-attivazzjoni tas-sokits systemd iżżomm is-sokit pubbliku tas-smigħ disponibbli waqt li Fluxheim jivvalida l-proċess sostitut u jħalli l-konnessjonijiet eżistenti jintemmu. Il-kontenituri jeħtieġu proxy ta' quddiem, load balancer jew orkestratur stabbli, għax il-ports tal-host ippubblikati direttament ma jistgħux jinbidlu mingħajr ma jinqata' s-smigħ.
Aqra l-kuntratt sħiħ tal-aġġornamentLista ta’ kontroll għall-produzzjoni
- Pin ħarġa versions jew image digests.
- Mount config u content read-biss.
- Keep ACME and cache state on persistent volumes.
- Ivvalida config against the profil you plan to ħaddem.
- Keep saħħa kontrolli u rollback commands ready qabel changing traffic.