Systemd и контейнеры
Используйте systemd для native hosts или rootless containers для изолированных deployments.
Rootless Podman запуск
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Container mounts для Podman
| Mount point | Recommended mode |
|---|---|
| Конфигурация | Read-only bind mount для safety. |
| Static content каталог | Read-only bind mount для safety. |
| ACME state том | Persistent writable volume для state. |
| Disk cache | Используйте постоянный записываемый volume, размер которого соответствует политике cache. Каждой реплике storage-bin назначьте собственный локальный или RWO volume; общий storage RWX используйте только с проверенной межузловой блокировкой и обеспечением единственного writer на уровне оркестратора. |
| Secrets хранилище | Container secret или credentials directory, не public file. |
Systemd flow запуска
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Обновления без простоев
Активация сокетов через systemd сохраняет доступность публичного прослушивающего сокета, пока Fluxheim проверяет новый процесс и позволяет штатно завершить существующие соединения. Контейнерам нужен стабильный обратный прокси, балансировщик нагрузки или оркестратор, поскольку напрямую опубликованные порты хоста нельзя заменить без перерыва в приёме соединений.
Прочитать полную спецификацию обновленияProduction checklist перед релизом
- Закрепляйте release versions или image digests.
- Монтируйте config и content read-only.
- Keep ACME and cache state on persistent volumes.
- Проверьте config против profile, который планируете запускать.
- Держите health checks и rollback commands готовыми до смены traffic.