Fluxheim/Ducumentazione/Systemd e container

Systemd e container

Usa systemd pe host nativi o container rootless pe deployment isolati.

Podman rootless

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Mount container

Punto mountRecommended mode
CunfigurazioneBind mount in sola lettura.
Contenuto staticoBind mount in sola lettura.
Stato ACMEVolume persistente scrivibile.
Disk cacheNu volume persistente e scrivibile, misurato p’ ’a policy d’ ’a cache. Da’ a ogne replica storage-bin ’o sujo volume locale o RWO; usa storage RWX condiviso sulo cu locking verificato tra node e writer unico imposto a livello d’orchestrazione.
SegretiSecret container o directory credentials, nun nu file pubblico.

Flusso systemd

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Aggiornamente senza fermata

Ll'attivazione d''e socket systemd mantene disponibile 'o socket pubblico 'e ascolto mentre Fluxheim verifica 'o processo nuovo e fa fernì senza taglie 'e connessione già aperte. 'E container hanno bisogno 'e nu proxy frontale, nu load balancer o n'orchestratore stabile, pecché 'e porte d''o host pubblicate direttamente nun se ponno rimpiazzà senza fermà ll'ascolto.

Liegge 'o cuntratto cumpleto pe ll'aggiornamiento

Checklist production

  • Fissa versioni release o digest image.
  • Monta config e contenuto in sola lettura.
  • Keep ACME and cache state on persistent volumes.
  • Valida 'o config rispetto ô profilo ca vuoi eseguire.
  • Tieni pronti health check e comandi rollback primma 'e cambiare traffic.
Napulitano