v1.8.0 — Най-ново стабилно издание

Безопасен за паметта
Edge сървър
Написан на Rust

Модулен обратен прокси, кеш, балансировчик на натоварване и статичен host написан на Rust. Сигурен по подразбиране с TLS, ACME, компресия, edge политики, динамично откриване на upstream и сигурно огледално копиране на трафик.

Rust Ядро на Fluxheim EUPL-1.2 x86_64 Linux ARM64 Linux macOS разработка Rootless контейнери
/etc/fluxheim/fluxheim.toml
include_conf_d = false

[server]
listen = ["0.0.0.0:80"]
tls_listen = ["0.0.0.0:443"]
default_vhost = "fluxheim.eu"

[tls]
enabled = true
backend = "rustls"
profile = "intermediate"
min_protocol = "tls1.2"
alpn = "http1-and-http2"
curve_preferences = ["X25519", "CurveP256", "CurveP384"]

[[vhosts]]
name = "fluxheim.eu"
hosts = ["fluxheim.eu"]

[vhosts.tls]
enabled = true

[vhosts.tls.certificate]
cert_path = "/etc/fluxheim/tls/fluxheim.eu/fullchain.pem"
key_path = "/etc/fluxheim/tls/fluxheim.eu/privkey.pem"

[vhosts.web]
root = "/srv/sites/fluxheim.eu"
index_files = ["index.html"]

Всичко нужно на edge слоя

Fluxheim се доставя като фокусирани модулни build-и: използвай само това, което внедряването ти изисква.

Безопасност на паметта по дизайн

Написан на Rust с фиксирана стабилна инструментална верига. Без препълване на буфер, use-after-free или състезания на данни по конструкция.

HTTP ядро на Fluxheim

Родна за Rust edge среда за изпълнение с pool от връзки, повторни опити към upstream, активни health checks, HTTP/2, WebSocket upgrade и gRPC pass-through.

WASM разширения

Специална Wasm компилация, базирана на пълния производствен профил, с ограничени програмни куки, ACME, метрики и OpenTelemetry.

Контролна равнина на балансировчика

Фокусиран 1.5 binary и image за балансировчик с разширен избор, локална устойчивост, политика за health/ejection, ограничени опашки и контрол на членовете по време на изпълнение.

Модулни build профили

Компилирай само нужното. Фокусирани профили за статичен сайт, edge кеш, обратен прокси, балансировка на натоварване, TCP stream proxy, PHP-FPM, GeoIP, огледално копиране на трафик и production bundle с компресия.

TLS и управляван ACME

rustls-first подход с OpenSSL и FIPS/ISO build пътища, удостоверяване с клиентски сертификат, upstream mTLS, автоматично ACME издаване и multi-cert SNI.

Разширена система за кеш

Backend-и за кеш в памет, на диск, на нива и с криптиране, с cache-safe gzip, Zstandard и Brotli компресия плюс range caching за големи обекти.

Родно за контейнери

Rootless Podman image за Wolfi, Alpine, SUSE Micro и Debian. Systemd/RPM за native deployment. Без външни assets при стартиране.

Prometheus и OpenTelemetry

Опционален listener за метрики Prometheus, OTLP export на метрики, trace context propagation и OTLP trace export за пълна наблюдаемост.

GeoIP / Geo-контекст

Опционални локални MMDB lookup за политики по държава и ASN с MaxMind GeoIP2/GeoLite2 или CIRCL Geo Open dataset. Няма отдалечен lookup или downloader в request path.

TCP stream proxy

Сурови L4 TCP услуги със специални stream маршрути, реални idle/lifetime/byte лимити, upstream TLS/mTLS контроли, weighted/drain/backup политика и локален PROXY protocol за маршрута.

Поддръжка на PHP-FPM

Опционален PHP-FPM FastCGI bridge за front-controller приложения като WordPress. Строго разрешаване на scripts и ограничена обработка на заявки.

Контроли за edge политики

ACL с разбиране за trusted proxy, rate limits, auth subrequests, огледално копиране на трафик, regex rewrite, ограничени опашки, строга проверка на config и подсилена обработка на заявки.

Стартирай за минути

Download a pre-built binary, drop in a config file, and start serving. Native systemd units and container images included.

bash
# Изтегли и разархивирай пълния build
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
  | tar xz

# Премести binary в system path
sudo mv fluxheim /usr/local/bin/

# Валидирай config преди старт
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# Стартирай със systemd (включен unit file)
sudo systemctl enable --now fluxheim
bash
# Pull от GHCR или Quay
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0

# Стартирай rootless с mount-нат твой config
podman run -d \
  --name fluxheim \
  -p 8080:8080 -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.0

# Налични image варианти: full, load-balancer, cache, proxy, wasm, php
bash
# Clone и build на default профила
git clone https://github.com/valkyoth/fluxheim
cd fluxheim

# Стандартен build (proxy + web + cache + tls-rustls + security)
cargo build --release

# Или build на фокусиран профил
cargo build --release --no-default-features \
  --features profile-proxy-edge,acme-client

# Валидирай config и стартирай
cargo run --release -- \
  --check-config --config examples/fluxheim.toml

Защо Fluxheim?

Създаден за оператори, които искат модерен, одитируем stack без скрито legacy поведение.

Без скрит fallback към legacy протокол

Проверката на config е строга. Двусмислени или несигурни опции се отхвърлят, не се приемат тихо.

Cargo.lock е включен

Възпроизводими build-и. Всяка зависимост е фиксирана. cargo audit and cargo deny run in CI.

Контейнери с приоритет rootless

Стартирай без root. Вътрешни портове 8080/8443 по подразбиране. Ясни runtime image-и за различни операционни политики.

Отворен код EUPL-1.2

Copyleft лиценз, съвместим с много OSS лицензи. Произход от ЕС, правно ясен за държавна и корпоративна употреба.

Преглед

Кратък поглед как изглежда Fluxheim в production внедряване.

Преглед на архитектурата на Fluxheim
Български