Builds & Features
Fluxheim компілюється з наборамы магчымасгэтай. Оберіть найменшу build, що містить потрібне для вашого deployment.
Пашыраныя зборкі
| Build | Выкарыстоўвайце для |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | Асобная зборка Wasm на аснове поўнага вытворчага профілю з абмежаванымі перахопнікамі палітык, ACME, метрыкамі і OpenTelemetry. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | Сфокусоване upstream balancing і health checks. |
| php | Статычны web плюс PHP-FPM applications, такі як WordPress. |
Приклади профілів
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Pingora-free звычайныя зборкі
Пачынаючы з 1.6.34, звычайныя Fluxheim release profiles выкарыстоўваюць уласны Fluxheim-owned runtime і больш не кампілююць Pingora crates.
Асобная зборка Wasm на аснове поўнага вытворчага профілю з абмежаванымі перахопнікамі палітык, ACME, метрыкамі і OpenTelemetry.
Уласныя формы runtime, якія не падтрымліваюцца, па-ранейшаму не зачыняюцца з дапамогай відавочных блакіроўшчыкаў, а не вяртаюцца да старых adapter.
Сімейства магчымасгэтай
| Сімейство | Що додає |
|---|---|
web | Статычны файл serving і лакальны web routes. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | FastCGI bridge і опційний кіраваны PHP-FPM supervision. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | Неабавязковы рантайм палітыкі WebAssembly з абмежаваным доступам, хукамі загалоўкаў, маршрутаў і кэша; па змаўчанні адключаны |
Рэчы, якія нельга спалучаць
- Оберіть рівно один TLS backend.
- Privacy-зборкі не ўключаюць cache, metrics, tracing, OTLP export або функцыі Wasm.
- Focused edge images навмисно omit modules поза їхнім завданням.
- Run the feature validator before packaging custom feature strings.
Бэкэнд-сведчанне FIPS
Fluxheim забяспечвае асобна замацаваныя асяроддзя доказу CI для профіляў OpenSSL-FIPS і rustls/AWS-LC-FIPS. Яны ствараюць і запускаюць дакладны двайковы файл профілю, выконваюць унізе і правераныя сертыфікатамі ўверх TLS, адхіляюць несумяшчальную палітыку і запісваюць ідэнтыфікатары кампілятара, пастаўшчыка, залежнасці, двайковы файл і малюнак.
Гэта ўзнаўляемы бэкэнд-сведчанне, а не праверка FIPS на ўзроўні прадукту. Захоўвайце кантэйнеры доказаў асобна ад звычайных вобразаў выпуску і праглядайце доказы той зборкі, якую вы разгортваеце.
Прачытайце кіраўніцтва па доказах FIPS