Systemd și containere
Folosește systemd pentru host-uri native sau containere rootless pentru deployment-uri izolate.
Mod Rootless Podman
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Mount-uri container
| Punct de mount | Recommended mode |
|---|---|
| Configurație | Read-only bind mount pentru config. |
| Conținut static | Read-only bind mount pentru config. |
| ACME state directory | Persistent writable volume pentru state. |
| Disk cache | Folosiți un volume persistent inscriptibil, dimensionat pentru politica cache. Oferiți fiecărei replici storage-bin propriul volume local sau RWO; folosiți stocare RWX partajată numai cu blocare verificată între noduri și impunerea unui singur writer la nivel de orchestrare. |
| Secrete | Container secret sau credentials directory, nu un file public. |
Flux systemd
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Actualizări fără întrerupere
Activarea socket-urilor systemd menține disponibil socket-ul public de ascultare în timp ce Fluxheim validează procesul înlocuitor și permite conexiunilor existente să se încheie. Containerele au nevoie de un proxy frontal, un distribuitor de sarcină sau un orchestrator stabil, deoarece porturile gazdei publicate direct nu pot fi înlocuite fără întreruperea ascultării.
Citiți contractul complet de actualizareChecklist production
- Fixează versiunile release sau image digests.
- Montează configul și conținutul read-only.
- Keep ACME and cache state on persistent volumes.
- Validează configul față de profilul pe care plănuiești să îl rulezi.
- Ține health checks și rollback commands pregătite înainte să muți traffic.