Fluxheim/Documentatie/Systemd en containers

Systemd en containers

Gebruik systemd voor native hosts of rootless containers voor geïsoleerde deployments.

Rootless Podman-gebruik

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Container-mounts

MountpuntRecommended mode
ConfiguratieRead-only bind mount gebruiken.
Statische contentRead-only bind mount gebruiken.
ACME-statePermanent beschrijfbaar volume.
Disk cacheEen permanent beschrijfbaar volume dat op het cachebeleid is afgestemd. Geef elke storage-bin-replica een eigen lokaal of RWO-volume; gebruik gedeelde RWX-opslag alleen met geverifieerde vergrendeling tussen knooppunten en wanneer de orchestrator één schrijver afdwingt.
Secrets-opslagContainer secret of credentials-directory, geen publiek bestand.

Systemd-flow

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Upgrades zonder downtime

Systemd-socketactivering houdt de openbare netwerklistener beschikbaar terwijl Fluxheim het vervangende proces valideert en bestaande verbindingen gecontroleerd beëindigt. Containers hebben een stabiele voorliggende proxy, loadbalancer of orchestrator nodig, omdat direct gepubliceerde hostpoorten niet zonder een onderbreking van de netwerklistener kunnen worden vervangen.

Lees de volledige upgradespecificatie

Productiechecklist

  • Pin releaseversies of image-digests.
  • Mount config en content read-only.
  • Keep ACME and cache state on persistent volumes.
  • Valideer config tegen het profiel dat je wilt draaien.
  • Houd health checks en rollback-commando's klaar voordat je verkeer wijzigt.
Nederlands