Cache

Use cache when Fluxheim sits in front of an origin and repeated responses should be served faster.

Proxy cache example

[cache]
enabled = true
default_ttl_secs = 300
max_object_bytes = "32MiB"
status_header = "X-Cache-Status"

[cache.memory]
enabled = true
max_size_bytes = "256MiB"

[cache.disk]
enabled = true
path = "/var/cache/fluxheim/site"
max_size_bytes = "10GiB"

Cache backends

Backend странаИзползвай, когато
memoryYou need the fastest cache and can keep objects in RAM.
diskYou need cache capacity that survives process restarts.
tieredИскаш memory за hot object-и и disk за по-голям капацитет.
storage-binОчакваш high churn и искаш bounded disk allocation.
encrypted diskYou need cache-at-rest protection for disk objects.

Route cache policy

[[vhosts.routes]]
name = "assets"
path_prefix = "/assets/"
action = "proxy"

[vhosts.routes.proxy]
upstreams = ["127.0.0.1:3000"]

[vhosts.routes.cache]
enabled = true
status_ttls = { "200" = 3600, "404" = 60 }
content_types = ["text/css", "application/javascript", "image/*"]
extensions = ["css", "js", "png", "webp", "svg"]
include_query = false
stale_while_revalidate_secs = 30
stale_if_error_secs = 120

Advanced cache controls

КонтролЦел
lockCollapse concurrent misses so one request fills the cache.
range.sliceCache fixed byte slices for large files and resumable downloads.
peer_fillПозволи един edge да fill-не от друг edge, преди да използва origin.
origin_protectionОграничи concurrent origin fill-и при high pressure.
cache_purgerПочиствай stale disk entry-та в bounded batch-ове.

Use cache carefully

  • Заявките, носещи Authorization или Proxy-Authorization винаги заобикалят търсенето и съхранението в споделен кеш.
  • Директивите за неправилен или конфликтен отговор Cache-Control се отхвърлят, вместо да се върнат към конфигурирани TTL; s-maxage има приоритет пред max-age.
  • must-revalidate, proxy-revalidate и s-maxage забраняват остарялата повторна употреба след изтичане на свежестта.
  • Keep cache keys bounded and predictable.
  • Използвайте по един storage-bin root за всеки работещ Fluxheim процес; собствеността използва консултативно заключване на файловата система, а споделените roots с множество writers не са безопасни без проверено външно заключване.
  • Използвай purge или кратки TTL, когато content се променя често.
  • Bypass on cookies, preview headers, and unsafe query strings.

Бележка за надстройка на шифрован кеш

Fluxheim 1.7.12 премества шифровани дискови кеш обекти към свързани с root данни и индексни ключове с трайно състояние nonce. Първото стартиране срещу по-стар криптиран корен и всяка ротация на локален ключ умишлено изчиства студено този кеш, преди да обслужи трафик.

  • Третирайте шифрования кеш като ускоряване за еднократна употреба, а не като източник на запис.
  • Дайте на всеки корен на кеша постоянно частно хранилище и не копирайте състояние nonce между независими корени.
  • Планирайте първоначалния капацитет за първото загряване след надграждане или завъртане на ключове.
Български