Fluxheim/Belgeler/Systemd ve konteynerler

Systemd ve konteynerler

Native hosts için systemd veya izole deployments için rootless containers kullanın.

Rootless Podman konteynerleri

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Konteyner mount'ları

Mount noktasıRecommended mode
KonfigürasyonSalt okunur bind mount.
Statik içerikSalt okunur bind mount.
ACME durumuKalıcı yazılabilir volume.
Disk cacheÖnbellek ilkesine göre boyutlandırılmış kalıcı, yazılabilir bir birim kullanın. Her storage-bin kopyasına kendi yerel veya RWO birimini verin; paylaşılan RWX depolamayı yalnızca doğrulanmış düğümler arası kilitleme ve düzenleme katmanında tek yazıcı zorlamasıyla kullanın.
Gizli bilgilerContainer secret veya credentials dizini; genel bir dosya değil.

systemd akışı

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Sıfır kesinti süreli yükseltmeler

systemd soket etkinleştirmesi, Fluxheim yeni süreci doğrularken ve mevcut bağlantıların düzenli biçimde tamamlanmasını sağlarken genel kullanıma açık dinleme soketini erişilebilir tutar. Konteynerler kararlı bir ön proxy, yük dengeleyici veya orkestrasyon platformu gerektirir; çünkü doğrudan dışa açılan ana makine portları dinlemede kesinti olmadan değiştirilemez.

Yükseltme belirtiminin tamamını okuyun

Production kontrol listesi

  • Sürüm versiyonlarını veya imaj digest'lerini sabitleyin.
  • Konfigürasyonu ve içeriği salt okunur mount edin.
  • Keep ACME and cache state on persistent volumes.
  • Konfigürasyonu çalıştırmayı planladığınız profile karşı doğrulayın.
  • Trafiği değiştirmeden önce health check'leri ve rollback komutlarını hazır tutun.
Türkçe