v1.8.0 — Publikimi i fundit stabil

I sigurt për memorien
Server edge
Ndërtuar në Rust

Reverse proxy modular, cache, load balancer dhe host statik i shkruar në Rust. I sigurt si parazgjedhje me TLS, ACME, kompresim, politika edge, zbulim dinamik upstream dhe traffic mirroring të sigurt të integruar.

Rust Bërthama Fluxheim EUPL-1.2 x86_64 Linux ARM64 Linux Zhvillim macOS Kontejnerë rootless
/etc/fluxheim/fluxheim.toml
include_conf_d = false

[server]
listen = ["0.0.0.0:80"]
tls_listen = ["0.0.0.0:443"]
default_vhost = "fluxheim.eu"

[tls]
enabled = true
backend = "rustls"
profile = "intermediate"
min_protocol = "tls1.2"
alpn = "http1-and-http2"
curve_preferences = ["X25519", "CurveP256", "CurveP384"]

[[vhosts]]
name = "fluxheim.eu"
hosts = ["fluxheim.eu"]

[vhosts.tls]
enabled = true

[vhosts.tls.certificate]
cert_path = "/etc/fluxheim/tls/fluxheim.eu/fullchain.pem"
key_path = "/etc/fluxheim/tls/fluxheim.eu/privkey.pem"

[vhosts.web]
root = "/srv/sites/fluxheim.eu"
index_files = ["index.html"]

Gjithçka që të duhet në edge

Fluxheim vjen si ndërtime të fokusuara dhe modulare — përdor vetëm atë që i duhet deployimit tënd.

I sigurt për memorien nga dizajni

I shkruar në Rust me toolchain stabil të fiksuar. Pa buffer overflow, pa use-after-free dhe pa data race nga ndërtimi.

Bërthama HTTP e Fluxheim

Runtime edge native në Rust me connection pooling, retry upstream, health checks aktive, HTTP/2, WebSocket upgrades dhe gRPC pass-through.

Zgjerime WASM

Ndërtim i posaçëm Wasm i bazuar te profili i plotë i prodhimit, me pika politike të kufizuara, ACME, metrika edhe OpenTelemetry.

Control plane për load balancer

Binary dhe image i fokusuar 1.5 për load balancer me përzgjedhje të avancuar, persistencë lokale, politika health/ejection, queueing të kufizuar dhe kontrolle runtime të anëtarëve.

Profile ndërtimi modulare

Kompilo vetëm çfarë të duhet. Profile të fokusuara për site statik, cache edge, reverse proxy, load balancing, TCP stream proxying, PHP-FPM, GeoIP, traffic mirroring dhe paketa prodhimi me kompresim.

TLS dhe ACME i menaxhuar

rustls-first me rrugë ndërtimi OpenSSL dhe FIPS/ISO proof të mbështetura, auth me certifikatë klienti, upstream mTLS, issuance automatike ACME dhe multi-cert SNI.

Sistem cache i avancuar

Backend-e cache në memorie, disk, tiered dhe të enkriptuara, me gzip, Zstandard dhe Brotli të sigurta për cache, plus range caching për objekte të mëdha.

Native për kontejnerë

Imazhe Podman rootless për Wolfi, Alpine, SUSE Micro dhe Debian. Systemd/RPM për deployime native. Pa asete të jashtme në nisje.

Prometheus dhe OpenTelemetry

Prometheus metrics listener opsional, eksport OTLP metrics, trace context propagation dhe eksport OTLP trace për observability të plotë.

GeoIP / Gjeo-Kontekst

Lookup lokal opsional MMDB për politika vendi dhe ASN me MaxMind GeoIP2/GeoLite2 ose dataset-e CIRCL Geo Open. Pa lookup të largët ose downloader në request path.

Proxy TCP Stream

Shërbime raw L4 TCP me route stream të dedikuara, kufij realë idle/lifetime/byte, kontrolle upstream TLS/mTLS, politika weighted/drain/backup dhe PROXY protocol lokal për route.

Mbështetje PHP-FPM

Urë FastCGI PHP-FPM opsionale për aplikacione front-controller si WordPress. Zgjidhje strikte script-i dhe trajtim i kufizuar request-i.

Kontrolle politikash edge

ACL të vetëdijshme për trusted proxy, rate limits, auth subrequests, traffic mirroring, regex rewrites, queues të kufizuara, validim strikt konfigurimi dhe trajtim i forcuar request-i.

Fillo në pak minuta

Download a pre-built binary, drop in a config file, and start serving. Native systemd units and container images included.

bash
# Shkarko dhe nxirr ndërtimin e plotë
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
  | tar xz

# Zhvendos binary-n në path-in e sistemit
sudo mv fluxheim /usr/local/bin/

# Valido konfigurimin para nisjes
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# Ekzekuto me systemd (unit file i përfshirë)
sudo systemctl enable --now fluxheim
bash
# Tërhiq nga GHCR ose Quay
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0

# Ekzekuto rootless me konfigurimin tënd të montuar
podman run -d \
  --name fluxheim \
  -p 8080:8080 -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.0

# Variante imazhesh të disponueshme: full, load-balancer, cache, proxy, wasm, php
bash
# Klono dhe ndërto profilin parazgjedhje
git clone https://github.com/valkyoth/fluxheim
cd fluxheim

# Ndërtim parazgjedhje (proxy + web + cache + tls-rustls + security)
cargo build --release

# Ose ndërto një profil të fokusuar
cargo build --release --no-default-features \
  --features profile-proxy-edge,acme-client

# Valido konfigurimin dhe ekzekuto
cargo run --release -- \
  --check-config --config examples/fluxheim.toml

Pse Fluxheim?

Ndërtuar për operatorë që duan një stack modern dhe të auditueshëm pa sjellje legacy të fshehur.

Pa fallback të fshehur për protokolle legacy

Validimi i konfigurimit është strikt. Opsionet e paqarta ose të pasigurta refuzohen, nuk pranohen në heshtje.

Cargo.lock i përfshirë

Ndërtime të riprodhueshme. Çdo dependency është e fiksuar. cargo audit and cargo deny run in CI.

Kontejnerë rootless-first

Ekzekuto pa root. Portat e brendshme janë 8080/8443 si parazgjedhje. Imazhe runtime eksplicite për politika të ndryshme operimi.

Open Source EUPL-1.2

Licencë copyleft e pajtueshme me shumë licenca OSS. Me origjinë nga BE, ligjërisht e qartë për përdorim qeveritar dhe enterprise.

Përmbledhje

Një vështrim se si duket Fluxheim në një deployim prodhimi.

Përmbledhje e arkitekturës Fluxheim
Arbërisht