Systemd e container
Usa systemd pe host nativi o container rootless pe deployment isolati.
Podman rootless
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Mount container
| Punto mount | Recommended mode |
|---|---|
| Cunfigurazione | Bind mount in sola lettura. |
| Contenuto statico | Bind mount in sola lettura. |
| Stato ACME | Volume persistente scrivibile. |
| Disk cache | Nu volume persistente e scrivibile, misurato p’ ’a policy d’ ’a cache. Da’ a ogne replica storage-bin ’o sujo volume locale o RWO; usa storage RWX condiviso sulo cu locking verificato tra node e writer unico imposto a livello d’orchestrazione. |
| Segreti | Secret container o directory credentials, nun nu file pubblico. |
Flusso systemd
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Aggiornamente senza fermata
Ll'attivazione d''e socket systemd mantene disponibile 'o socket pubblico 'e ascolto mentre Fluxheim verifica 'o processo nuovo e fa fernì senza taglie 'e connessione già aperte. 'E container hanno bisogno 'e nu proxy frontale, nu load balancer o n'orchestratore stabile, pecché 'e porte d''o host pubblicate direttamente nun se ponno rimpiazzà senza fermà ll'ascolto.
Liegge 'o cuntratto cumpleto pe ll'aggiornamientoChecklist production
- Fissa versioni release o digest image.
- Monta config e contenuto in sola lettura.
- Keep ACME and cache state on persistent volumes.
- Valida 'o config rispetto ô profilo ca vuoi eseguire.
- Tieni pronti health check e comandi rollback primma 'e cambiare traffic.