Systemd i kontenery
Użyj systemd dla native hostów albo kontenerów rootless dla izolowanych deploymentów.
Tryb Rootless Podman
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Mounty kontenera
| Punkt mount | Recommended mode |
|---|---|
| Konfiguracja | Read-only bind mount dla configu. |
| Treść statyczna | Read-only bind mount dla configu. |
| ACME state directory | Persistent writable volume dla state. |
| Disk cache | Użyj trwałego zapisywalnego volume o rozmiarze dostosowanym do reguł cache. Każdej replice storage-bin przydziel własny lokalny lub RWO volume; współdzielonego storage RWX używaj tylko ze zweryfikowanym blokowaniem między węzłami i wymuszeniem jednego writera na poziomie orkiestracji. |
| Sekrety | Container secret albo credentials directory, nie public file. |
Przepływ systemd
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Aktualizacje bez przestojów
Aktywacja gniazd systemd utrzymuje publiczne gniazdo nasłuchujące w gotowości, gdy Fluxheim weryfikuje proces zastępczy i pozwala zakończyć istniejące połączenia. Kontenery wymagają stabilnego odwrotnego serwera proxy, modułu równoważenia obciążenia lub koordynatora, ponieważ bezpośrednio opublikowanych portów hosta nie można zastąpić bez przerwy w nasłuchiwaniu.
Przeczytaj pełną specyfikację aktualizacjiLista kontrolna production
- Przypnij wersje release albo image digests.
- Zamontuj config i content read-only.
- Keep ACME and cache state on persistent volumes.
- Zweryfikuj config względem profilu, który planujesz uruchomić.
- Trzymaj health checks i rollback commands gotowe przed zmianą traffic.