Systemd e contentores
Use systemd para hosts nativos ou contentores rootless para deployments isolados.
Podman rootless
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Mounts de contentor
| Ponto mount | Recommended mode |
|---|---|
| Ajuste config | Ponto read-only bind mount. |
| Conteúdo estático | Ponto read-only bind mount. |
| ACME-state | Volume persistente gravável. |
| Disk cache | Volume persistente gravável e dimensionado para a política de cache. Atribua a cada réplica de storage-bin o seu próprio volume local ou RWO; utilize armazenamento RWX partilhado apenas com bloqueio entre nós verificado e escrita única imposta ao nível da orquestração. |
| Segredos | Container secret ou credentials directory, não um ficheiro público. |
Fluxo systemd
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Atualizações sem interrupção
A ativação de sockets systemd mantém disponível o socket de escuta público enquanto o Fluxheim valida o processo de substituição e permite que as ligações existentes terminem. Os contentores precisam de um proxy frontal, balanceador de carga ou orquestrador estável, pois as portas do anfitrião publicadas diretamente não podem ser substituídas sem interromper a escuta.
Leia o contrato de atualização completoChecklist de produção
- Fixe versões de release ou image digests.
- Monte config e conteúdo read-only.
- Keep ACME and cache state on persistent volumes.
- Valide a config contra o perfil que planeia executar.
- Tenha health checks e comandos de rollback prontos antes de alterar tráfego.