Cache
Use cache when Fluxheim sits in front of an origin and repeated responses should be served faster.
Proxy cache example
[cache]
enabled = true
default_ttl_secs = 300
max_object_bytes = "32MiB"
status_header = "X-Cache-Status"
[cache.memory]
enabled = true
max_size_bytes = "256MiB"
[cache.disk]
enabled = true
path = "/var/cache/fluxheim/site"
max_size_bytes = "10GiB"
Cache backends
| Бекенд | Выкарыстоўвайце, коли |
|---|---|
memory | You need the fastest cache and can keep objects in RAM. |
disk | You need cache capacity that survives process restarts. |
tiered | Памяць патрэбна для часта выкарыстоўваных аб’ектаў, а дыск — для большай ёмістасці. |
storage-bin | You expect high churn і want абмежаваны диск allocation. |
encrypted disk | You need cache-at-rest protection for disk objects. |
Route cache policy
[[vhosts.routes]]
name = "assets"
path_prefix = "/assets/"
action = "proxy"
[vhosts.routes.proxy]
upstreams = ["127.0.0.1:3000"]
[vhosts.routes.cache]
enabled = true
status_ttls = { "200" = 3600, "404" = 60 }
content_types = ["text/css", "application/javascript", "image/*"]
extensions = ["css", "js", "png", "webp", "svg"]
include_query = false
stale_while_revalidate_secs = 30
stale_if_error_secs = 120
Advanced cache controls
| Кіравання | Мэта |
|---|---|
lock | Collapse concurrent misses so one request fills the cache. |
range.slice | Cache fixed byte slices for large files and resumable downloads. |
peer_fill | Let one edge fill з another edge перед using origin. |
origin_protection | Limit concurrent origin fills під час high pressure. |
cache_purger | Clean stale диск entries in абмежаваны batches. |
Use cache carefully
- Запыты, якія нясуць
AuthorizationабоProxy-Authorization, заўсёды абыходзяць пошук і захоўванне ў агульным кэшы. - Няправільны або супярэчлівы адказ Дырэктывы
Cache-Controlадхіляюцца замест вяртання да сканфігураваных TTL;s-maxageмае прыярытэт надmax-age. must-revalidate,proxy-revalidateіs-maxageзабараняюць паўторнае выкарыстанне састарэлых пасля заканчэння тэрміну прыдатнасці.- Keep cache keys bounded and predictable.
- Выкарыстоўвайце адзін storage-bin root на кожны запушчаны Fluxheim process; ownership абапіраецца на advisory filesystem lock, таму shared multi-writer roots небяспечныя без праверанага external locking.
- Выкарыстоўвайце purge або short TTLs, коли content часто змінюється.
- Bypass on cookies, preview headers, and unsafe query strings.
Заўвага аб абнаўленні зашыфраванага кэша
Fluxheim 1.7.12 перамяшчае зашыфраваныя аб'екты кэша дыска ў каранёвыя даныя і індэксныя ключы з трывалым неразрадным станам. Першы запуск на старым зашыфраваным корані і кожная ратацыя лакальнага ключа наўмысна халодна ачышчае кэш перад абслугоўваннем трафіку.
- Ставіцеся да зашыфраванага кэша як да аднаразовага паскарэння, а не як да крыніцы запісу.
- Дайце кожнаму караню кэша пастаяннае прыватнае сховішча і не капіруйце стан nonce паміж незалежнымі каранямі.
- Заплануйце першапачатковую ёмістасць для першага разагрэву пасля абнаўлення або павароту ключоў.