Systemd en containers
Gebruik systemd voor native hosts of rootless containers voor geïsoleerde deployments.
Rootless Podman-gebruik
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Container-mounts
| Mountpunt | Recommended mode |
|---|---|
| Configuratie | Read-only bind mount gebruiken. |
| Statische content | Read-only bind mount gebruiken. |
| ACME-state | Permanent beschrijfbaar volume. |
| Disk cache | Een permanent beschrijfbaar volume dat op het cachebeleid is afgestemd. Geef elke storage-bin-replica een eigen lokaal of RWO-volume; gebruik gedeelde RWX-opslag alleen met geverifieerde vergrendeling tussen knooppunten en wanneer de orchestrator één schrijver afdwingt. |
| Secrets-opslag | Container secret of credentials-directory, geen publiek bestand. |
Systemd-flow
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Upgrades zonder downtime
Systemd-socketactivering houdt de openbare netwerklistener beschikbaar terwijl Fluxheim het vervangende proces valideert en bestaande verbindingen gecontroleerd beëindigt. Containers hebben een stabiele voorliggende proxy, loadbalancer of orchestrator nodig, omdat direct gepubliceerde hostpoorten niet zonder een onderbreking van de netwerklistener kunnen worden vervangen.
Lees de volledige upgradespecificatieProductiechecklist
- Pin releaseversies of image-digests.
- Mount config en content read-only.
- Keep ACME and cache state on persistent volumes.
- Valideer config tegen het profiel dat je wilt draaien.
- Houd health checks en rollback-commando's klaar voordat je verkeer wijzigt.