Builds & Features

Fluxheim компілюється з наборамы магчымасгэтай. Оберіть найменшу build, що містить потрібне для вашого deployment.

Пашыраныя зборкі

BuildВыкарыстоўвайце для
fullGeneral production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing.
wasmАсобная зборка Wasm на аснове поўнага вытворчага профілю з абмежаванымі перахопнікамі палітык, ACME, метрыкамі і OpenTelemetry.
proxyReverse proxy without local static hosting or cache.
cacheCache edge in front of another origin.
load-balancerСфокусоване upstream balancing і health checks.
phpСтатычны web плюс PHP-FPM applications, такі як WordPress.

Приклади профілів

cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client

Pingora-free звычайныя зборкі

Пачынаючы з 1.6.34, звычайныя Fluxheim release profiles выкарыстоўваюць уласны Fluxheim-owned runtime і больш не кампілююць Pingora crates.

Асобная зборка Wasm на аснове поўнага вытворчага профілю з абмежаванымі перахопнікамі палітык, ACME, метрыкамі і OpenTelemetry.

Уласныя формы runtime, якія не падтрымліваюцца, па-ранейшаму не зачыняюцца з дапамогай відавочных блакіроўшчыкаў, а не вяртаюцца да старых adapter.

Сімейства магчымасгэтай

СімействоЩо додає
webСтатычны файл serving і лакальны web routes.
proxyReverse proxy routes and upstream handling.
cacheShared cache policy, memory and disk tiers, purge, and cache tooling.
php-fpmFastCGI bridge і опційний кіраваны PHP-FPM supervision.
metricsPrometheus metrics and optional OTLP metrics export.
wasmНеабавязковы рантайм палітыкі WebAssembly з абмежаваным доступам, хукамі загалоўкаў, маршрутаў і кэша; па змаўчанні адключаны

Рэчы, якія нельга спалучаць

  • Оберіть рівно один TLS backend.
  • Privacy-зборкі не ўключаюць cache, metrics, tracing, OTLP export або функцыі Wasm.
  • Focused edge images навмисно omit modules поза їхнім завданням.
  • Run the feature validator before packaging custom feature strings.

Бэкэнд-сведчанне FIPS

Fluxheim забяспечвае асобна замацаваныя асяроддзя доказу CI для профіляў OpenSSL-FIPS і rustls/AWS-LC-FIPS. Яны ствараюць і запускаюць дакладны двайковы файл профілю, выконваюць унізе і правераныя сертыфікатамі ўверх TLS, адхіляюць несумяшчальную палітыку і запісваюць ідэнтыфікатары кампілятара, пастаўшчыка, залежнасці, двайковы файл і малюнак.

Гэта ўзнаўляемы бэкэнд-сведчанне, а не праверка FIPS на ўзроўні прадукту. Захоўвайце кантэйнеры доказаў асобна ад звычайных вобразаў выпуску і праглядайце доказы той зборкі, якую вы разгортваеце.

Прачытайце кіраўніцтва па доказах FIPS
Беларуская