Fluxheim/Документация/Systemd и контейнеры

Systemd и контейнеры

Используйте systemd для native hosts или rootless containers для изолированных deployments.

Rootless Podman запуск

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Container mounts для Podman

Mount pointRecommended mode
КонфигурацияRead-only bind mount для safety.
Static content каталогRead-only bind mount для safety.
ACME state томPersistent writable volume для state.
Disk cacheИспользуйте постоянный записываемый volume, размер которого соответствует политике cache. Каждой реплике storage-bin назначьте собственный локальный или RWO volume; общий storage RWX используйте только с проверенной межузловой блокировкой и обеспечением единственного writer на уровне оркестратора.
Secrets хранилищеContainer secret или credentials directory, не public file.

Systemd flow запуска

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Обновления без простоев

Активация сокетов через systemd сохраняет доступность публичного прослушивающего сокета, пока Fluxheim проверяет новый процесс и позволяет штатно завершить существующие соединения. Контейнерам нужен стабильный обратный прокси, балансировщик нагрузки или оркестратор, поскольку напрямую опубликованные порты хоста нельзя заменить без перерыва в приёме соединений.

Прочитать полную спецификацию обновления

Production checklist перед релизом

  • Закрепляйте release versions или image digests.
  • Монтируйте config и content read-only.
  • Keep ACME and cache state on persistent volumes.
  • Проверьте config против profile, который планируете запускать.
  • Держите health checks и rollback commands готовыми до смены traffic.
Русский