Fluxheim/Documentos/Systemd e contentores

Systemd e contentores

Use systemd para hosts nativos ou contentores rootless para deployments isolados.

Podman rootless

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Mounts de contentor

Ponto mountRecommended mode
Ajuste configPonto read-only bind mount.
Conteúdo estáticoPonto read-only bind mount.
ACME-stateVolume persistente gravável.
Disk cacheVolume persistente gravável e dimensionado para a política de cache. Atribua a cada réplica de storage-bin o seu próprio volume local ou RWO; utilize armazenamento RWX partilhado apenas com bloqueio entre nós verificado e escrita única imposta ao nível da orquestração.
SegredosContainer secret ou credentials directory, não um ficheiro público.

Fluxo systemd

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Atualizações sem interrupção

A ativação de sockets systemd mantém disponível o socket de escuta público enquanto o Fluxheim valida o processo de substituição e permite que as ligações existentes terminem. Os contentores precisam de um proxy frontal, balanceador de carga ou orquestrador estável, pois as portas do anfitrião publicadas diretamente não podem ser substituídas sem interromper a escuta.

Leia o contrato de atualização completo

Checklist de produção

  • Fixe versões de release ou image digests.
  • Monte config e conteúdo read-only.
  • Keep ACME and cache state on persistent volumes.
  • Valide a config contra o perfil que planeia executar.
  • Tenha health checks e comandos de rollback prontos antes de alterar tráfego.
Português