[Unit] Description=Reverse-Proxy Update (Caddy/HAProxy Images + Projekt) Wants=network-online.target After=network-online.target docker.service Requires=docker.service [Service] Type=oneshot # Der Git-Checkout IST das Laufzeitverzeichnis (kein separates Deployment- # Ziel). Pfad an euren tatsächlichen Klon-Ort anpassen, falls abweichend # von /opt/reverse-proxy: WorkingDirectory=/opt/reverse-proxy ExecStart=/opt/reverse-proxy/update/update.sh --force # Muss Docker ansprechen können - entweder root oder ein Nutzer in der # docker-Gruppe. Läuft der Rest eurer Infra unter einem Service-User, # hier entsprechend eintragen: User=root # Exit-Code 1 (= Update erfolgreich angewendet) und 2 (= fehlgeschlagen/ # Rollback) sollen NICHT als systemd-Fehlschlag gewertet werden, nur ein # echter Absturz (>2) soll das: SuccessExitStatus=0 1 2