Fluxheim/Документація/Systemd і контейнери

Systemd і контейнери

Використовуйте systemd для native hosts або rootless containers для ізольованих deployments.

Podman без root

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Монтування контейнера

МонтуванняRecommended mode
КонфігураціяRead-лише bind mount.
Статичний контентRead-лише bind mount.
Стан ACMEПостійний обсяг запису.
Disk cacheВикористовуйте persistent writable volume, розмір якого відповідає cache policy. Надайте кожній storage-bin replica власний local або RWO volume; shared RWX storage використовуйте лише з перевіреним cross-node locking і примусовим single-writer на рівні orchestration.
СекретиContainer secret або credentials directory, not a публічний файл.

Потік systemd

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Оновлення без простоїв

Активація сокетів через systemd зберігає публічний сокет прослуховування доступним, доки Fluxheim перевіряє новий процес і дає наявним з’єднанням штатно завершитися. Контейнерам потрібен стабільний зворотний проксі-сервер, балансувальник навантаження або оркестратор, оскільки безпосередньо опубліковані порти хоста неможливо замінити без перерви у прийманні з’єднань.

Прочитайте повну специфікацію оновлення

Production-чекліст

  • Pin випуск versions або image digests.
  • Mount config і content read-лише.
  • Keep ACME and cache state on persistent volumes.
  • Перевірити config against the профіль you plan to запустити.
  • Keep health перевірки і rollback commands ready перед changing traffic.
Українська