Systemd in kontejnerji
Uporabi systemd za native hostove ali rootless kontejnere za izolirane deployment.
Rootless Podman način
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Container mount
| Mount točka | Recommended mode |
|---|---|
| Konfiguracija | Read-only bind mount postavka. |
| Statički content | Read-only bind mount postavka. |
| ACME stanje | Persistent writable volume spremište. |
| Disk cache | Trajen zapisljiv nosilec, dimenzioniran glede na pravilnik predpomnilnika. Vsaki repliki storage-bin dodelite lasten lokalni nosilec ali nosilec RWO; skupno shrambo RWX uporabite le s preverjenim zaklepanjem med vozlišči in uveljavljanjem enega zapisovalca na ravni orkestracije. |
| Secret | Container secret ali credentials directory, ne public file. |
Systemd tijek
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Nadgradnje brez izpadov
Aktivacija vtičnic systemd ohranja javno poslušalno vtičnico na voljo, medtem ko Fluxheim preverja nadomestni proces in omogoča dokončanje obstoječih povezav. Vsebniki potrebujejo stabilen povratni posredniški strežnik, izravnalnik obremenitve ali orkestrator, ker neposredno objavljenih vrat gostitelja ni mogoče zamenjati brez prekinitve poslušanja.
Preberite celotno specifikacijo nadgradnjeProduction kontrolni popis
- Fiksiraj release version ali image digest.
- Mount config in content read-only.
- Keep ACME and cache state on persistent volumes.
- Validiraj config prema profilu koji planiraš pokrenuti.
- Drži health check in rollback commands spremne pred promjene traffic.