Systemd dhe kontejnerë
Përdor systemd për host-e native ose kontejnerë rootless për deployime të izoluara.
Podman rootless
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Mount-e kontejneri
| Pika e montimit | Recommended mode |
|---|---|
| Konfig | Bind mount read-only. |
| Përmbajtje statike | Bind mount read-only. |
| Gjendja ACME | Volume persistent i shkrueshëm. |
| Disk cache | Volum persistent i shkrueshëm, i dimensionuar për policy-n e cache-it. Jepini çdo replike storage-bin volumin e vet lokal ose RWO; përdorni storage të përbashkët RWX vetëm me locking të verifikuar ndërmjet node-ve dhe zbatim të një writer-i të vetëm në nivel orkestrimi. |
| Sekrete | Container secret ose credentials directory, jo skedar publik. |
Rrjedha systemd
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Përmirësime pa ndërprerje
Aktivizimi i soketëve përmes systemd e mban të disponueshëm soketin publik dëgjues, ndërsa Fluxheim verifikon procesin zëvendësues dhe lejon përfundimin e kontrolluar të lidhjeve ekzistuese. Kontejnerëve u duhet një proksi i kundërt i qëndrueshëm, balancues ngarkese ose orkestrues, sepse portat e pritësit të publikuara drejtpërdrejt nuk mund të zëvendësohen pa ndërprerë pranimin e lidhjeve.
Lexoni specifikimin e plotë të përmirësimitChecklist prodhimi
- Fikso versionet e publikimit ose image digests.
- Monto konfigurimin dhe përmbajtjen read-only.
- Keep ACME and cache state on persistent volumes.
- Valido konfigurimin kundër profilit që planifikon të ekzekutosh.
- Mbaji health checks dhe komandat rollback gati para se të ndryshosh trafikun.