Systemd и цонтаинери
Користи systemd за native хостове или роотлесс цонтаинере за изолиране deployment.
Роотлесс Podman начин
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Цонтаинер моунт
| Моунт точка | Recommended mode |
|---|---|
| Конфигурација | Реад-онли бинд моунт postavka. |
| Статички цонтент | Реад-онли бинд моунт postavka. |
| ACME стање | Персистент вритабле волуме спремишte. |
| Disk cache | Користите persistent writable volume величине прилагођене cache policy-ју. Свакој storage-bin replica-и доделите сопствени local или RWO volume; shared RWX storage користите само уз проверен cross-node locking и single-writer принуду на orchestration нивоу. |
| Сецрет | Цонтаинер сецрет или цредентиалс дирецтори, не публиц file. |
Systemd тијек
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Надоградње без застоја
Активирање systemd сокета одржава јавни сокет за прихват веза доступним док Fluxheim проверава заменски процес и омогућава постојећим везама да се контролисано заврше. Контејнерима је потребан стабилан реверзни прокси, балансатор оптерећења или оркестратор, јер се директно објављени портови домаћина не могу заменити без прекида прихвата веза.
Прочитајте потпуну спецификацију надоградњеProduction контролни попис
- Фиксирај release версион или image digest.
- Моунт цонфиг и цонтент read-only.
- Keep ACME and cache state on persistent volumes.
- Валидирај цонфиг према профилу који планираш pokrenuti.
- Држи хеалтх check и роллбацк цоммандс спремне прије промене traffic.