Systemd і контейнери
Використовуйте systemd для native hosts або rootless containers для ізольованих deployments.
Podman без root
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Монтування контейнера
| Монтування | Recommended mode |
|---|---|
| Конфігурація | Read-лише bind mount. |
| Статичний контент | Read-лише bind mount. |
| Стан ACME | Постійний обсяг запису. |
| Disk cache | Використовуйте persistent writable volume, розмір якого відповідає cache policy. Надайте кожній storage-bin replica власний local або RWO volume; shared RWX storage використовуйте лише з перевіреним cross-node locking і примусовим single-writer на рівні orchestration. |
| Секрети | Container secret або credentials directory, not a публічний файл. |
Потік systemd
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Оновлення без простоїв
Активація сокетів через systemd зберігає публічний сокет прослуховування доступним, доки Fluxheim перевіряє новий процес і дає наявним з’єднанням штатно завершитися. Контейнерам потрібен стабільний зворотний проксі-сервер, балансувальник навантаження або оркестратор, оскільки безпосередньо опубліковані порти хоста неможливо замінити без перерви у прийманні з’єднань.
Прочитайте повну специфікацію оновленняProduction-чекліст
- Pin випуск versions або image digests.
- Mount config і content read-лише.
- Keep ACME and cache state on persistent volumes.
- Перевірити config against the профіль you plan to запустити.
- Keep health перевірки і rollback commands ready перед changing traffic.