Fluxheim/Dokumentacija/Systemd in kontejnerji

Systemd in kontejnerji

Uporabi systemd za native hostove ali rootless kontejnere za izolirane deployment.

Rootless Podman način

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Container mount

Mount točkaRecommended mode
KonfiguracijaRead-only bind mount postavka.
Statički contentRead-only bind mount postavka.
ACME stanjePersistent writable volume spremište.
Disk cacheTrajen zapisljiv nosilec, dimenzioniran glede na pravilnik predpomnilnika. Vsaki repliki storage-bin dodelite lasten lokalni nosilec ali nosilec RWO; skupno shrambo RWX uporabite le s preverjenim zaklepanjem med vozlišči in uveljavljanjem enega zapisovalca na ravni orkestracije.
SecretContainer secret ali credentials directory, ne public file.

Systemd tijek

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Nadgradnje brez izpadov

Aktivacija vtičnic systemd ohranja javno poslušalno vtičnico na voljo, medtem ko Fluxheim preverja nadomestni proces in omogoča dokončanje obstoječih povezav. Vsebniki potrebujejo stabilen povratni posredniški strežnik, izravnalnik obremenitve ali orkestrator, ker neposredno objavljenih vrat gostitelja ni mogoče zamenjati brez prekinitve poslušanja.

Preberite celotno specifikacijo nadgradnje

Production kontrolni popis

  • Fiksiraj release version ali image digest.
  • Mount config in content read-only.
  • Keep ACME and cache state on persistent volumes.
  • Validiraj config prema profilu koji planiraš pokrenuti.
  • Drži health check in rollback commands spremne pred promjene traffic.
Slovenščina