Systemd og containere
Bruk systemd for native verter eller rotløse containere for isolerte utrullinger.
Rotløs Podman
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Container-monteringer
| Montering | Recommended mode |
|---|---|
| Konfigurasjon | Skrivebeskyttet bind mount. |
| Statisk innhold | Skrivebeskyttet bind mount. |
| ACME-tilstand | Persistent skrivbart volum. |
| Disk cache | Et varig skrivbart volum dimensjonert etter hurtigbufferpolicyen. Gi hver storage-bin-replika sitt eget lokale volum eller RWO-volum; bruk delt RWX-lagring bare med verifisert låsing mellom noder og tilgang for kun én skriver håndhevet på orkestreringsnivå. |
| Hemmeligheter | Container secret eller credentials-katalog, ikke en offentlig fil. |
Systemd-flyt
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Oppgraderinger uten nedetid
Systemd-socketaktivering holder den offentlige nettverkslytteren tilgjengelig mens Fluxheim validerer erstatningsprosessen og avslutter eksisterende forbindelser kontrollert. Containere trenger en stabil frontproxy, lastbalanserer eller orkestrator fordi direkte publiserte vertsporter ikke kan erstattes uten et avbrudd i nettverkslytteren.
Les den fullstendige oppgraderingsspesifikasjonenProduksjonssjekkliste
- Lås utgivelsesversjoner eller image-digests.
- Monter config og innhold skrivebeskyttet.
- Keep ACME and cache state on persistent volumes.
- Valider config mot profilen du planlegger å kjøre.
- Hold helsesjekker og rollback-kommandoer klare før du endrer trafikk.