systemd och containrar
Använd systemd för native-värdar eller rootless-containrar för isolerade driftsättningar.
Rootless Podman-containrar
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Container-mounts
| Mount-punkt | Recommended mode |
|---|---|
| Konfiguration | Skrivskyddad bind mount. |
| Statiskt innehåll | Skrivskyddad bind mount. |
| ACME-tillstånd | Persistent skrivbar volym. |
| Disk cache | En beständig skrivbar volym dimensionerad efter cachepolicyn. Ge varje storage-bin-replik en egen lokal volym eller RWO-volym; använd delad RWX-lagring endast med verifierad låsning mellan noder och enkelskrivaråtkomst som framtvingas på orkestreringsnivå. |
| Hemligheter | Container-secret eller credentials-katalog, inte en publik fil. |
Systemd-flöde
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Uppgraderingar utan driftstopp
Systemd-socketaktivering håller den publika nätverkslyssnaren tillgänglig medan Fluxheim validerar ersättningsprocessen och avslutar befintliga anslutningar kontrollerat. Containrar behöver en stabil framförliggande proxy, lastbalanserare eller orkestrator eftersom direkt publicerade värdportar inte kan ersättas utan ett avbrott i nätverkslyssnaren.
Läs den fullständiga uppgraderingsspecifikationenProduktionschecklista
- Pinna release-versioner eller image-digests.
- Montera konfiguration och innehåll read-only.
- Keep ACME and cache state on persistent volumes.
- Validera konfigurationen mot profilen du planerar att köra.
- Ha health checks och rollback-kommandon redo innan trafiken ändras.