Systemd e container
Usa systemd pi host nativi o container rootless pi deployment isolati.
Podman rootless
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Mount container
| Punto mount | Recommended mode |
|---|---|
| Cunfigurazzioni | Bind mount in sola lettura. |
| Contenuto statico | Bind mount in sola lettura. |
| Stato ACME | Volume persistente scrivibile. |
| Disk cache | Volumi persistenti scrivibili, misuratu pâ policy cache. Duna a ogni replica storage-bin lu so volumi lucali o RWO; usa storage RWX spartutu sulu cu locking virificatu tra nodi e writer unicu mpostu ô liveddu d’orchestrazzioni. |
| Segreti | Secret container o directory credentials, nun un file pùbblicu. |
Flusso systemd
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Aggiornamènti senza ntirruzzioni
L'attivazzioni dî socket systemd manteni dispunìbbili lu socket pùbblicu d'ascoltu mentri Fluxheim virìfica lu novu prucessu e lassa finiri li cunnissioni ca già sunnu aperti. Li container hannu bisognu d'un proxy frontali, d'un load balancer o d'un orchestrator stàbbili, picchì li porti dû host pubblicati direttamenti nun ponnu èssiri rimpiazzati senza ntirrùmpiri l'ascoltu.
Leggi lu cuntrattu cumpletu pi l'aggiornamèntuChecklist production
- Fissa versioni release o digest image.
- Monta config e contenuto in sola lettura.
- Keep ACME and cache state on persistent volumes.
- Valida u config rispetto ô profilo ca vuoi eseguire.
- Tieni pronti health check e comandi rollback prima di cambiare traffico.