Fluxheim/Документација/Systemd и цонтаинери

Systemd и цонтаинери

Користи systemd за native хостове или роотлесс цонтаинере за изолиране deployment.

Роотлесс Podman начин

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Цонтаинер моунт

Моунт точкаRecommended mode
КонфигурацијаРеад-онли бинд моунт postavka.
Статички цонтентРеад-онли бинд моунт postavka.
ACME стањеПерсистент вритабле волуме спремишte.
Disk cacheКористите persistent writable volume величине прилагођене cache policy-ју. Свакој storage-bin replica-и доделите сопствени local или RWO volume; shared RWX storage користите само уз проверен cross-node locking и single-writer принуду на orchestration нивоу.
СецретЦонтаинер сецрет или цредентиалс дирецтори, не публиц file.

Systemd тијек

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Надоградње без застоја

Активирање systemd сокета одржава јавни сокет за прихват веза доступним док Fluxheim проверава заменски процес и омогућава постојећим везама да се контролисано заврше. Контејнерима је потребан стабилан реверзни прокси, балансатор оптерећења или оркестратор, јер се директно објављени портови домаћина не могу заменити без прекида прихвата веза.

Прочитајте потпуну спецификацију надоградње

Production контролни попис

  • Фиксирај release версион или image digest.
  • Моунт цонфиг и цонтент read-only.
  • Keep ACME and cache state on persistent volumes.
  • Валидирај цонфиг према профилу који планираш pokrenuti.
  • Држи хеалтх check и роллбацк цоммандс спремне прије промене traffic.
Српски