Builds & Features
Fluxheim се компилира с feature set-ове. Избери най-малкия build, който съдържа нужното за deployment.
Обичайни build-и
| Build | Използвай за |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | Специална Wasm компилация, базирана на пълния производствен профил, с ограничени програмни куки, ACME, метрики и OpenTelemetry. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | Фокусирано upstream balancing и health check. |
| php | Статичен web плюс PHP-FPM приложения като WordPress. |
Примери за профили
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Pingora-free нормални компилации
Започвайки с 1.6.34, нормалните Fluxheim release profiles използват собствения Fluxheim-owned runtime и вече не компилират Pingora crates.
Специална Wasm компилация, базирана на пълния производствен профил, с ограничени програмни куки, ACME, метрики и OpenTelemetry.
Неподдържаните естествени форми runtime все още не се затварят с изрични блокери, вместо да се върнат към наследените adapter.
Feature семейства
| Семейство | Какво добавя |
|---|---|
web | Static file serving и локални web route-ове. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | FastCGI bridge и опционално managed PHP-FPM supervision. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | По избор среда за изпълнение на политики в WebAssembly с ограничен достъп, заглавия, маршрути и hook-и за кеш; деактивирани по подразбиране. |
Неща, които не могат да са заедно
- Избери точно един TLS backend.
- Privacy builds не включват cache, metrics, tracing, OTLP export или Wasm features.
- Фокусираните edge image-и умишлено пропускат модули извън задачата си.
- Run the feature validator before packaging custom feature strings.
FIPS бекенд доказателства
Fluxheim предоставя отделно фиксирани CI среди за доказателство за профилите OpenSSL-FIPS и rustls/AWS-LC-FIPS. Те изграждат и изпълняват точния двоичен файл на профила, упражняват надолу по веригата и проверени със сертификат нагоре TLS, отхвърлят несъвместима политика и записват идентичности на компилатор, доставчик, зависимости, двоични файлове и изображения.
Това е възпроизводимо бекенд доказателство, а не FIPS валидиране на ниво продукт. Съхранявайте доказателствените контейнери отделно от изображенията на нормалното издание и прегледайте доказателствата за точната компилация, която внедрявате.
Прочетете ръководството за доказателства FIPS