Fluxheim/Ducumentazzioni/Systemd e container

Systemd e container

Usa systemd pi host nativi o container rootless pi deployment isolati.

Podman rootless

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Mount container

Punto mountRecommended mode
CunfigurazzioniBind mount in sola lettura.
Contenuto staticoBind mount in sola lettura.
Stato ACMEVolume persistente scrivibile.
Disk cacheVolumi persistenti scrivibili, misuratu pâ policy cache. Duna a ogni replica storage-bin lu so volumi lucali o RWO; usa storage RWX spartutu sulu cu locking virificatu tra nodi e writer unicu mpostu ô liveddu d’orchestrazzioni.
SegretiSecret container o directory credentials, nun un file pùbblicu.

Flusso systemd

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Aggiornamènti senza ntirruzzioni

L'attivazzioni dî socket systemd manteni dispunìbbili lu socket pùbblicu d'ascoltu mentri Fluxheim virìfica lu novu prucessu e lassa finiri li cunnissioni ca già sunnu aperti. Li container hannu bisognu d'un proxy frontali, d'un load balancer o d'un orchestrator stàbbili, picchì li porti dû host pubblicati direttamenti nun ponnu èssiri rimpiazzati senza ntirrùmpiri l'ascoltu.

Leggi lu cuntrattu cumpletu pi l'aggiornamèntu

Checklist production

  • Fissa versioni release o digest image.
  • Monta config e contenuto in sola lettura.
  • Keep ACME and cache state on persistent volumes.
  • Valida u config rispetto ô profilo ca vuoi eseguire.
  • Tieni pronti health check e comandi rollback prima di cambiare traffico.
Sicilianu