Fluxheim/Documentasion/Systemd e container

Systemd e container

Usa systemd par host nativi o container rootless par deployment isolati.

Podman rootless

podman run --name fluxheim --replace \
  -p 8080:8080 \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  -v ./site:/srv/site:ro \
  -v fluxheim-cache:/var/cache/fluxheim \
  ghcr.io/valkyoth/fluxheim:v1.8.0

Mount container

Punto mountRecommended mode
ConfigurasionBind mount in sola lettura.
Contenuto staticoBind mount in sola lettura.
Stato ACMEVolume persistente scrivibile.
Disk cacheVolume persistente scrivibile dimensionà par la policy cache. Da’ a ogni replica storage-bin el so volume locale o RWO; usa storage RWX condiviso solo co locking verificà tra nodi e imposision de un solo writer a livel de orchestrasion.
SegretiSecret container o directory credentials, no un file pubblico.

Flusso systemd

fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager

Ajornamenti sensa interusion

L'ativazion dei socket systemd ła mantien disponibile el socket publico de ascolto mentre Fluxheim el verifica el novo proceso e el łasa finir łe conesion za verte. I container i ga bisogno de un proxy frontałe, un load balancer o un orchestrator stàbiłe, parché łe porte del host publicà diretamente no łe pol vegnir sostituìe sensa interompar l'ascolto.

Lezi el contrato completo de l'ajornamento

Checklist production

  • Fissa versioni release o digest image.
  • Monta config e contenuto in sola lettura.
  • Keep ACME and cache state on persistent volumes.
  • Valida el config rispetto al profilo che vuoi eseguire.
  • Tieni pronti health check e comandi rollback prima de cambiare traffico.
Vèneto