Fluxheim/Dokumentacja/Systemd i kontenery

Systemd i kontenery

Użyj systemd dla native hostów albo kontenerów rootless dla izolowanych deploymentów.

Tryb Rootless Podman

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Mounty kontenera

Punkt mountRecommended mode
KonfiguracjaRead-only bind mount dla configu.
Treść statycznaRead-only bind mount dla configu.
ACME state directoryPersistent writable volume dla state.
Disk cacheUżyj trwałego zapisywalnego volume o rozmiarze dostosowanym do reguł cache. Każdej replice storage-bin przydziel własny lokalny lub RWO volume; współdzielonego storage RWX używaj tylko ze zweryfikowanym blokowaniem między węzłami i wymuszeniem jednego writera na poziomie orkiestracji.
SekretyContainer secret albo credentials directory, nie public file.

Przepływ systemd

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Aktualizacje bez przestojów

Aktywacja gniazd systemd utrzymuje publiczne gniazdo nasłuchujące w gotowości, gdy Fluxheim weryfikuje proces zastępczy i pozwala zakończyć istniejące połączenia. Kontenery wymagają stabilnego odwrotnego serwera proxy, modułu równoważenia obciążenia lub koordynatora, ponieważ bezpośrednio opublikowanych portów hosta nie można zastąpić bez przerwy w nasłuchiwaniu.

Przeczytaj pełną specyfikację aktualizacji

Lista kontrolna production

  • Przypnij wersje release albo image digests.
  • Zamontuj config i content read-only.
  • Keep ACME and cache state on persistent volumes.
  • Zweryfikuj config względem profilu, który planujesz uruchomić.
  • Trzymaj health checks i rollback commands gotowe przed zmianą traffic.
Polski