Cache
Use cache when Fluxheim sits in front of an origin and repeated responses should be served faster.
Proxy cache example
[cache]
enabled = true
default_ttl_secs = 300
max_object_bytes = "32MiB"
status_header = "X-Cache-Status"
[cache.memory]
enabled = true
max_size_bytes = "256MiB"
[cache.disk]
enabled = true
path = "/var/cache/fluxheim/site"
max_size_bytes = "10GiB"
Cache backends
| Shtresa e fundit | Përdore kur |
|---|---|
memory | You need the fastest cache and can keep objects in RAM. |
disk | You need cache capacity that survives process restarts. |
tiered | Do memorie për objektet e nxehta dhe disk për kapacitet më të madh. |
storage-bin | Pret churn të lartë dhe do alokim disku të kufizuar. |
encrypted disk | You need cache-at-rest protection for disk objects. |
Route cache policy
[[vhosts.routes]]
name = "assets"
path_prefix = "/assets/"
action = "proxy"
[vhosts.routes.proxy]
upstreams = ["127.0.0.1:3000"]
[vhosts.routes.cache]
enabled = true
status_ttls = { "200" = 3600, "404" = 60 }
content_types = ["text/css", "application/javascript", "image/*"]
extensions = ["css", "js", "png", "webp", "svg"]
include_query = false
stale_while_revalidate_secs = 30
stale_if_error_secs = 120
Advanced cache controls
| Kontroll | Qëllimi |
|---|---|
lock | Collapse concurrent misses so one request fills the cache. |
range.slice | Cache fixed byte slices for large files and resumable downloads. |
peer_fill | Lejo një edge të mbushë nga një edge tjetër para se të përdorë origin. |
origin_protection | Kufizo origin fills të njëkohshme gjatë presionit të lartë. |
cache_purger | Pastro entry të vjetruara në disk në batch-e të kufizuara. |
Use cache carefully
- Kërkesat me
AuthorizationoseProxy-Authorizatione anashkalojnë gjithmonë kërkimin edhe ruajtjen në cache-in e përbashkët. - Direktivat e përgjigjes
Cache-Controlçë janë të gabuara ose në kundërshtim refuzohen, pa rënë te TTL-të e konfiguruara;s-maxageka përparësi mbimax-age. must-revalidate,proxy-revalidateedhes-maxagendalojnë përdorimin e të dhënave të vjetruara pasi mbaron freskia.- Keep cache keys bounded and predictable.
- Përdor një root storage-bin për çdo proces Fluxheim që punon; pronësia përdor lock këshillues të filesystem-it edhe root-et e përbashkëta me shumë writer-a s’janë të sigurta pa locking të jashtëm të kontrolluar.
- Përdor purge ose TTL të shkurtër kur përmbajtja ndryshon shpesh.
- Bypass on cookies, preview headers, and unsafe query strings.
Shënim për ndërrimin e cache-it të kriptuar
Fluxheim 1.7.12 i kalon objektet e cache-it të kriptuar në disk te çelësa të të dhënave edhe indeksit të lidhur me rrënjën, me gjendje nonce të qëndrueshme. Nisja e parë mbi një rrënjë të vjetër të kriptuar edhe çdo rrotullim i çelësit vendor e pastron me qëllim cache-in para se të shërbejë trafik.
- Trajtoje cache-in e kriptuar si përshpejtim çë mund të hidhet, jo si burim të dhënash zyrtare.
- Jepi çdo rrënje cache-i ruajtje private të qëndrueshme edhe mos kopjo gjendjen nonce ndërmjet rrënjëve të pavarura.
- Planifiko kapacitetin e origin-it për ngrohjen e parë pas ndërrimit ose rrotullimit të çelësave.