Fluxheim/Dokumentácia/Systemd a kontejnery

Systemd a kontejnery

Použi systemd pre native hosty alebo rootless kontejnery pre izolované deploymenty.

Rootless Podman režim

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Container mount

Mount bodRecommended mode
KonfiguráciaRead-only bind mount nastavenie.
Statický contentRead-only bind mount nastavenie.
ACME stavPersistent writable volume úložiště.
Disk cachePoužite trvalý zapisovateľný volume dimenzovaný podľa pravidiel cache. Každej replike storage-bin prideľte vlastný lokálny alebo RWO volume; zdieľané úložisko RWX používajte iba s overeným zamykaním medzi uzlami a vynútením jediného writera na úrovni orchestrácie.
SecretContainer secret alebo credentials directory, ne public file.

Systemd tok

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Aktualizácie bez výpadku

Aktivácia socketov systemd udržiava verejný načúvajúci socket dostupný, kým Fluxheim overuje náhradný proces a necháva dokončiť existujúce spojenia. Kontajnery potrebujú stabilný reverzný proxy server, nástroj na vyvažovanie záťaže alebo orchestrátor, pretože priamo publikované porty hostiteľa nemožno nahradiť bez prerušenia načúvania.

Prečítajte si úplnú špecifikáciu aktualizácie

Production kontrolný zoznam

  • Fixuj release version alebo image digest.
  • Mount config a content read-only.
  • Keep ACME and cache state on persistent volumes.
  • Validuj config proti profilu, ktorý plánuješ spustiť.
  • Drž health check a rollback commands pripravené pred změnou traffic.
Slovenčina