Systemd ve konteynerler
Native hosts için systemd veya izole deployments için rootless containers kullanın.
Rootless Podman konteynerleri
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Konteyner mount'ları
| Mount noktası | Recommended mode |
|---|---|
| Konfigürasyon | Salt okunur bind mount. |
| Statik içerik | Salt okunur bind mount. |
| ACME durumu | Kalıcı yazılabilir volume. |
| Disk cache | Önbellek ilkesine göre boyutlandırılmış kalıcı, yazılabilir bir birim kullanın. Her storage-bin kopyasına kendi yerel veya RWO birimini verin; paylaşılan RWX depolamayı yalnızca doğrulanmış düğümler arası kilitleme ve düzenleme katmanında tek yazıcı zorlamasıyla kullanın. |
| Gizli bilgiler | Container secret veya credentials dizini; genel bir dosya değil. |
systemd akışı
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Sıfır kesinti süreli yükseltmeler
systemd soket etkinleştirmesi, Fluxheim yeni süreci doğrularken ve mevcut bağlantıların düzenli biçimde tamamlanmasını sağlarken genel kullanıma açık dinleme soketini erişilebilir tutar. Konteynerler kararlı bir ön proxy, yük dengeleyici veya orkestrasyon platformu gerektirir; çünkü doğrudan dışa açılan ana makine portları dinlemede kesinti olmadan değiştirilemez.
Yükseltme belirtiminin tamamını okuyunProduction kontrol listesi
- Sürüm versiyonlarını veya imaj digest'lerini sabitleyin.
- Konfigürasyonu ve içeriği salt okunur mount edin.
- Keep ACME and cache state on persistent volumes.
- Konfigürasyonu çalıştırmayı planladığınız profile karşı doğrulayın.
- Trafiği değiştirmeden önce health check'leri ve rollback komutlarını hazır tutun.