Fluxheim/Dokument/systemd och containrar

systemd och containrar

Använd systemd för native-värdar eller rootless-containrar för isolerade driftsättningar.

Rootless Podman-containrar

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Container-mounts

Mount-punktRecommended mode
KonfigurationSkrivskyddad bind mount.
Statiskt innehållSkrivskyddad bind mount.
ACME-tillståndPersistent skrivbar volym.
Disk cacheEn beständig skrivbar volym dimensionerad efter cachepolicyn. Ge varje storage-bin-replik en egen lokal volym eller RWO-volym; använd delad RWX-lagring endast med verifierad låsning mellan noder och enkelskrivaråtkomst som framtvingas på orkestreringsnivå.
HemligheterContainer-secret eller credentials-katalog, inte en publik fil.

Systemd-flöde

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Uppgraderingar utan driftstopp

Systemd-socketaktivering håller den publika nätverkslyssnaren tillgänglig medan Fluxheim validerar ersättningsprocessen och avslutar befintliga anslutningar kontrollerat. Containrar behöver en stabil framförliggande proxy, lastbalanserare eller orkestrator eftersom direkt publicerade värdportar inte kan ersättas utan ett avbrott i nätverkslyssnaren.

Läs den fullständiga uppgraderingsspecifikationen

Produktionschecklista

  • Pinna release-versioner eller image-digests.
  • Montera konfiguration och innehåll read-only.
  • Keep ACME and cache state on persistent volumes.
  • Validera konfigurationen mot profilen du planerar att köra.
  • Ha health checks och rollback-kommandon redo innan trafiken ändras.
Svenska