Fluxheim/Dokumentasjon/Systemd og containere

Systemd og containere

Bruk systemd for native verter eller rotløse containere for isolerte utrullinger.

Rotløs Podman

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Container-monteringer

MonteringRecommended mode
KonfigurasjonSkrivebeskyttet bind mount.
Statisk innholdSkrivebeskyttet bind mount.
ACME-tilstandPersistent skrivbart volum.
Disk cacheEt varig skrivbart volum dimensjonert etter hurtigbufferpolicyen. Gi hver storage-bin-replika sitt eget lokale volum eller RWO-volum; bruk delt RWX-lagring bare med verifisert låsing mellom noder og tilgang for kun én skriver håndhevet på orkestreringsnivå.
HemmeligheterContainer secret eller credentials-katalog, ikke en offentlig fil.

Systemd-flyt

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Oppgraderinger uten nedetid

Systemd-socketaktivering holder den offentlige nettverkslytteren tilgjengelig mens Fluxheim validerer erstatningsprosessen og avslutter eksisterende forbindelser kontrollert. Containere trenger en stabil frontproxy, lastbalanserer eller orkestrator fordi direkte publiserte vertsporter ikke kan erstattes uten et avbrudd i nettverkslytteren.

Les den fullstendige oppgraderingsspesifikasjonen

Produksjonssjekkliste

  • Lås utgivelsesversjoner eller image-digests.
  • Monter config og innhold skrivebeskyttet.
  • Keep ACME and cache state on persistent volumes.
  • Valider config mot profilen du planlegger å kjøre.
  • Hold helsesjekker og rollback-kommandoer klare før du endrer trafikk.
Norsk