Builds & Features

Fluxheim се компилира с feature set-ове. Избери най-малкия build, който съдържа нужното за deployment.

Обичайни build-и

BuildИзползвай за
fullGeneral production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing.
wasmСпециална Wasm компилация, базирана на пълния производствен профил, с ограничени програмни куки, ACME, метрики и OpenTelemetry.
proxyReverse proxy without local static hosting or cache.
cacheCache edge in front of another origin.
load-balancerФокусирано upstream balancing и health check.
phpСтатичен web плюс PHP-FPM приложения като WordPress.

Примери за профили

cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client

Pingora-free нормални компилации

Започвайки с 1.6.34, нормалните Fluxheim release profiles използват собствения Fluxheim-owned runtime и вече не компилират Pingora crates.

Специална Wasm компилация, базирана на пълния производствен профил, с ограничени програмни куки, ACME, метрики и OpenTelemetry.

Неподдържаните естествени форми runtime все още не се затварят с изрични блокери, вместо да се върнат към наследените adapter.

Feature семейства

СемействоКакво добавя
webStatic file serving и локални web route-ове.
proxyReverse proxy routes and upstream handling.
cacheShared cache policy, memory and disk tiers, purge, and cache tooling.
php-fpmFastCGI bridge и опционално managed PHP-FPM supervision.
metricsPrometheus metrics and optional OTLP metrics export.
wasmПо избор среда за изпълнение на политики в WebAssembly с ограничен достъп, заглавия, маршрути и hook-и за кеш; деактивирани по подразбиране.

Неща, които не могат да са заедно

  • Избери точно един TLS backend.
  • Privacy builds не включват cache, metrics, tracing, OTLP export или Wasm features.
  • Фокусираните edge image-и умишлено пропускат модули извън задачата си.
  • Run the feature validator before packaging custom feature strings.

FIPS бекенд доказателства

Fluxheim предоставя отделно фиксирани CI среди за доказателство за профилите OpenSSL-FIPS и rustls/AWS-LC-FIPS. Те изграждат и изпълняват точния двоичен файл на профила, упражняват надолу по веригата и проверени със сертификат нагоре TLS, отхвърлят несъвместима политика и записват идентичности на компилатор, доставчик, зависимости, двоични файлове и изображения.

Това е възпроизводимо бекенд доказателство, а не FIPS валидиране на ниво продукт. Съхранявайте доказателствените контейнери отделно от изображенията на нормалното издание и прегледайте доказателствата за точната компилация, която внедрявате.

Прочетете ръководството за доказателства FIPS
Български