Fluxheim/Documentație/Systemd și containere

Systemd și containere

Folosește systemd pentru host-uri native sau containere rootless pentru deployment-uri izolate.

Mod Rootless Podman

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Mount-uri container

Punct de mountRecommended mode
ConfigurațieRead-only bind mount pentru config.
Conținut staticRead-only bind mount pentru config.
ACME state directoryPersistent writable volume pentru state.
Disk cacheFolosiți un volume persistent inscriptibil, dimensionat pentru politica cache. Oferiți fiecărei replici storage-bin propriul volume local sau RWO; folosiți stocare RWX partajată numai cu blocare verificată între noduri și impunerea unui singur writer la nivel de orchestrare.
SecreteContainer secret sau credentials directory, nu un file public.

Flux systemd

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Actualizări fără întrerupere

Activarea socket-urilor systemd menține disponibil socket-ul public de ascultare în timp ce Fluxheim validează procesul înlocuitor și permite conexiunilor existente să se încheie. Containerele au nevoie de un proxy frontal, un distribuitor de sarcină sau un orchestrator stabil, deoarece porturile gazdei publicate direct nu pot fi înlocuite fără întreruperea ascultării.

Citiți contractul complet de actualizare

Checklist production

  • Fixează versiunile release sau image digests.
  • Montează configul și conținutul read-only.
  • Keep ACME and cache state on persistent volumes.
  • Validează configul față de profilul pe care plănuiești să îl rulezi.
  • Ține health checks și rollback commands pregătite înainte să muți traffic.
Română