Systemd a kontejnery
Použi systemd pre native hosty alebo rootless kontejnery pre izolované deploymenty.
Rootless Podman režim
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Container mount
| Mount bod | Recommended mode |
|---|---|
| Konfigurácia | Read-only bind mount nastavenie. |
| Statický content | Read-only bind mount nastavenie. |
| ACME stav | Persistent writable volume úložiště. |
| Disk cache | Použite trvalý zapisovateľný volume dimenzovaný podľa pravidiel cache. Každej replike storage-bin prideľte vlastný lokálny alebo RWO volume; zdieľané úložisko RWX používajte iba s overeným zamykaním medzi uzlami a vynútením jediného writera na úrovni orchestrácie. |
| Secret | Container secret alebo credentials directory, ne public file. |
Systemd tok
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Aktualizácie bez výpadku
Aktivácia socketov systemd udržiava verejný načúvajúci socket dostupný, kým Fluxheim overuje náhradný proces a necháva dokončiť existujúce spojenia. Kontajnery potrebujú stabilný reverzný proxy server, nástroj na vyvažovanie záťaže alebo orchestrátor, pretože priamo publikované porty hostiteľa nemožno nahradiť bez prerušenia načúvania.
Prečítajte si úplnú špecifikáciu aktualizácieProduction kontrolný zoznam
- Fixuj release version alebo image digest.
- Mount config a content read-only.
- Keep ACME and cache state on persistent volumes.
- Validuj config proti profilu, ktorý plánuješ spustiť.
- Drž health check a rollback commands pripravené pred změnou traffic.