Systemd e container
Usa systemd par host nativi o container rootless par deployment isolati.
Podman rootless
podman run --name fluxheim --replace \
-p 8080:8080 \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
-v ./site:/srv/site:ro \
-v fluxheim-cache:/var/cache/fluxheim \
ghcr.io/valkyoth/fluxheim:v1.8.0
Mount container
| Punto mount | Recommended mode |
|---|---|
| Configurasion | Bind mount in sola lettura. |
| Contenuto statico | Bind mount in sola lettura. |
| Stato ACME | Volume persistente scrivibile. |
| Disk cache | Volume persistente scrivibile dimensionà par la policy cache. Da’ a ogni replica storage-bin el so volume locale o RWO; usa storage RWX condiviso solo co locking verificà tra nodi e imposision de un solo writer a livel de orchestrasion. |
| Segreti | Secret container o directory credentials, no un file pubblico. |
Flusso systemd
fluxheim --config /etc/fluxheim/fluxheim.toml --check-config
sudo systemctl restart fluxheim
sudo systemctl status fluxheim
journalctl -u fluxheim -n 100 --no-pager
Ajornamenti sensa interusion
L'ativazion dei socket systemd ła mantien disponibile el socket publico de ascolto mentre Fluxheim el verifica el novo proceso e el łasa finir łe conesion za verte. I container i ga bisogno de un proxy frontałe, un load balancer o un orchestrator stàbiłe, parché łe porte del host publicà diretamente no łe pol vegnir sostituìe sensa interompar l'ascolto.
Lezi el contrato completo de l'ajornamentoChecklist production
- Fissa versioni release o digest image.
- Monta config e contenuto in sola lettura.
- Keep ACME and cache state on persistent volumes.
- Valida el config rispetto al profilo che vuoi eseguire.
- Tieni pronti health check e comandi rollback prima de cambiare traffico.